한드림넷 블로그 / Handreamnet Blog

SG보안스위치 관리IP 설정방법과 명령어 - 2 본문

HDN SOLUTIONS

SG보안스위치 관리IP 설정방법과 명령어 - 2

한드림넷 2020. 9. 23. 17:19

 

 

7. MAC 테이블 조회 방법

 

MAC 테이블을 조회하려면 'Show mac-table'명령을 사용합니다.

 'Show mac-table'을 입력하면 수집된 MAC 테이블이 출력됩니다.

 

예시) Interface ge1에서 수집된 맥 정보를 확인하려면, show man-table ge1을 입력하면 됩니다. ( 위 사진 참고)

 

 

- 수집된 MAC주소 개수 확인방법

Show mac-count명령을 입력하면, 위와 같이 Interface별로 몇 개의 MAC 주소가 수집되었는지 확인할 수 있습니다.

 

youtu.be/CGxRDOhpnQI

 

8. Log 조회

 

- 제품에 기록된 log정보를 확인하는 명령은 show syslog입니다.

show syslog 명령을 입력하면 화면에 보이는 부분과 같이 보안 스위치에서 발생한 이벤트 기록을 확인할 수 있습니다.

 

- 최근 기록부터 확인하려면 show syslog desc 명령을 사용합니다.

 

- 전체 log 중 특정 log만 검색하려면 show syslog I include TEXT(문자열)을 입력합니다.

 

- 제품에서 발생한 log를 특정 log서버로 전송하려면  Config 모드에서 log syslog remote SERVER-IP(원격지 log서버의 IP주소)를 입력합니다.

 

예시)  IP가 192.168.255.247인 log서버를 설정하겠습니다. 보안스위치와 log서버가 정상적으로 연동된 경우,

위와 같이 show run 또는 vlan50 설정 내역이 연동된 로그 서버로 전달됩니다.

 

설명 명령어
Syslog 확인 show syslog
Syslog 역순 확인 show syslog desc
Syslog 내 특정 문자열 조회 show syslog I include TEXT
원격 Syslog 연동 log syslog remote SERVER-IP

youtu.be/w0omOCiOh6o

 

 

 

9. 설정 관리

 

- 설정한 내용을 확인하려면 show running config라는 명령어를 사용합니다.

추가로, 특정 Interface의 설정만을 확인할 때는 show running cofig 명령 뒤에 Interface 이름을 입력하면 됩니다.

 

예시) 예를 들어 Interface 5번의 설정 상태를 확인할 때는 위와 같이 ge5를 입력해서 확인합니다.

 

다음으로, 설정한 내역을 시스템 재시작 이후에도 유지시키려면, 설정을 저장해야 하는데,

이 경우 wr 또는 write 명령어를 입력하면 설정이 저장됩니다.

 

※ 설정을 저장하지 않고 시스템을 재시작할 경우 변경된 설정이 저장되지 않습니다.

youtu.be/0QNSWY4Ei0o

 

 

10. 시스템 Network 설정

 

- 네트워크 설정 방법을 알아보기 이전에, 제품의 관리용 IP 설정 방법을 알아보겠습니다.

 우선 IP 설정을 위해서는 config 모드에서 관리용 IP를 설정할 VLAN으로 진입해야 합니다.

 

제품의 기본 VLAN은 1.1입니다.

VLAN 1.1로 진입하고, Address 명령 뒤에, IP주소를 설정합니다.

설정을 확인하려면 show running config 명령을 사용합니다.

 

 

- default gateway 또한 config 모드에서 설정합니다.

 defult gateway를 설정할 때는, 사용 중인 IP 환경에 맞추어 알맞은 주소를 설정해야 합니다.

 

예시) 예시 IP를 입력한 gateway 설정 예제입니다.

 

완료된 설정은 show run 명령을 사용해서 확인할 수 있습니다.

 

- Name server 설정인 DNS 설정 방법도 config 모드에서 설정합니다. name server뒤에 DNS주소를 설정하면 됩니다.

보안스위치의 경우 보안 기능 확인서에서 요구되는 기능 사양에 따라 DNS 기능이 기본 비활성화되어 출고됩니다.

 

예시) DNS 기능을 활성화하지 않고, server주소를 입력했을 때 뜨는 에러 메시지 (Need to enable Domain Name Sever)

 

 

★DNS 기능을 활성화하려면 domain look-up이라는 명령을 사용합니다.

완료된 설정을 위와 마찬가지로 show run 명령을 사용해서 확인합니다.

 

설명 명령어
IP 설정 ip address A.B.C.D/M
Default Gateway 설정 ip route 0.0.0.0/0 GATEWAY-IP
Name Server(DNS) 설정 ip name-server A.B.C.D
Name Server(DNS) 활성화 ip domain-lookup

 

동영상으로 확인하기 ↓↓

youtu.be/4p_b7naRiz8


 

3편에서 만나요-!

 

 

Comments