Cisco CLI description 명령어, 수정, 삭제 및 롤백 방법, show, do 명령어 사용법 및 AP (Access Point, 무선 액세스 포인트) 상세 설명 > 네트워크/보안/해킹

본문 바로가기
사이트 내 전체검색

네트워크/보안/해킹

▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어
Information Technology Group
▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어

네트워크 Cisco CLI description 명령어, 수정, 삭제 및 롤백 방법, show, do 명령어 사용법 및 AP (Acce…

페이지 정보

profile_image
작성자 최고관리자
댓글 0건 조회 4회 작성일 26-08-01 12:05

본문

● 명령어 라인 뒤에 있는 # 부분과 그 뒤의 한글 설명은 제가 이해를 돕기 위해 작성한 '주석(설명글)'이므로, 실제 장비에 입력하실 때는 모두 지우고 명령어만 치셔야 합니다.

시스코(Cisco) 장비의 CLI 화면에서 실무적으로 입력하는 실제 형태를 다시 보여드리겠습니다.

1. 주석(#)을 완전히 제거한 실제 입력 형태

예를 들어, 라우터의 가상 인터페이스 10번을 설정할 때 장비 창(콘솔)에는 오직 영어 명령어만 한 줄씩 입력하고 엔터(Enter)를 누르셔야 합니다.

bash

Router(config)# interface gigabitEthernet 0/0.10

Router(config-subif)# encapsulation dot1Q 10

Router(config-subif)# ip address 192.168.10.1 255.255.255.0

코드를 사용할 때는 주의가 필요합니다.

(※ 참고: 맨 앞의 Router(config)#Router(config-subif)#는 사용자가 입력하는 것이 아니라, 장비가 현재 설정 위치를 알려주기 위해 자동으로 표시해 주는 프롬프트입니다.)

2. 시스코(Cisco) 장비에서 실제 주석을 달고 싶을 때 팁

만약 나중을 위해 장비 설정 파일 안에 "이 포트는 인사팀 게이트웨이다"라는 메모(주석)를 실제로 남겨두고 싶다면, (#)이 아니라 description 명령어를 사용해야 장비가 에러 없이 인식합니다.

bash

Router(config-subif)# interface gigabitEthernet 0/0.10

Router(config-subif)# description HR_Department_Gateway

Router(config-subif)# encapsulation dot1Q 10

Router(config-subif)# ip address 192.168.10.1 255.255.255.0

코드를 사용할 때는 주의가 필요합니다.

이렇게 description 뒤에 메모를 적어두면, 나중에 엔지니어가 설정을 확인할 때 한눈에 알아볼 수 있어 실무에서 필수적으로 사용됩니다.

직접 명령어를 타이핑하며 테스트해 볼 준비를 하시는 것 같습니다.

  • 혹시 실제 시스코 서버 장비(물리 장비)를 가지고 계신가요, 아니면 컴퓨터에 설치하는 가상 프로그램인 시스코 패킷 트레이서(Packet Tracer)를 사용 중이신가요?
  • 명령어를 입력하다가 오타가 나거나 잘못 설정했을 때 기존 명령어를 지우고 되돌리는(취소하는) 방법도 알고 싶으신가요?

 

1. Cisco CLI 명령어 수정, 삭제 및 롤백 방법

시스코(Cisco) 장비의 CLI 환경은 윈도우처럼 '컨트롤+Z(되돌리기)'가 작동하지 않습니다. 대신 명령어를 취소하고 설정을 관리하는 고유의 규칙이 있습니다.

. 생성한 명령어를 지우고 되돌리기: no 명령어

시스코에서 무언가를 삭제하거나 취소할 때는 기존에 입력했던 명령어 맨 앞에 no만 붙여서 다시 치면 됩니다.가장 강력하고 많이 쓰이는 삭제 방식입니다.

  • IP 주소 잘못 입력했을 때 취소

bash

Router(config-subif)# no ip address 192.168.10.1 255.255.255.0

코드를 사용할 때는 주의가 필요합니다.

  • 만들어 둔 가상 인터페이스(서브넷 방) 자체를 아예 폭파할 때

bash

Router(config)# no interface gigabitEthernet 0/0.10

코드를 사용할 때는 주의가 필요합니다.

  • 스위치에서 VLAN 20번 방을 없앨 때

bash

Switch(config)# no vlan 20

코드를 사용할 때는 주의가 필요합니다.

  • 비활성화된 포트를 다시 살릴 때 (지정 취소)

bash

Router(config-if)# no shutdown

코드를 사용할 때는 주의가 필요합니다.

. 저장 및 취소(롤백) 메커니즘

시스코 장비에는 두 가지 메모리 공간이 메모장처럼 작동합니다.

