시스코 패킷 트레이서 실습과정에서 초보자의 실무형 에러 TOP5, 상황별 트러블슈팅, 추천 교육 커리큘럼(목차), 전단원(1~12장) 종합 실무 매뉴얼 > 네트워크/보안/해킹

본문 바로가기
사이트 내 전체검색

네트워크/보안/해킹

▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어
Information Technology Group
▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어

네트워크 시스코 패킷 트레이서 실습과정에서 초보자의 실무형 에러 TOP5, 상황별 트러블슈팅, 추천 교육 커리큘럼(목차), 전단원(1~…

페이지 정보

profile_image
작성자 최고관리자
댓글 0건 조회 8회 작성일 26-08-01 15:57

본문

 

패킷 트레이서 실습 과정에서 초보자가 가장 많이 겪는 실무형 에러 TOP 5, 상황별 트러블슈팅 매뉴얼, 그리고 체계적인 학습을 위한 추천 교육 커리큘럼(목차)을 한눈에 보기 쉽게 정리해 드립니다.

1. 실습 중 가장 많이 발생하는 에러 TOP 5

실습 도중 "설정을 다 했는데 통신이 안 돼요!"라고 하는 경우의 95%는 아래 5가지 원인에 해당합니다.

  • 케이블 종류 오선택 (가장 흔함)
    • 증상: 케이블 양끝 포트에 주황색 불이 계속 켜져 있거나 빨간 불이 들어옴.
    • 원인: 다른 장비 간(PC-스위치)에는 다이렉트 케이블을, 동종 장비 간(라우터-라우터, PC-PC)에는 크로스 케이블을 써야 하는데 잘못 연결한 경우.
  • ② no shutdown 명령어 누락
    • 증상: 포트에 빨간 불이 켜져 있고 아무리 기다려도 녹색으로 변하지 않음.
    • 원인: 시스코 라우터 포트는 기본값이 '비활성화(Shutdown)' 상태입니다. IP를 입력한 뒤 반드시 no shutdown을 입력해야 켜집니다.
  • ③ PC의 게이트웨이(Gateway) 설정 누락 또는 오타
    • 증상: 같은 스위치에 연결된 옆 PC와는 핑(Ping)이 가는데, 라우터 건너편 PC와는 통신이 안 됨.
    • 원인: 외부 네트워크로 나가는 문(Gateway)의 주소를 PC 설정에 적지 않았거나, 라우터 내부 포트 IP와 다르게 입력한 경우.
  • 라우팅 테이블(이정표) 누락 (편도 통신 에러)
    • 증상: 시뮬레이션 모드로 보면 패킷이 목적지 PC까지는 가는데, 다시 내 PC로 돌아오지 못하고 중간 라우터에서 증발함.
    • 원인: 가는 길만 라우팅(ip route)을 설정하고, 상대방 라우터에서 돌아오는 길을 설정하지 않은 경우.
  • ⑤ CLI 명령어 입력 위치(모드) 오류
    • 증상: 명령어를 쳤는데 ^ 표시가 뜨며 Invalid input detected 에러가 발생함.
    • 원인: 전역 설정 모드(Router(config)#)에서 입력해야 할 명령어를 일반 관리자 모드(Router#)에서 입력하는 등 모드가 맞지 않는 경우.

2. 상황별 트러블슈팅(Troubleshooting) 매뉴얼

문제가 발생했을 때 네트워크 엔지니어들이 실제로 사용하는 단계별 점검 흐름입니다.

[1단계: 물리 계층] 케이블 불빛 확인 (녹색인가?)

       (Yes)

[2단계: 데이터 링크] show ip interface brief (Status Protocol이 모두 'up'인가?)

       (Yes)

[3단계: 네트워크 계층] PC ➡️게이트웨이(라우터) Ping 테스트 (성공하는가?)

       (Yes)

[4단계: 라우팅 계층] show ip route (목적지 네트워크 주소가 이정표에 있는가?)

필수 트러블슈팅 명령어 가이드

  • 오타가 난 명령어를 지우고 싶을 때: 내가 입력했던 명령어 맨 앞에 no만 붙여서 다시 치면 취소됩니다.
    • 예시: no ip address 192.168.1.1 255.255.255.0
  • 인터페이스 상태 점검: show ip interface brief를 쳤을 때 Status: up / Protocol: down 구조라면 케이블 연결이나 상대방 포트 설정에 문제가 있는 것입니다. 둘 다 up이어야 정상입니다.

3. 패킷 트레이서 마스터를 위한 추천 교육 커리큘럼 (전체 목차)

기초부터 고급 보안/무선까지 단계별로 확장해 나가는 표준 커리큘럼입니다. 학습 방향을 잡는 지도(Map)로 활용해 보세요.

