Cisco 네트워크 고수분들 답변 부탁드립니다.

NickWire   
   조회 2127   추천 0    

안녕하세요. 정보보안 분야에 종사하고 있는 종사자입니다.


Cisco 네트워크 장비 관련하여 질문 드립니다.


interface GigabitEthernet1/0/5

switchport access vlan 60

swtichport mode acsesss


interface vlan 60

no ip proxy-arp

no ip redirects

no ip unrechables


이 와 같이 설정이 되어 있다면 interface GigabitEthernet1/0/5 해당 인터페이스도

no ip proxy-arp

no ip redirects

no ip unrechables

이 설정이 동일하게 적용 되나요? 

고수분들 답변 부탁드립니다 ㅠㅠ

nic
짧은글 일수록 신중하게.
레인보우7 2022-11
Cisco Router 보안인가보네요. 라우터는 잘못건드리면 대형사고라서 자세히 매뉴얼이나
여러번 시뮬레이션 해보시고 설정을 하시는게 안전할것 같네요.
Router Config 파일도 사전에 백업받아놓고 여차하면 원복해야 문제가 없을것 같네요.
Cisco Router 에 보안을 걸려면 그냥 Interface에 들이데고  no ip proxy-arp로 넣어주면 되기는 하는것 같습니다.
Default 로 인터페이스들은 기본 VLAN 1에 소속되어 있다가, VLAN설정으로 방배정해주면 그쪽으로 옮겨가는 구조인것 같네요. IOS

[no ip proxy-arp 적용방법 ]
https://coconuts.tistory.com/648
https://itinformation.tistory.com/407

[시스코 보안 가이드]
https://zigispace.net/m/entry/Router-%EB%B3%B4%EC%95%88

[국정원 보안 가이드]
https://ja-gamma.tistory.com/entry/%EC%8B%9C%EC%8A%A4%EC%BD%94-%EC%8A%A4%EC%9C%84%EC%B9%98-%EA%B5%AD%EC%A0%95%EC%9B%90-%EB%B3%B4%EC%95%88%EC%84%A4%EC%A0%95-Config-%EB%B0%A9%EB%B2%95
     
NickWire 2022-11
답변 감사드립니다. 복 받으실거에요~
새총 2022-11
고수는 아닙니다만, 시스코 L3 스위치 같습니다.(가급적 모델명은 명시해 주십시요.^^)
해당 인터페이스 vlan 60 이 적용된 포트는 아래 커맨드가 들어가 있다고 보셔도 될 것 같습니다.

no ip proxy-arp
no ip redirects
no ip unrechables
     
NickWire 2022-11
님두 복받으실거에요~


QnA
제목Page 451/5729
2015-12   1789087   백메가
2014-05   5264149   정은준1
2021-10   2338   애티튜드
2024-04   2338   Tree
2024-08   2338   모자란트
2024-05   2338   원시인7
2023-02   2339   김민철GC
2020-02   2339   캡틴아메리카노
2023-06   2339   맑은여름
2024-04   2339   제온프로
2021-02   2339   배고프고가…
2019-10   2339   PCMaster
2021-09   2340   멍따쌥
2021-09   2340   삐돌이슬픔이
2023-09   2340   시도니
2024-04   2340   미담
2024-07   2340   정영철
2022-04   2340   김영기
2021-10   2340   컴박
2024-03   2341   쌍cpu
2023-05   2341   AplPEC
2023-04   2341   오후