네트워크 Cisco CLI description 명령어, 수정, 삭제 및 롤백 방법, show, do 명령어 사용법 및 AP (Acce…
페이지 정보

본문
● 명령어 라인 뒤에 있는 # 부분과 그 뒤의 한글 설명은 제가 이해를 돕기 위해 작성한 '주석(설명글)'이므로, 실제 장비에 입력하실 때는 모두 지우고 명령어만 치셔야 합니다.
시스코(Cisco) 장비의 CLI 화면에서 실무적으로 입력하는 실제 형태를 다시 보여드리겠습니다.
1. 주석(#)을 완전히 제거한 실제 입력 형태
예를 들어, 라우터의 가상 인터페이스 10번을 설정할 때 장비 창(콘솔)에는 오직 영어 명령어만 한 줄씩 입력하고 엔터(Enter)를 누르셔야 합니다.
bash
Router(config)# interface gigabitEthernet 0/0.10
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
코드를 사용할 때는 주의가 필요합니다.
(※ 참고: 맨 앞의 Router(config)#나 Router(config-subif)#는 사용자가 입력하는 것이 아니라, 장비가 현재 설정 위치를 알려주기 위해 자동으로 표시해 주는 프롬프트입니다.)
2. 시스코(Cisco) 장비에서 실제 주석을 달고 싶을 때 팁
만약 나중을 위해 장비 설정 파일 안에 "이 포트는 인사팀 게이트웨이다"라는 메모(주석)를 실제로 남겨두고 싶다면, 샵(#)이 아니라 description 명령어를 사용해야 장비가 에러 없이 인식합니다.
bash
Router(config-subif)# interface gigabitEthernet 0/0.10
Router(config-subif)# description HR_Department_Gateway
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.1 255.255.255.0
코드를 사용할 때는 주의가 필요합니다.
이렇게 description 뒤에 메모를 적어두면, 나중에 엔지니어가 설정을 확인할 때 한눈에 알아볼 수 있어 실무에서 필수적으로 사용됩니다.
직접 명령어를 타이핑하며 테스트해 볼 준비를 하시는 것 같습니다.
- 혹시 실제 시스코 서버 장비(물리 장비)를 가지고 계신가요, 아니면 컴퓨터에 설치하는 가상 프로그램인 시스코 패킷 트레이서(Packet Tracer)를 사용 중이신가요?
- 명령어를 입력하다가 오타가 나거나 잘못 설정했을 때 기존 명령어를 지우고 되돌리는(취소하는) 방법도 알고 싶으신가요?
1. Cisco CLI 명령어 수정, 삭제 및 롤백 방법
시스코(Cisco) 장비의 CLI 환경은 윈도우처럼 '컨트롤+Z(되돌리기)'가 작동하지 않습니다. 대신 명령어를 취소하고 설정을 관리하는 고유의 규칙이 있습니다.
가. 생성한 명령어를 지우고 되돌리기: no 명령어
시스코에서 무언가를 삭제하거나 취소할 때는 기존에 입력했던 명령어 맨 앞에 no만 붙여서 다시 치면 됩니다.가장 강력하고 많이 쓰이는 삭제 방식입니다.
- IP 주소 잘못 입력했을 때 취소
bash
Router(config-subif)# no ip address 192.168.10.1 255.255.255.0
코드를 사용할 때는 주의가 필요합니다.
- 만들어 둔 가상 인터페이스(서브넷 방) 자체를 아예 폭파할 때
bash
Router(config)# no interface gigabitEthernet 0/0.10
코드를 사용할 때는 주의가 필요합니다.
- 스위치에서 VLAN 20번 방을 없앨 때
bash
Switch(config)# no vlan 20
코드를 사용할 때는 주의가 필요합니다.
- 비활성화된 포트를 다시 살릴 때 (지정 취소)
bash
Router(config-if)# no shutdown
코드를 사용할 때는 주의가 필요합니다.
나. 저장 및 취소(롤백) 메커니즘
시스코 장비에는 두 가지 메모리 공간이 메모장처럼 작동합니다.
- Running-config: 현재 실시간으로 가동 중인 메모리 (휘발성, 껐다 켜면 날아감)
- Startup-config: 장비가 부팅될 때 읽어오는 영구 저장 메모리 (비휘발성)
- 현재
작업 다 망쳤을 때, 설정 저장 전 완전 롤백 (재부팅)
명령어를 이것저것 만지다가 완전히 꼬였는데 아직 저장을 안 했다면, 장비를 그냥 껐다 켜거나(물리적) 명령어로 재부팅하면 깨끗했던 이전 상태로 되돌아갑니다.
bash
Router# reload
코드를 사용할 때는 주의가 필요합니다.