단계: 입문 및 기본 인프라 구축 (1~2주 차)

  • 1. 패킷 트레이서 기본 사용법: 인터페이스 화면 구성, 장치 배치 및 케이블 연결법
  • 2. End-Device 설정: PC, 서버, 노트북 IP/서브넷 마스크/게이트웨이 개념 및 입력
  • 3. CLI 가이드: 시스코 IOS 명령어 모드 체계 이해 (User, Privileged, Global Config 모드)

단계: 로컬 네트워크(LAN) 및 스위칭 설정 (3~4주 차)

  • 4. 스위치 기본 설정: 호스트네임, 패스워드 보안, 배너 및 가상 터미널(Telnet/SSH) 원격 접속 설정
  • 5. VLAN (가상 LAN) 구성: 부서별 네트워크 분리, Access 포트 및 Trunk 포트 개념 실습
  • 6. Inter-VLAN 라우팅: 라우터 한 포트를 쪼개어(서브 인터페이스) 서로 다른 VLAN 간 통신 구현 (Router-on-a-Stick)

단계: 광역 네트워크(WAN) 및 라우팅 설정 (5~6주 차)

  • 7. 정적 라우팅 (Static Routing): ip route 명령어를 이용한 수동 이정표 설정 및 기본 디폴트 라우팅
  • 8. 동적 라우팅 (Dynamic Routing): 라우터끼리 알아서 길을 찾는 OSPF, RIP 프로토콜 설정 및 활성화
  • 9. DHCP 서버 구축: 라우터나 서버를 이용하여 PC에 자동으로 IP를 할당해 주는 환경 실습

단계: 네트워크 보안 및 부가 서비스 (7~8주 차)

  • 10. ACL (Access Control List): 특정 IP나 프로토콜(HTTP )을 차단/허용하는 방화벽 규칙 설정
  • 11. NAT (Network Address Translation): 사설 IP를 공인 IP로 변환하여 인터넷에 접속할 수 있게 하는 기술 실습
  • 12. 최종 종합 실습: 기업 네트워크 설계 도면을 펼쳐두고 1장부터 11장까지의 기술을 모두 적용해 보는 프로젝트 [1]

4. 효과적인 학습을 위한 전체 흐름 요약

  1. 눈으로 먼저 익히기: 무작정 타이핑하기 전에 토폴로지(도면)를 보고 "데이터가 어디서 어디로 흘러갈 것인가?"를 머릿속으로 그려봅니다.
  2. 기록하며 실습하기: 자주 쓰는 핵심 명령어(: en, conf t, int fa0/0, ip add)는 텍스트 파일이나 노트에 따로 정리해 둡니다.
  3. 시뮬레이션 모드 적극 활용하기: 통신이 실패할 때 패킷 트레이서의 'Simulation Mode'를 켜서 재생(Play)해 보면, 패킷이 어느 장비에서 엑스(X) 표시를 마주하며 막히는지 직관적으로 볼 수 있어 독학할 때 가장 큰 도움이 됩니다.


한 번에 모든 내용을 책 한 권 분량으로 담으면 오히려 가독성이 떨어질 수 있으므로, 실습 시 언제든 옆에 펼쳐두고 사전처럼 꺼내 볼 수 있는 '핵심 요약 실무 매뉴얼'형태로 정밀하게 압축하여 제공해 드립니다.

이 매뉴얼은 시스코 자격증(CCNA)과 실무에서 쓰는 표준 필수 명령어와 핵심 개념을 총망라하고 있습니다.

 시스코 패킷 트레이서 전단원(1~12) 종합 실무 매뉴얼

단계: 입문 및 기본 인프라 구축

[1] 패킷 트레이서 기본 사용법

  • 핵심 개념: 작업 공간(Workspace)에 장치를 배치하고 논리적 토폴로지를 구성합니다.
  • 실무 팁: 오른쪽 아래 RealtimeSimulation 탭을 전환하며 패킷 흐름을 추적할 수 있습니다.
  • 단축키: Ctrl + Alt + G (장치 라벨 숨기기/보이기), Esc (선택 툴 해제)

[2] End-Device 설정 (PC/Server)

  • 핵심 개념: 단말기에 주소를 할당하여 통신 준비를 합니다.
  • 매뉴얼: PC 클릭 ➡️ Desktop ➡️ IP Configuration 실행
    • IP Address: 192.168.1.10
    • Subnet Mask: 255.255.255.0
    • Default Gateway: 192.168.1.1 (외부로 나가는 라우터의 안쪽 포트 IP)

[3] CLI 가이드 (명령어 체계 기초)

  • 핵심 개념: 시스코 IOS는 보안과 기능 분리를 위해 3가지 모드를 가집니다.
  • 매뉴얼 및 필수 명령어:

bash

Router> enable                          # 1. 사용자 모드 -> 관리자(Privileged) 모드 진입

Router# configure terminal              # 2. 관리자 모드 -> 전역 설정(Global Config) 모드 진입

Router(config)# interface gigabitEthernet 0/0  # 3. 전역 설정 모드 -> 인터페이스(포트) 설정 모드 진입

Router(config-if)# exit                 # 이전 모드로 한 단계 탈출

Router(config-if)# end                  # 모드 상관없이 즉시 관리자(#) 모드로 탈출

코드를 사용할 때는 주의가 필요합니다.

