[Sangfor] Sangfor HCI의 Distributed Firewall의 IP 주소 설정하기
Distributed Firewall은 Sangfor HCI에서 제공하는 네트워크 보안 솔루션 중 하나로, 여러 가상 머신(VM) 또는 호스트 간의 트래픽을 제어하고 보호하는 역할을 합니다. 이러한 기능을 통해 네트워크 세그먼테이션, 트래픽 필터링, 보안 정책 적용 등을 효과적으로 수행할 수 있습니다. Distributed Firewall를 사용하기 위해서는 License가 필요하며 추가 비용이 발생합니다.
위 비디오를 보시면 Distributed Firewall에 정책을 추가하는 내용을 확인할 수 있습니다. 그런데 Distributed Firewall의 IP주소를 설정하는 내용은 없더라구요. 그래서 여기저기 찾아가며 아래와 같이 정리해 봅니다.
- 웹 관리 콘솔에서 “Networking %gt; Topology” 메뉴로 이동합니다
– 아래 Network Topology 이미지에서 Blue Box는 Distributed Firewall입니다.
– Device 버튼을 클릭합니다.
- 네트워크 디바이스 관리 페이지가 새로운 탭에서 출력되면 “Distributed Firewall” 장비를 클릭합니다.
- 네트워크 장비의 Summary 페이지가 새로운 탭에서 출력되면 “Web-Based Console” 버튼을 클릭합니다.
- Sangfor NGAF 관리 사이트가 새로운 탭에서 출력되면 “Network > Interfaces” 메뉴로 이동합니다.
– edge와 연결된 인터페이스를 클릭합니다.(여기서는 eth2입니다.)
- “Edit Physical Interface” 창이 나타나면 “IP주소/subfix” 형식으로 Distributed Firewall에서 사용할 IP주소를 설정합니다