- 완벽하게
설정이 끝났을 때 영구 저장하는 명령어
현재 실시간 설정을 부팅 설정에 덮어씌워 영구 저장합니다. (실무 필수)
bash
Router# copy running-config startup-config
# 또는 짧게 write (줄여서 wr) 라고만 쳐도 저장됩니다.
Router# wr
코드를 사용할 때는 주의가 필요합니다.
- 실제
기업용 고급 롤백 (Configuration Rollback)
고급 라우터/스위치(Cisco IOS-XE 이상 버전)에서는 리눅스나 윈도우 복원 지점처럼 설정을 백업해 두고 원하는 시점으로 롤백하는 기능을 지원합니다.
bash
# 1단계: 복원 지점 파일 아카이브 설정 (최초 1회 설정 필요)
Router(config)# archive
Router(config-archive)# path flash:my_backup_config
Router(config-archive)# exit
# 2단계: 현재 정상적인 상태를 '복원지점1'로 저장
Router# archive config
# 3단계: 나중에 설정이 꼬였을 때 저장해 둔 파일로 완벽히 롤백(복원)
Router# configure replace flash:my_backup_config-1
코드를 사용할 때는 주의가 필요합니다.
2. AP (Access Point, 무선 액세스 포인트) 상세 설명
AP(Access Point)는 유선 신호를 무선 신호(Wi-Fi)로 바꾸어 주는 무선 거점 장비입니다. 쉽게 말해 '무선 스위치' 역할을 수행합니다.
가. 가정용 공유기 vs 기업용 AP의 결정적 차이
많은 분이 집에서 쓰는 '유무선 공유기(Router)'와 'AP'를 혼동합니다.
- 가정용 공유기 (All-in-One): 라우터(인터넷 연결) + 스위치(유선 포트 여러 개) + AP(안테나/무선)가 한 몸에 합쳐진 기기입니다. 혼자서 IP도 나누어주고 인터넷도 연결합니다.
- 기업용 AP (Pure Wireless): 내부를 열어보면 라우터 기능(NAT, DHCP 등)이 전혀 없습니다.오직 유선 랜선을 꽂으면 그 주변에 Wi-Fi 신호만 뿌려주는 껍데기 역할만 합니다. 따라서 기업용 AP는 반드시 상위에 IP를 할당해 줄 라우터와 스위치가 별도로 있어야 작동합니다.
나. 기업용 AP의 핵심 기술: 무선 컨트롤러(WLC)와 로밍(Roaming)
대형 사무실이나 빌딩에서는 건물 전체에 AP를 수십, 수백 대를 설치해야 합니다. 이때 사용하는 핵심 기술들입니다.
- WLC (Wireless LAN Controller, 무선 랜 컨트롤러):
수백 대의 AP가 뿌리는 Wi-Fi 이름(SSID)과 비밀번호, 채널 간섭을 사람이 일일이 돌면서 설정할 수 없습니다. 중앙에 WLC라는 제어 장비(또는 소프트웨어)를 두고 명령을 내리면, 빌딩 안의 모든 AP 설정이 1초 만에 동시에 동기화됩니다. - 스마트
로밍 (Roaming):
스마트폰을 들고 1층에서 유튜브를 보며 엘리베이터를 타고 5층 사무실로 걸어 올라갈 때, 1층 AP와의 연결이 끊어지고 5층 AP로 바뀔 것입니다. 이때 사용자가 인지하지 못할 정도로 끊김 없이 무선 연결을 바통 터치(Hand-over)해주는 기술입니다. 기업용 AP 시스템은 이 로밍 처리가 매우 매끄럽게 설계되어 있습니다. - VLAN과 AP의 결합
(Multi-SSID):
기업용 AP는 소프트웨어적으로 "사내 직원용 Wi-Fi(VLAN 10)"와 "방문객용 Wi-Fi(VLAN 20)"를 동시에 안테나 1개에서 뿜어낼 수 있습니다. 겉보기엔 Wi-Fi 신호 이름이 두 개로 보이지만, 접속하는 순간 내부 스위치 레벨에서 부서망과 손님망으로 패킷 태깅(Tagging)이 이루어져 완벽한 보안 분리가 구현됩니다.
no 명령어를 통한 삭제법과 롤백 메커니즘을 알면 CLI 환경에서 실수하더라도 침착하게 대응할 수 있습니다.
- 혹시 실습 단계에서 VLAN 10번 무선망과 VLAN 20번 무선망을 동시에 구성하는 AP 설정 시나리오를 구상 중이신가요?
- 만약 테스트 중이시라면 명령어가 잘 먹혔는지 확인하는 show 계열의 확인용 필수 명령어들도 알고 싶으신가요?
