DHCP란?
Dynamic Host Configuration Protocol의 약자로
네트워크에 연결된 장치에(컴퓨터, 스미트폰 등)에 IP주소를 자동으로 할당해주는 네트워크 프로토콜이다.
-고정은 아니며, 대규모에서 편하게 사용하기 위해
-집 IP를 알고 사용하는가?? 로 접근해보기
DHCP는 두개 동시에 작동 X
-> 라우터 DHCP 돌아가면서, 서버의 DHCP도 돌아가면 X
Q --> PC2만 활성화하여 ip dhcp 명령어실행 (IP 서버에 요청)
A --> 요청에 응답할 서버가 없다.
DDD can't find dhcp server
(와이어샤크로 캡쳐해보면 자세히 볼 수 있다)
Q --> 다음 중 DHCP의 Destiatio의 번호는 무엇인가?
A --> 255.255.255.255
192.168.1.1 ~ 192.168.1.253으로 DHCP 서버 구성 설정
192.168.1.254를 게이트웨이로 설정하기 위해 253까지 범위를 설정했다.
DNS란?
Domain Noame System의 약자로
예시 -> www.naver.com을 IP주소로 변환해주는 시스템이다.
사람이 기억하기 쉬운 주소를 컴퓨터가 이해할 수 있는 숫자 주소로 바꿔주는 역할
DNS의 정방향 조회 영역 -> 이름을 치면 IP주소가 나온다.(naver.com -> IP주소)
1- 자신의 도메인 설정해주기
[R1한방설정(OSPF)]
config t
interface FastEthernet0/0
ip address 192.168.0.254 255.255.255.0
no shutdown
exit
interface Serial1/0
ip address 3.3.3.1 255.255.255.128
no shutdown
exit
router ospf 1
network 192.168.0.0 0.0.0.255 area 0
network 3.3.3.0 0.0.0.127 area 0
router-id 1.1.1.1
exit
ip dhcp excluded-address 192.168.0.1 192.168.0.254
ip dhcp pool hacker
network 192.168.0.0 255.255.255.0
default-router 192.168.0.254
dns-server 192.168.1.1
lease 1 0 0 !
exit[R2한방설정(OSPF)]
config t
interface FastEthernet0/0
ip address 192.168.1.254 255.255.255.0
no shutdown
exit
interface Serial1/0
ip address 3.3.3.2 255.255.255.128
no shutdown
exit
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
network 3.3.3.0 0.0.0.127 area 0
router-id 2.2.2.2
exit
ip dhcp excluded-address 192.168.1.1 192.168.1.254
ip dhcp pool st
network 192.168.1.0 255.255.255.0
default-router 192.168.1.254
dns-server 192.168.1.1
lease 1 0 0 !
exit
OSI7계층 7계층 - 응용계층 6계층 - 표현계층 5계층 - 세션계층 4계층 - 전송계층 3계층 - 네트워크계층 2계층 - 데이터링크 계층 1계층 - 물리계층
TCP = 전송가능 여부 확인하는 프로토콜. 신뢰성 아주 좋음 , 세번만에 작동한다 (ex- 등기) - 3-way handshake 웹으로 작동 되는지 확인하고 ICMP 작동안되게끔 막고 arp - a 명령어를 실행해 브로드캐스트 하면 ? (192.168.0.254) at ca:01:06:20:00:00 [ether] on eth0 라우터, 라우터 사이면 arp가 안보인다 와이어샤크 필터링 캡쳐 (85p참고) (arp.src.hw_mac == d8:50:e6:2e:87:21 or arp.dst.hw_mac == d8:50:e6:3e:87:21) or ip.addr ==192.168.0.118 vpcs 걷어내고 kali를 넣어서 실습을하게 만들었음 icmp는 빠져나가기 위해서 게이트웨이 주소를 물어보는거다