단계: 로컬 네트워크(LAN) 및 스위칭 설정

[4] 스위치 기본 설정 & 원격 접속 보안

  • 핵심 개념: 장치 보안을 강화하고 원격 관리 환경(Telnet/SSH)을 구축합니다.
  • 매뉴얼 및 명령어:

bash

Switch(config)# hostname SW1            # 장비 이름 변경

SW1(config)# enable secret cisco        # 관리자 모드 암호 설정 (암호화되어 저장됨)

SW1(config)# line vty 0 4               # 원격 접속(가상 터미널 0~4번 선) 설정 모드 진입

SW1(config-line)# password class        # 원격 접속 암호를 class로 지정

SW1(config-line)# login                 # 로그인 인증 활성화

코드를 사용할 때는 주의가 필요합니다.

[5] VLAN (가상 LAN) 구성

  • 핵심 개념: 물리적으로 하나인 스위치를 논리적으로 쪼개어 브로드캐스트 도메인을 분리합니다.
  • 매뉴얼 및 명령어:

bash

SW1(config)# vlan 10                    # VLAN 10 생성

SW1(config-vlan)# name HR               # VLAN 이름 지정 (인사과)

SW1(config)# interface fastEthernet 0/1 # PC 가 연결된 포트 진입

SW1(config-if)# switchport mode access  # PC 연결용 단독 포트로 지정

SW1(config-if)# switchport access vlan 10 # 이 포트를 VLAN 10에 소속시킴

 

# 스위치와 스위치(또는 라우터)를 연결하는 포트는 통로(Trunk)로 지정

SW1(config)# interface fastEthernet 0/24

SW1(config-if)# switchport mode trunk   # 모든 VLAN 패킷이 이동할 수 있는 트렁크 포트 지정

코드를 사용할 때는 주의가 필요합니다.

[6] Inter-VLAN 라우팅 (Router-on-a-Stick)

  • 핵심 개념: 다른 VLAN 부서끼리 통신할 수 있도록 라우터가 중계해 줍니다. 라우터 물리 포트 1개를 논리적(서브 인터페이스)으로 쪼개서 사용합니다.
  • 매뉴얼 및 명령어:

bash

Router(config)# interface gigabitEthernet 0/0

Router(config-if)# no shutdown          # 주 물리 포트를 먼저 활성화 (IP는 넣지 않음)

 

# VLAN 10을 위한 가상 서브 인터페이스 생성 (.10 생성)

Router(config)# interface gigabitEthernet 0/0.10

Router(config-if)# encapsulation dot1Q 10  # 표준 VLAN 태깅(802.1Q) 방식 지정 및 VLAN ID 매칭

Router(config-if)# ip address 192.168.10.1 255.255.255.0 # VLAN 10의 게이트웨이 주소 지정

코드를 사용할 때는 주의가 필요합니다.

단계: 광역 네트워크(WAN) 및 라우팅 설정

[7] 정적 라우팅 (Static Routing)

  • 핵심 개념: 관리자가 수동으로 목적지 경로를 100% 지정하는 가장 정확하고 안전한 방식입니다.
  • 매뉴얼 및 명령어:

bash

# 명령어 형식: ip route [목적지 네트워크] [목적지 서브넷] [다음 라우터 IP]

RouterA(config)# ip route 192.168.20.0 255.255.255.0 10.10.10.2

 

# 디폴트 라우팅 (모르는 모든 주소는 저곳으로 던져라 - 인터넷 연결용)

RouterA(config)# ip route 0.0.0.0 0.0.0.0 10.10.10.2

코드를 사용할 때는 주의가 필요합니다.

[8] 동적 라우팅 (OSPF Protocol)

  • 핵심 개념: 라우터들이 광고(Advertisement)를 주고받으며 스스로 최적의 경로를 계산합니다. 현업에서 가장 많이 쓰는 OSPF 기준입니다.
  • 매뉴얼 및 명령어:

bash

Router(config)# router ospf 1           # OSPF 프로세스 ID 1번 실행

# 명령어 형식: network [내 라우터에 직접 붙은 IP대역] [와일드카드 마스크] area [구역번호]

Router(config-router)# network 192.168.10.0 0.0.0.255 area 0

Router(config-router)# network 10.10.10.0 0.0.0.355 area 0

코드를 사용할 때는 주의가 필요합니다.