● 시스코(Cisco) 장비에서 설정을 바꾸거나 no 명령어로 삭제한 후, "내가 원하던 대로 설정이 잘 들어갔나?" 확인하기 위해 사용하는 가장 중요한 필수 show 명령어들입니다.
실무 엔지니어들이 장비에 접속하자마자 가장 먼저 치는 명령어들이기도 합니다.
1. 장비 전체 설정을 확인하는 명령어
show running-config (줄여서 sh run)
- 용도: 현재 RAM에서 실시간으로 돌고 있는 모든 설정 내용을 메모장처럼 길게 보여줍니다.
- 확인 내용: 내가 방금 생성한 가상 인터페이스(g0/0.10), 할당한 IP 주소, 스위치 포트에 지정한 VLAN 번호 등을 눈으로 직접 쭉 훑어볼 수 있습니다.
- 팁: 화면이 너무 길어 끊겨 나올 때 엔터(Enter)를 누르면 한 줄씩, 스페이스바(Spacebar)를 누르면 한 페이지씩 넘어갑니다.
2. 인터페이스(물리/가상 포트) 확인 명령어
show ip interface brief (줄여서 sh ip int br)
- 용도: 장비에 있는 모든 포트의 IP 주소와 연결 상태(켜짐/꺼짐)를 한 페이지짜리 요약 표로 보여줍니다.
- 출력 예시:
text
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0 unassigned YES unset up up
GigabitEthernet0/0.10 192.168.10.1 YES manual up up
GigabitEthernet0/0.20 192.168.20.1 YES manual up up
GigabitEthernet0/1 unassigned YES unset administratively down down
코드를 사용할 때는 주의가 필요합니다.
- 해석법:
- Status가 up이고 Protocol도 up이어야 정상 작동 중인 상태입니다.
- 만약 Status가 administratively down이라고 되어 있다면 관리자가 포트를 안 켠 것이므로, 해당 포트에 들어가서 no shutdown을 쳐주어야 합니다.
3. L2 스위치 전용 필수 확인 명령어
show vlan brief (줄여서 sh vlan br)
- 용도: 스위치에 어떤 VLAN 방이 개설되어 있고, 각 포트가 몇 번 방에 소속되어 있는지 한눈에 확인합니다.
- 확인 내용: 내가 1번 포트를 VLAN 10번에 제대로 귀속시켰는지, 아니면 여전히 1번 방(Default)에 묶여있는지 오판을 잡아낼 수 있습니다.
show interfaces trunk (줄여서 sh int trunk)
- 용도: 스위치와 라우터를 연결하는 '트렁크 포트(이름표 붙여주는 관문)'가 제대로 활성화되었는지 확인합니다.
- 확인 내용: 이 명령어를 쳤을 때 아무것도 안 나오면 트렁크 설정이 누락된 것입니다. 정상이라면 어떤 포트(예: G0/1)가 트렁크 모드이고, 어떤 VLAN ID(10, 20 등) 통과를 허용하고 있는지 보여줍니다.
4. 라우터 전용 필수 확인 명령어
show ip route (줄여서 sh ip ro)
- 용도: 라우터의 두뇌인 '라우팅 테이블(이정표 데이터베이스)'을 보여줍니다.
- 확인 내용: 라우터가 목적지 서브넷 대역(VLAN 10, VLAN 20)으로 가는 길을 제대로 인지하고 있는지 확인합니다. 표에 C (Connected, 직접 연결됨)또는 S (Static, 정적 라우팅)같은 기호와 함께 IP 대역이 리스트업되어 있어야 다른 서브넷 간 통신이 작동합니다.
▶ CLI 환경 실무 팁: do 명령어 사용법
원래 시스코 장비는 현재 위치한 모드에 따라 칠 수 있는 명령어가 엄격히 제한됩니다. show 명령어들은 원래 가장 바깥쪽 모드(Router#)에서만 실행됩니다.
만약 가상 인터페이스를 설정하는 깊숙한 메뉴(Router(config-subif)#) 안에서 밖으로 나가지 않고 바로 설정을 확인하고 싶다면, 명령어 맨 앞에 do만 붙여서 실행하시면 됩니다.
- 포트 설정 중에 바로 IP 확인하기:
bash
Router(config-subif)# do show ip interface brief
코드를 사용할 때는 주의가 필요합니다.
이렇게 하면 매번 exit를 치고 밖으로 나갔다 들어오는 번거로움을 크게 줄일 수 있어 실무에서 아주 유용합니다.
이제 구조 설계, 설정 명령어(no를 통한 삭제), show를 통한 검증까지 전체적인 주기가 모두 완성되었습니다.
댓글목록
등록된 댓글이 없습니다.
