방화벽 정책을 추가/수정하는 방법은 다음과 같습니다.
메뉴에서 정책->방화벽 정책->정책 목록->IPv6를 선택합니다.
추가를 누르거나, 수정할 방화벽 정책의 오른쪽에 있는
을 누릅니다.
<방화벽 정책 추가> 또는 <방화벽 정책 수정> 화면의 기본 설정에서 필요한 항목을 입력하거나 선택합니다.
사용 여부: 방화벽 정책 사용 여부를 선택합니다. 기본적으로 사용하지 않도록 설정되어 있습니다.
우선 순위: 정책의 우선 순위를 입력합니다. 우선 순위를 입력하지 않으면 기본 방화벽 정책보다 1순위 높은 우선 순위가 자동으로 부여됩니다. 현재 입력 가능한 우선 순위의 입력 범위 안에서 입력합니다. <방화벽 정책 수정>에서는 변경할 수 없습니다.
처리 방법: 통신 요청을 처리할 방법을 선택합니다. 기본 값은 허용이며 허용, 차단, 보안 등급 중에서 선택할 수 있습니다.
허용: 출발지 IP 주소, 목적지 IP 주소, 서비스가 일치하는 통신을 허용합니다.
차단: 출발지 IP 주소, 목적지 IP 주소, 서비스가 일치하는 통신을 차단합니다.
보안 등급: 출발지와 목적지 IP 주소를 비교하여 보안 등급에 따라 통신을 허용하거나 차단합니다. 출발지 IP 주소의 보안 등급이 목적지 IP 주소의 보안 등급보다 높거나 같으면 패킷을 허용하고 낮으면 패킷을 차단합니다.
일정: 방화벽 정책은 일정이 지정된 기간 중에만 적용됩니다. 방화벽 정책에 적용할 일정을 선택합니다. 기본 값은 always이며, 정책 적용 대상으로 등록된 일정에서 선택할 수 있습니다. 새로 만들기...를 누르면 새로운 일정을 만들 수 있습니다. 일정이 적용되는 기간 동안 방화벽 정책 목록에
으로 표시하고 정책을 적용합니다. 일정에 지정된 기간을 벗어나면
으로 표시되고, 정책을 적용하지 않습니다.
로그 남김: 로그를 남길지 여부를 선택합니다. 기본적으로 로그를 남기지 않습니다.
로그 ID: 로그 ID는 로그 서버에서 특정한 방화벽 정책에서 발생한 로그를 검색할 때 사용합니다. 로그 ID를 입력하지 않으면 자동 로그 설정에서 설정된 방법으로 로그 ID가 부여됩니다. 로그 ID는 영문자와 숫자를 기준으로 15자까지 입력할 수 있으며 공백은 입력할 수 없습니다. 한글, 중국어와 같은 2바이트 문자는 한 글자가 2자로 계산됩니다.
출발지 IP 주소, 목적지 IP 주소 객체를 목록에서 선택 또는 직접 입력을 선택합니다. 새로 만들기...를 누르면 새로운 IPv6 주소나 IPv6 주소 그룹을 만들 수 있습니다.
입력 상자 오른쪽에 있는
을 누르면 이미 등록된 IPv6 주소와 IPv6 주소 그룹 객체 목록을 보여줍니다. 객체 목록에서 추가할 객체를 선택하십시오.
또는, 입력 상자에 검색할 문자열을 입력하면 문자열이 포함된 IP 주소 객체의 목록을 보여줍니다. 검색된 IP 주소 객체 중에서 선택하십시오.
객체를 선택하고,
을 누르면 IP 주소 객체의 상세 정보를 볼 수 있습니다.
목록에서 객체를 선택하고
를 눌러 IP 주소 목록에 추가합니다. 추가된 IP 주소 (그룹)을 목록에서 지우려면 해당 항목 오른쪽에 있는
를 누릅니다.
직접 입력을 선택한 상태에서 입력 상자에 IP 주소를 입력하면 IP 주소 객체를 바로 추가하여 사용할 수 있습니다. 직접 입력한 IP 주소 객체의 이름은 입력한 IP 주소와 고유 번호의 조합으로 표시합니다.
IP 주소 목록에 추가된 객체를 누르면 해당 객체의 상세 정보를 볼 수 있습니다.
서비스 객체를 선택합니다.
