안녕하세요... 주말 잘 보내셨어요?? ^^ 날씨가 너무나도 좋더군요...
저같이 밖에 돌아다니기 싫어하는 방콕족들조차도..방안에 있으려니...갑갑해서...
어제는 큰맘먹고...창문을 활짝열고...밖을 내다봤읍니다..^^ 그정도면...봄바람..충분히 느꼈겠죠?? ^^
자 오늘은 지난시간에 배운것에게 계속이어지는 IP helper address 의 구성시간입니다...
참..지난시간 맨마지막에 질문드린것 하나 생각나세요?? ^^
어느쪽인터페이스에 ip helper address 명령을 쓰는가 였죠?? 다 아시겠지만...답은 왼쪽..즉 피시가 있는쪽입니다...
즉 브로드캐스트가 발생하는 곳이죠...그곳에 이 명령을 줘야...발생한 브로드캐스트가...유니캐스트나..다이렉티드브로드 캐스트로 바뀌겠죠?? ^^
자 이번엔 아래 그림을 보면서 구성을 설명드리겠습니다...
뭐 보심 금방아시겠죠??
보시는대로 피시가 위치하는곳, 즉 브로드캐스트가 발생하는곳은 172.16.1.0 네트워크 입니다...여기선 Ethernet 0 죠 ?
따라서 e0 인터페이스에 이 내용을 구성했습니다.
또하나 여기서 보시는대로 172.16.2.0 네트워크에는 서버가 여러대(여기선 두대지만..)있습니다..따라서 이런 경우에는 각각의 IP주소를 쓰기보다는 그냥..directed broadcast 주소를 써주면 됩니다.여기서는 172.16.2.255 라는 주소를 쓴거 보이시죠??
또 지난번에 설명드린대로 ip helper address 명령을 쓰는경우 기본적으로 UDP 중 8개의 포트번호가 포워딩됩니다.. 만약 그 이외에 다른 포트번호를 포워딩하거나...기존에 열려있는 포트를 막으려는 경우에는 그림에서와 같이 구성이 가능합니다...
여기선 udo 3000번 포트를 열어줬구요...또 tftp 포트를 막았군요...
암튼 이런 구성이제는 이해가 가시죠?? 자 그럼 이번주에도 즐거운 한주 되시구요...^^ 안녕...
댓글을 달아 주세요
tftp포트를 막았다는건 무슨말이죠?
ip helper-address로 directed broadcast를 받구
밑에 tftp서버주소도 적었는데... 위에명령한 directed broadcast를
먼저받아 막혔다는 뜻인가요?