Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

Cisco 네트워크 장치의 구성 변경 사항을 저장하는 명령

Cisco 네트워크 장치의 구성 변경 사항을 저장하는 명령

Dec 13, 2024

네트워크가 확장되거나 제품 리프레시 주기의 일환으로 새 Cisco 장치를 배포할 때마다, 누군가는 사용자의 고유한 요구 사항에 맞게 해당 장치를 구성해야 합니다. 하지만 스위치나 라우터 구성이 일회성으로 끝나는 것은 아닙니다. 지원 팀은 종종 새 VLAN을 추가하거나, 액세스 포트를 트렁크로 변경하거나, 라우팅 테이블에 새 경로를 추가해야 합니다.

이 문서는 이러한 변경이 일시적인 이유를 설명하고, 장치를 재부팅한 이후에도 변경 사항이 계속 적용되도록 하기 위해 사용해야 하는 명령을 자세히 안내합니다.

Cisco 장치에서 변경 사항이 저장되는 방식

Cisco 장치에서 실행(런닝) 구성은 장치가 현재 적극적으로 사용하고 있는 구성 설정의 집합입니다. 실행 구성(running config)은 장치의 랜덤 액세스 메모리(RAM)에 저장되며, 라우팅, 스위칭, 인터페이스 설정 및 기타 네트워크 기능 측면에서 장치가 어떻게 동작할지 결정합니다. 실행 구성은 동적이어서, 운영 중에 권한이 있는 기술자(privileged techs)가 이를 수정할 수 있습니다.

장치에 전원이 계속 들어가 있는 한, 어떤 설정 변경도 그대로 유지됩니다. 하지만 실행 구성(running configuration)은 더 영구적인 저장소에 자동으로 저장되지 않습니다. 실행 구성에 변경을 한 뒤 장치가 어떤 이유로 재부팅되거나 전원이 꺼지면, 변경 내용을 저장하기 위한 추가 조치를 취하지 않는 한 그 모든 변경 사항은 사라집니다. 이는 재시작 시 장치가 비휘발성 랜덤 액세스 메모리(NVRAM)에 저장된 시작 구성(startup configuration)에서 설정을 불러오기 때문입니다. 즉, 시작 구성(startup config)은 재부팅 시 장치가 되돌아가는 설정입니다.

Netwrix Auditor for Network Devices

네트워크 전반의 가시성 확보, 규정 준수 보장, 보안 강화를 지원합니다

변경 사항을 항상 저장해야 하는 이유

최악의 상황을 가정해 보세요. 1년 동안 Cisco 장치에 변경이 있었지만 그 어떤 변경도 시작 구성(startup config)에 저장되지 않았다고 합시다. 그러다 정전이 발생하고 모든 장치가 재부팅됩니다.

그렇다면 이제 어떻게 해야 할까요? 조직에는 그런 모든 변경 사항이 문서로 정리되어 있나요? 자동으로 문서를 저장하던 기능이 Office 애플리케이션에 없던 시절의 끔찍한 사례처럼, 글을 쓰던 사람이 원고 전체를 잃어버렸을 수도 있습니다. 요컨대 실행 구성(running configuration)에 대해 수행한 변경 사항은 반드시 저장해야 합니다.

저장하기 전에 테스트하세요!Cisco 장치의 구성(configuration)을 변경하면 네트워크 성능과 보안에 중대한 영향을 줄 수 있음을 기억하세요. 따라서 시작 구성(startup config) 파일에 새 설정을 저장하기 전에 이를 반드시 철저히 테스트하는 것이 중요합니다.

변경 사항 저장 방법

좋은 소식이 있습니다. 간단한 두 단어 명령어로 구성 변경 사항을 저장할 수 있습니다:

      write memory
      

아래는 PuTTY 세션에서 명령이 표시되는 예시입니다:

cisco write memory screenshot

실행 중인 구성(running config)을 확인하고 시작 구성(startup config) 파일에 복사하는 방법

또 다른 방법은 실행 중인 구성(running config) 설정으로 시작 구성(startup config) 파일 전체를 덮어쓰는 것입니다.