  1. Running-config: 현재 실시간으로 가동 중인 메모리 (휘발성, 껐다 켜면 날아감)
  2. Startup-config: 장비가 부팅될 때 읽어오는 영구 저장 메모리 (비휘발성)
  • 현재 작업 다 망쳤을 때, 설정 저장 전 완전 롤백 (재부팅)
    명령어를 이것저것 만지다가 완전히 꼬였는데 아직 저장을 안 했다면, 장비를 그냥 껐다 켜거나(물리적) 명령어로 재부팅하면 깨끗했던 이전 상태로 되돌아갑니다.

bash

Router# reload

코드를 사용할 때는 주의가 필요합니다.

  • 완벽하게 설정이 끝났을 때 영구 저장하는 명령어
    현재 실시간 설정을 부팅 설정에 덮어씌워 영구 저장합니다. (실무 필수)

bash

Router# copy running-config startup-config

# 또는 짧게 write (줄여서 wr) 라고만 쳐도 저장됩니다.

Router# wr

코드를 사용할 때는 주의가 필요합니다.

  • 실제 기업용 고급 롤백 (Configuration Rollback)
    고급 라우터/스위치(Cisco IOS-XE 이상 버전)에서는 리눅스나 윈도우 복원 지점처럼 설정을 백업해 두고 원하는 시점으로 롤백하는 기능을 지원합니다.

bash

# 1단계: 복원 지점 파일 아카이브 설정 (최초 1회 설정 필요)

Router(config)# archive

Router(config-archive)# path flash:my_backup_config

Router(config-archive)# exit

 

# 2단계: 현재 정상적인 상태를 '복원지점1'로 저장

Router# archive config

 

# 3단계: 나중에 설정이 꼬였을 때 저장해 둔 파일로 완벽히 롤백(복원)

Router# configure replace flash:my_backup_config-1

코드를 사용할 때는 주의가 필요합니다.

2. AP (Access Point, 무선 액세스 포인트) 상세 설명

AP(Access Point)유선 신호를 무선 신호(Wi-Fi)로 바꾸어 주는 무선 거점 장비입니다. 쉽게 말해 '무선 스위치' 역할을 수행합니다.

. 가정용 공유기 vs 기업용 AP의 결정적 차이

많은 분이 집에서 쓰는 '유무선 공유기(Router)' 'AP'를 혼동합니다.

  • 가정용 공유기 (All-in-One): 라우터(인터넷 연결) + 스위치(유선 포트 여러 개) + AP(안테나/무선)가 한 몸에 합쳐진 기기입니다. 혼자서 IP도 나누어주고 인터넷도 연결합니다.
  • 기업용 AP (Pure Wireless): 내부를 열어보면 라우터 기능(NAT, DHCP )이 전혀 없습니다.오직 유선 랜선을 꽂으면 그 주변에 Wi-Fi 신호만 뿌려주는 껍데기 역할만 합니다. 따라서 기업용 AP는 반드시 상위에 IP를 할당해 줄 라우터와 스위치가 별도로 있어야 작동합니다.

. 기업용 AP의 핵심 기술: 무선 컨트롤러(WLC)와 로밍(Roaming)

대형 사무실이나 빌딩에서는 건물 전체에 AP를 수십, 수백 대를 설치해야 합니다. 이때 사용하는 핵심 기술들입니다.

  • WLC (Wireless LAN Controller, 무선 랜 컨트롤러):
    수백 대의 AP가 뿌리는 Wi-Fi 이름(SSID)과 비밀번호, 채널 간섭을 사람이 일일이 돌면서 설정할 수 없습니다. 중앙에 WLC라는 제어 장비(또는 소프트웨어)를 두고 명령을 내리면, 빌딩 안의 모든 AP 설정이 1초 만에 동시에 동기화됩니다.
  • 스마트 로밍 (Roaming):
    스마트폰을 들고 1층에서 유튜브를 보며 엘리베이터를 타고 5층 사무실로 걸어 올라갈 때, 1 AP와의 연결이 끊어지고 5 AP로 바뀔 것입니다. 이때 사용자가 인지하지 못할 정도로 끊김 없이 무선 연결을 바통 터치(Hand-over)해주는 기술입니다. 기업용 AP 시스템은 이 로밍 처리가 매우 매끄럽게 설계되어 있습니다.
  • VLAN AP의 결합 (Multi-SSID):
    기업용 AP는 소프트웨어적으로 "사내 직원용 Wi-Fi(VLAN 10)" "방문객용 Wi-Fi(VLAN 20)"를 동시에 안테나 1개에서 뿜어낼 수 있습니다. 겉보기엔 Wi-Fi 신호 이름이 두 개로 보이지만, 접속하는 순간 내부 스위치 레벨에서 부서망과 손님망으로 패킷 태깅(Tagging)이 이루어져 완벽한 보안 분리가 구현됩니다.

no 명령어를 통한 삭제법과 롤백 메커니즘을 알면 CLI 환경에서 실수하더라도 침착하게 대응할 수 있습니다.

  • 혹시 실습 단계에서 VLAN 10번 무선망과 VLAN 20번 무선망을 동시에 구성하는 AP 설정 시나리오를 구상 중이신가요?
  • 만약 테스트 중이시라면 명령어가 잘 먹혔는지 확인하는 show 계열의 확인용 필수 명령어들도 알고 싶으신가요?