입력 상자 오른쪽에 있는
을 누르면 이미 등록된 서비스와 서비스 그룹 객체 목록을 보여줍니다. 객체 목록에서 추가할 객체를 선택하십시오.
또는, 입력 상자에 검색할 문자열을 입력하면 문자열이 포함된 서비스 객체의 목록을 보여줍니다. 검색된 서비스 객체 중에서 선택하십시오.
객체를 선택하고,
을 누르면 서비스 객체의 상세 정보를 볼 수 있습니다.
목록에서 객체를 선택하고
를 눌러 서비스 목록에 추가합니다. 추가된 서비스 (그룹)을 목록에서 지우려면 해당 항목 오른쪽에 있는
를 누릅니다.
서비스 목록에 추가된 객체를 누르면 해당 객체의 상세 정보를 볼 수 있습니다.
고급 설정에서 다음 항목을 입력하거나 선택합니다.
세션 제한: 세션 제한 사용 여부를 선택합니다.
사용 안 함: 세션 제한을 사용하지 않습니다.
출발지 IP별 제한: 방화벽 정책에 의해 통신이 허용되어도 출발지 IP를 기준으로 생성할 수 있는 세션 수를 제한합니다.
개별 정책별 제한: 방화벽 정책에 의해 통신이 허용되어도 총 세션 수를 제한합니다. 제한 할 세션 개수를 입력할 수 있습니다. 세션 개수는 1~65535 범위 내에서 입력하십시오.
설명: 방화벽 정책에 대한 설명을 입력합니다.
쉐도우 정책 검사를 누르고, 다른 방화벽 정책과 겹치지 않는 지 확인합니다. 이 과정은 생략할 수 있습니다. 쉐도우 검사는 추가하는 방화벽 정책과 일부라도 중복되는 방화벽 정책이 있으면 모두 보여줍니다. 중복되는 방화벽 정책이 많으면 중복되는 정책 개수와 함께 50개만 보여줍니다. 쉐도우 정책 알림 창을 닫으려면 확인을 누릅니다.
확인을 누릅니다. 설정이 올바르지 않으면 다음과 같은 메시지가 나타날 수 있습니다.
우선 순위는 "우선 순위 최소값"과(와) "우선 순위 최대값" 사이의 값이어야 합니다.: 우선 순위의 입력 범위를 초과했을 때
잘못된 번호입니다.: 우선 순위에 숫자 이외의 값을 입력했을 때
출발지/목적지 IP 주소를 선택하십시오.: 출발지 또는 목적지 IP 주소를 선택하지 않았을 때
서비스를 선택하십시오.: 서비스를 선택하지 않았을 때
더 이상 출발지 IP 주소, 목적지 IP 주소, 서비스를 추가할 수 없습니다. 모두 합쳐 최대 24개까지 추가할 수 있습니다.: 객체의 총합이 최대 개수를 초과했을 때
잘못된 로그 ID입니다.: 로그 ID의 입력 범위를 초과했을 때
"UTM_"(으)로 시작하는 Log(로그 ID)는 사용할 수 없습니다.: 로그 ID에 "UTM_"(으)로 시작하는 문자열을 입력했을 때
설명을 잘못 입력했습니다. 설명은 영문자와 숫자를 기준으로 63자까지 입력할 수 있습니다. 한글, 중국어와 같은 2바이트 문자는 한 글자가 2자로 계산됩니다.: 설명에 영문자와 숫자를 기준으로 64자 이상을 입력했을 때
변경 사항 적용을 눌러 변경된 내용을 적용합니다.
방화벽 정책을 삭제하는 방법은 다음과 같습니다.
삭제할 항목의 오른쪽에 있는
을 누릅니다.
삭제 확인 메시지가 나오면 확인을 누릅니다.
변경 사항 적용을 눌러 변경된 내용을 적용합니다.
참고
직접 입력해서 추가한 IP 주소 객체의 보안 등급은 보통이고, 연결된 네트워크 포트는 all이 됩니다.
주의 1
우선 순위가 높은 규칙이 먼저 적용됩니다. 동일한 출발지, 목적지에 대해 차단 규칙보다 허용 규칙에 높은 우선 순위를 부여하면 허용 규칙이 적용됩니다. 우선 순위를 부여할 때 다른 방화벽 정책과 관계를 반드시 검토하십시오.