    • 참고: 와일드카드 마스크는 서브넷 마스크(255.255.255.0) 255에서 뺀 값(0.0.0.255)입니다.

[9] DHCP 서버 구축

  • 핵심 개념: 네트워크 내의 PC들에게 IP 주소를 자동으로 대여해 주는 시스템입니다.
  • 매뉴얼 및 명령어:

bash

Router(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.9 # 자동 할당에서 제외할 고정 주소 범위

Router(config)# ip dhcp pool MY_POOL    # DHCP 주소 풀(이름) 생성

Router(dhcp-config)# network 192.168.1.0 255.255.255.0 # 배포할 IP 범위 지정

Router(dhcp-config)# default-router 192.168.1.1        # PC들에게 알려줄 게이트웨이 주소

Router(dhcp-config)# dns-server 8.8.8.8                # PC들에게 알려줄 DNS 서버 주소

코드를 사용할 때는 주의가 필요합니다.

단계: 네트워크 보안 및 부가 서비스

[10] ACL (Access Control List - 방화벽)

  • 핵심 개념: 특정 IP 주소나 포트(, FTP )의 접근을 차단하거나 허용하는 기본 방화벽 규칙입니다.
  • 매뉴얼 및 명령어 (Extended ACL 예시):

bash

# 외부 PC(192.168.20.50)가 내 웹서버(192.168.10.100) 80번 포트(www)로 오는 것을 차단(deny)

Router(config)# access-list 100 deny tcp host 192.168.20.50 host 192.168.10.100 eq www

Router(config)# access-list 100 permit ip any any # 시스코 ACL은 맨 밑에 모든것 차단 규칙이 숨어있으므로 나머지는 모두 허용 필수

 

# 인터페이스에 적용해야 실제 방화벽이 작동함

Router(config)# interface gigabitEthernet 0/0

Router(config-if)# ip access-group 100 in         # 들어오는(in) 패킷에 방화벽 규칙 적용

코드를 사용할 때는 주의가 필요합니다.

[11] NAT (Network Address Translation - 주소 변환)

  • 핵심 개념: 공인 IP 하나를 여러 대의 사설 IP PC가 공유하여 인터넷에 나가게 해주는 기술입니다 (공유기 원리 - PAT).
  • 매뉴얼 및 명령어:

bash

# 1. 내부 사설 IP 범위를 ACL로 지정

Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255

# 2. 외부 공인 포트(: gi0/1)로 나갈 때 주소를 변환하도록 지정 (overload 매개변수가 여러 대 공유를 뜻함)

Router(config)# ip ip nat inside source list 1 interface gigabitEthernet 0/1 overload

 

# 3. 내부/외부 포트 방향 지정

Router(config)# interface gigabitEthernet 0/0 (사설 측 포트)

Router(config-if)# ip nat inside

Router(config)# interface gigabitEthernet 0/1 (공인 인터넷 측 포트)

Router(config-if)# ip nat outside

코드를 사용할 때는 주의가 필요합니다.

[12] 최종 종합 프로젝트 및 관리 기술

  • 핵심 개념: 구축된 네트워크 환경을 저장하고 장애를 점검합니다.
  • 필수 명령어:

bash

Router# copy running-config startup-config # 휘발성 RAM의 설정을 비휘발성 NVRAM에 영구 저장 (단축어: wr)

Router# show ip interface brief           # 모든 포트의 통신 레이어 활성화 상태 확인

Router# show ip route                     # 이정표가 맞는지 확인

Router# show running-config               # 내가 지금까지 입력한 전체 스크립트 오타 검증

코드를 사용할 때는 주의가 필요합니다.

 실습 시작 전 마인드셋 추천

이 매뉴얼을 바탕으로 실습을 하실 때, 1장부터 순서대로 한 단계씩 네트워크를 누적해 나간다고 생각하시면 좋습니다. 예를 들어, 4장 스위치 기본 설정을 완료한 도면에 5 VLAN을 얹고, 거기에 7장 정적 라우팅을 연결해 보는 방식입니다.

전단원 핵심 매뉴얼이 준비되었습니다!

  • 실습 환경을 구축하기 위해 패킷 트레이서 프로그램을 컴퓨터에 다운로드하고 설치하는 방법부터 진행해 볼까요?

 

댓글목록

등록된 댓글이 없습니다.


사이트 정보

회사명 : 회사명 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
11
어제
8
최대
28
전체
232
Copyright © HeyWEB. All rights reserved.