 

 

● 시스코(Cisco) 장비에서 설정을 바꾸거나 no 명령어로 삭제한 후, "내가 원하던 대로 설정이 잘 들어갔나?" 확인하기 위해 사용하는 가장 중요한 필수 show 명령어들입니다.

실무 엔지니어들이 장비에 접속하자마자 가장 먼저 치는 명령어들이기도 합니다.

1. 장비 전체 설정을 확인하는 명령어

show running-config (줄여서 sh run)

  • 용도: 현재 RAM에서 실시간으로 돌고 있는 모든 설정 내용을 메모장처럼 길게 보여줍니다.
  • 확인 내용: 내가 방금 생성한 가상 인터페이스(g0/0.10), 할당한 IP 주소, 스위치 포트에 지정한 VLAN 번호 등을 눈으로 직접 쭉 훑어볼 수 있습니다.
  • : 화면이 너무 길어 끊겨 나올 때 엔터(Enter)를 누르면 한 줄씩, 스페이스바(Spacebar)를 누르면 한 페이지씩 넘어갑니다.

2. 인터페이스(물리/가상 포트) 확인 명령어

show ip interface brief (줄여서 sh ip int br)

  • 용도: 장비에 있는 모든 포트의 IP 주소와 연결 상태(켜짐/꺼짐)를 한 페이지짜리 요약 표로 보여줍니다.
  • 출력 예시:

text

Interface              IP-Address      OK? Method Status                Protocol

GigabitEthernet0/0     unassigned      YES unset  up                    up

GigabitEthernet0/0.10  192.168.10.1    YES manual up                    up

GigabitEthernet0/0.20  192.168.20.1    YES manual up                    up

GigabitEthernet0/1     unassigned      YES unset  administratively down down

코드를 사용할 때는 주의가 필요합니다.

  • 해석법:
    • Statusup이고 Protocolup이어야 정상 작동 중인 상태입니다.
    • 만약 Statusadministratively down이라고 되어 있다면 관리자가 포트를 안 켠 것이므로, 해당 포트에 들어가서 no shutdown을 쳐주어야 합니다.

3. L2 스위치 전용 필수 확인 명령어

show vlan brief (줄여서 sh vlan br)

  • 용도: 스위치에 어떤 VLAN 방이 개설되어 있고, 각 포트가 몇 번 방에 소속되어 있는지 한눈에 확인합니다.
  • 확인 내용: 내가 1번 포트를 VLAN 10번에 제대로 귀속시켰는지, 아니면 여전히 1번 방(Default)에 묶여있는지 오판을 잡아낼 수 있습니다.

show interfaces trunk (줄여서 sh int trunk)

  • 용도: 스위치와 라우터를 연결하는 '트렁크 포트(이름표 붙여주는 관문)'가 제대로 활성화되었는지 확인합니다.
  • 확인 내용: 이 명령어를 쳤을 때 아무것도 안 나오면 트렁크 설정이 누락된 것입니다. 정상이라면 어떤 포트(: G0/1)가 트렁크 모드이고, 어떤 VLAN ID(10, 20 ) 통과를 허용하고 있는지 보여줍니다.

4. 라우터 전용 필수 확인 명령어

show ip route (줄여서 sh ip ro)

  • 용도: 라우터의 두뇌인 '라우팅 테이블(이정표 데이터베이스)'을 보여줍니다.
  • 확인 내용: 라우터가 목적지 서브넷 대역(VLAN 10, VLAN 20)으로 가는 길을 제대로 인지하고 있는지 확인합니다. 표에 C (Connected, 직접 연결됨)또는 S (Static, 정적 라우팅)같은 기호와 함께 IP 대역이 리스트업되어 있어야 다른 서브넷 간 통신이 작동합니다.

 CLI 환경 실무 팁: do 명령어 사용법

원래 시스코 장비는 현재 위치한 모드에 따라 칠 수 있는 명령어가 엄격히 제한됩니다. show 명령어들은 원래 가장 바깥쪽 모드(Router#)에서만 실행됩니다.

만약 가상 인터페이스를 설정하는 깊숙한 메뉴(Router(config-subif)#) 안에서 밖으로 나가지 않고 바로 설정을 확인하고 싶다면, 명령어 맨 앞에 do만 붙여서 실행하시면 됩니다.

  • 포트 설정 중에 바로 IP 확인하기:

bash

Router(config-subif)# do show ip interface brief

코드를 사용할 때는 주의가 필요합니다.

이렇게 하면 매번 exit를 치고 밖으로 나갔다 들어오는 번거로움을 크게 줄일 수 있어 실무에서 아주 유용합니다.

이제 구조 설계, 설정 명령어(no를 통한 삭제), show를 통한 검증까지 전체적인 주기가 모두 완성되었습니다.

 

 

댓글목록

등록된 댓글이 없습니다.


사이트 정보

회사명 : 회사명 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
10
어제
10
최대
28
전체
213
Copyright © HeyWEB. All rights reserved.