Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워킹

새 Cisco 스위치 연결 후 반드시 해야 할 5가지 기본 설정

몇 달 전 Cisco SG300 10포트 기가비트 이더넷 관리형 스위치를 구입했는데, 소규모 홈 네트워크에서는 정말 훌륭한 투자였습니다. Cisco 스위치는 세밀하게 네트워크를 제어할 수 있는 다양한 기능과 옵션을 제공하며, 보안 측면에서도 타사 제품보다 확실히 앞서 있습니다.

그런데 흥미롭게도 Cisco 스위치는 개봉 직후 상태로는 생각보다 보안에 취약합니다. 전원을 연결하면 DHCP 서버에서 IP 주소를 받아오거나 스스로 IP 주소(보통 192.168.1.254)를 할당한 뒤, 사용자 이름과 비밀번호 모두 cisco를 기본값으로 사용합니다. 상당히 위험한 상황이죠.

대부분의 네트워크가 192.168.1.x 대역을 사용하기 때문에, 기본 설정 그대로 두면 네트워크상의 누구나 스위치에 접근할 수 있게 됩니다. 이 글에서는 스위치를 연결한 직후 반드시 수행해야 할 5가지 단계를 소개합니다. 이를 통해 장비를 안전하게 보호하고 올바르게 구성할 수 있습니다.

참고: 이 글은 Cisco 스위치를 처음 접하는 가정용 또는 소규모 사무실 사용자를 대상으로 작성되었습니다. Cisco 엔지니어라면 다소 기초적인 내용으로 느껴질 수 있습니다.

1단계 – 기본 사용자 이름 및 비밀번호 변경

당연히 가장 먼저, 그리고 가장 중요한 단계입니다. 스위치에 로그인한 후 Administration 메뉴를 확장하고 User Accounts를 클릭합니다.

새 Cisco 스위치 연결 후 반드시 해야 할 5가지 기본 설정

가장 먼저 해야 할 일은 새 사용자 계정을 추가하는 것입니다. 새 계정을 만든 후에야 기존의 cisco 계정을 삭제할 수 있기 때문입니다. 새 계정에는 반드시 전체 권한, 즉 Cisco 용어로 Read/Write Management Access (15)를 부여하세요. 강력한 비밀번호를 설정한 뒤 cisco 계정에서 로그아웃하고 새 계정으로 다시 로그인하면, 이제 기본 계정을 안전하게 삭제할 수 있습니다.

또한 혹시 비밀번호를 잊어버릴 경우에 대비해 Password Recovery Service(비밀번호 복구 서비스)를 활성화해 두는 것도 좋은 습관입니다. 비밀번호를 재설정하려면 장비에 콘솔로 접속해야 한다는 점을 기억하세요.

2단계 – 고정 IP 주소 할당

기본적으로 스위치에는 고정 IP 주소가 이미 설정되어 있어야 하지만, 그렇지 않다면 수동으로 지정해야 합니다. 네트워크가 192.168.1 대역을 사용하지 않는 경우에도 필수입니다. 설정하려면 AdministrationManagement InterfaceIPv4 Interface 메뉴로 이동합니다.

새 Cisco 스위치 연결 후 반드시 해야 할 5가지 기본 설정

IP Address Type에서 Static을 선택하고 고정 IP 주소를 입력합니다. 이렇게 하면 스위치 관리가 훨씬 수월해집니다. 네트워크의 기본 게이트웨이를 알고 있다면 Administrative Default Gateway 항목에 함께 입력해 두는 것이 좋습니다.

참고로 이 IP 주소는 가상 LAN 인터페이스에 할당됩니다. 따라서 상단에서 선택한 Management VLAN에 포트가 속해 있기만 하면, 스위치의 어떤 포트에 연결되어 있든 동일한 IP 주소로 장비에 접근할 수 있습니다. 기본값은 VLAN 1이며, 모든 포트는 기본적으로 VLAN 1에 속해 있습니다.

3단계 – 펌웨어 업데이트

저렴한 Netgear 공유기조차 인터넷에서 소프트웨어 업데이트를 확인해 자동으로 다운로드하고 설치하는데, 고급 Cisco 스위치도 같은 기능을 제공할 것이라 기대하게 됩니다. 하지만 실제로는 그렇지 않습니다! 보안상의 이유일 수 있지만, 여전히 번거로운 일입니다.

Cisco 스위치의 펌웨어를 업데이트하려면 Cisco 웹사이트에서 펌웨어를 직접 다운로드한 후 스위치에 업로드해야 합니다. 또한 업로드 후에는 활성 이미지를 새 펌웨어 버전으로 변경해야 합니다. 다만 문제가 생겼을 때 이전 버전으로 되돌릴 수 있다는 점에서 이 방식은 나름의 장점이 있습니다.

새 펌웨어를 찾으려면 스위치 모델명 뒤에 'firmware'를 붙여 검색하면 됩니다. 예를 들어 필자의 경우 'Cisco SG300-10 firmware'로 검색했습니다.

새 Cisco 스위치 연결 후 반드시 해야 할 5가지 기본 설정

Cisco 라우터의 펌웨어를 업그레이드하기 전에 알아두어야 할 사항이 몇 가지 있으므로, 이에 대한 별도의 글을 곧 작성할 예정입니다.

4단계 – 보안 접속 구성

다음으로 권장하는 단계는 스위치에 보안 접속만 허용하도록 설정하는 것입니다. 명령줄 인터페이스에 능숙하다면 웹 GUI를 아예 비활성화하고 SSH 접속만 허용하는 것이 좋습니다. 반면 GUI가 필요하다면 최소한 HTTP가 아닌 HTTPS를 사용하도록 설정하세요.

새 Cisco 스위치 연결 후 반드시 해야 할 5가지 기본 설정

스위치에서 SSH 접속을 활성화하는 방법은 이전에 작성한 글을 참고하시고, puTTY 같은 도구로 로그인하면 됩니다. 보안을 한층 더 강화하려면 SSH에서 공개 키 인증을 활성화해 개인 키로 로그인하는 방법도 있습니다. 또한 특정 IP 주소에서만 관리 인터페이스에 접근할 수 있도록 제한하는 것도 가능한데, 이 내용은 추후 별도의 글에서 다루겠습니다.

5단계 – 실행 중인 설정을 시작 설정으로 복사

Cisco 장비를 사용할 때 반드시 익혀야 할 마지막 작업은 running config(실행 설정)를 startup config(시작 설정)로 복사하는 것입니다. 변경 사항은 기본적으로 RAM에만 저장되기 때문에, 장비를 재부팅하면 모든 설정이 사라집니다.

설정을 영구적으로 저장하려면 running config를 startup config로 복사해야 하며, startup config는 NVRAM(비휘발성 RAM)에 저장됩니다. 이를 위해서는 Administration 메뉴를 확장한 후 File Management로 이동하고 Copy/Save Configuration을 클릭합니다.

새 Cisco 스위치 연결 후 반드시 해야 할 5가지 기본 설정

기본 설정이 그대로 적합하므로, Apply 버튼만 클릭하면 됩니다. 다시 강조하지만, 스위치 설정을 변경할 때마다 반드시 이 작업을 수행해야 합니다.

이상으로 스위치를 초기 설정하고 보안을 확보하기 위한 기본적인 구성 단계를 살펴보았습니다. 앞으로 스위치의 다른 기능에 대한 심화 튜토리얼도 연재할 예정이니 많은 관심 부탁드립니다. 궁금한 점이 있다면 언제든지 댓글로 남겨주세요!