다음 명령을 사용하면 시작 구성(startup configuration)을 확인할 수 있습니다:

      show startup-config
      

현재 시작 구성(startup config) 파일을 실행 구성(running configuration) 설정으로 덮어쓰려면 다음 명령을 사용하세요:

      copy running-config startup-config 
      

또는 다음과 같이 명령의 약식 버전을 사용할 수 있습니다:

      copy run start 
      

올바른 Cisco 모드에 있는지 확인하세요

Cisco 장치는 계층적 모드 집합을 사용하여 사용자가 장치에 연결했을 때 자신의 권한 수준에 맞는 명령만 실행할 수 있도록 합니다. 사용자의 현재 모드는 아래 표에 표시된 것처럼 Cisco 장치 이름 뒤에 표시되는 프롬프트의 유형으로 확인할 수 있습니다.

활성 구성 파일을 수정하려면 Global Configuration 모드에 있어야 합니다.

Mode

Description

Prompt

How to Access

Exec mode

Allows limited access to view configuration settings and performs basic troubleshooting commands, such as ping and traceroute to test for connectivity. 

Router>

This is the initial or default mode when a user logs into a Cisco device.

Privileged Exec mode

Enables the user to view all settings and execute commands, such as reload, which tells the switch to reboot the Cisco IOS. Privileged access should be password-protected to prevent unauthorized access.

Router#

While in Exec mode, issue the enable command. 

Global Configuration mode

Provides writable access to modify the active configuration file.

Router(config)#

From Privileged Exec mode, enter the command configure terminal.

Netwrix가 어떻게 도울 수 있는지

비즈니스의 정상적이고 안전한 운영을 보장하려면, 현재 실행 중인 구성 설정에 변경 사항을 저장하는 것만으로는 부족합니다. Cisco 장치와 더 넓은 네트워크 인프라 전반에서 발생하는 활동을 모니터링해야 합니다.

Netwrix Auditor for Network Devices는 네트워크 인프라에서 실제로 무슨 일이 일어나고 있는지에 대한 완전한 가시성을 제공하며, 가장 위험하다고 판단하는 이벤트에 대해 알림을 보냅니다. 또한 명확하고 실행 가능한 정보를 제공해 조사를 크게 단순화하고, 신속하며 효과적인 대응을 가능하게 합니다.

이 Netwrix 솔루션으로 할 수 있는 일의 예시는 다음과 같습니다:

  • 네트워크 장치에 로그인하려는 시도를 감사해 네트워크 장치의심스러운 이벤트를 즉시 식별할 수 있습니다. 
  • 비밀번호 재설정과 구성 변경을 모니터링하여 위협을 초기 단계에서 포착하세요.
  • 하드웨어 오작동에 대한 알림을 받아 즉시 대응하고 비즈니스에 미치는 영향을 최소화하세요.
  • 스캐닝 활동을 추적하여 정찰을 수행하는 공격자를 탐지함으로써, 공격자가 네트워크를 침해하고 민감한 데이터를 탈취하는 것을 방지하는 데 도움을 받으세요.

더 나은 네트워크 보안을 위한 가이드를 받아보세요

오늘 Network Security Best Practices eBook을 다운로드하세요!

자세히 알아보기

공유하기

더 알아보기

저자 소개

Tyler Reese

제품 관리 부사장, CISSP

소프트웨어 보안 업계에서 20년이 넘는 경력을 쌓아온 Tyler Reese는 오늘날 기업이 직면한 빠르게 변화하는 아이덴티티 및 보안 과제에 대해 깊이 잘 알고 있습니다. 현재 그는 Netwrix Identity and Access Management 포트폴리오의 제품 디렉터로 재직 중이며, 시장 동향을 평가하고 IAM 제품 라인의 방향을 설정하는 일을 포함해 궁극적으로는 엔드 유저의 요구를 충족하는 역할을 담당하고 있습니다. 그의 전문 경력은 Fortune 500 기업을 대상으로 한 IAM 컨설팅부터 대형 D2C(Direct-to-Consumer) 기업의 엔터프라이즈 아키텍트로 일한 경험까지 폭넓게 이어져 있습니다. 그는 현재 CISSP 자격증을 보유하고 있습니다.