방화벽 정책 구성(IPv4)

방화벽 정책의 추가/수정

방화벽 정책을 추가/수정하는 방법은 다음과 같습니다.

  1. 메뉴에서 정책->방화벽 정책->정책 목록->IPv4를 선택합니다.

  2. 추가를 누르거나, 수정할 방화벽 정책의 오른쪽에 있는 btn_modify.gif을 누릅니다.

  3. <방화벽 정책 추가> 또는 <방화벽 정책 수정> 화면의 기본 설정에서 다음 항목을 입력하거나 선택합니다.

warning.gif 주의

우선 순위가 높은 규칙이 먼저 적용됩니다. 동일한 출발지, 목적지에 대해 차단 규칙보다 허용 규칙에 높은 우선 순위를 부여하면 허용 규칙이 적용됩니다. 우선 순위를 부여할 때 다른 방화벽 정책과 관계를 반드시 검토하십시오.

  1. 출발지/목적지/서비스에서 다음 항목을 입력하거나 선택합니다.

참고 참고

직접 입력해서 추가한 IP 주소 객체의 보안 등급은 보통이고, 연결된 네트워크 포트는 all이 됩니다.

  1. 고급 설정에서 다음 항목을 입력하거나 선택합니다.

warning.gif 주의

프록시를 사용하는 경우, 방화벽 정책 구성에 주의가 필요합니다. 예를 들어, 모든 서비스를 차단하고 HTTP 서비스만 프록시를 통하여 허용하려면 방화벽 정책에서 서비스는 HTTP, 처리 방법으로 허용, 프록시는 HTTP-Proxy를 선택하십시오. 서비스를 all로 설정하면 HTTP 서비스는 프록시가 적용되고, 나머지 서비스는 프록시를 거치지 않고 연결합니다.

warning.gif 주의

투명 프록시를 NAT와 함께 사용하면 출발지 IP 주소에 NAT가 적용되지 않고, 투명 프록시만 적용됩니다. NAT를 사용하는 경우, 투명 프록시를 사용하도록 설정하기 전에 방화벽 정책의 출발지 IP 주소가 NAT의 변환 전 출발지 IP 주소와 같거나 포함되는지 확인하십시오.

warning.gif 주의

QoS는 패킷이 목적지로 나가는 네트워크 포트에 적용됩니다. 네트워크 포트의 대역폭보다 QoS에 의해 정의된 최소 대역폭의 총합이 크면 QoS는 적용되지 않습니다. 예를 들어 네트워크 포트의 대역폭이 1GB이고, 네트워크 포트를 경유하는 통신에 적용되는 QoS 최소 대역폭의 총합이 1.2GB인 경우, QoS를 적용할 수 없습니다. 따라서, 네트워크 포트의 대역폭 범위 내에서 QoS를 정의하여 사용해야 합니다. QoS가 적용되는 대역폭은 회선 상태나 패킷의 크기에 따라 오차가 있을 수 있습니다. 총 대역폭의 90% 범위 내에서 QoS를 구성하십시오.

warning.gif 주의

IPS 연동을 사용하는 경우, 네트워크 침입 방지->IPS 설정->IPS 설정에서 IPS가 사용으로 설정되어 있는지 확인하십시오.

  1. 쉐도우 정책 검사를 누르고, 다른 방화벽 정책과 겹치지 않는 지 확인합니다. 이 과정은 생략할 수 있습니다. 쉐도우 검사는 추가하는 방화벽 정책과 일부라도 중복되는 방화벽 정책이 있으면 모두 보여줍니다. 중복되는 방화벽 정책이 많으면 중복되는 정책 개수와 함께 50개만 보여줍니다. 쉐도우 정책 알림 창을 닫으려면 확인을 누릅니다.

  2. 확인을 누릅니다. 설정이 올바르지 않으면 다음과 같은 메시지가 나타날 수 있습니다.

  1. 변경 사항 적용을 눌러 변경된 내용을 적용합니다.

방화벽 정책 삭제

방화벽 정책을 삭제하는 방법은 다음과 같습니다.

  1. 삭제할 항목의 오른쪽에 있는 btn_delete.gif을 누릅니다.

  2. 삭제 확인 메시지가 나오면 확인을 누릅니다.

  3. 변경 사항 적용을 눌러 변경된 내용을 적용합니다.