취소
다음에 대한 결과 표시 
다음에 대한 검색 
다음을 의미합니까? 
cancel
2475
VIEWS
0
Helpful
0
의견
Kai Shin
Cisco Employee
Cisco Employee

안녕하세요! 커뮤니티 여러분?

오늘은 Secure Firewall FQDN NAT 에 대해 알아보겠습니다.

 

데모 구성도:

KaiShin_1-1680959434640.png

 

데모 장비 및 버전:

SFMCv – 7.3.0(build 69)

SFTDv - 7.3.0(build 69)

 

기능구현 요구사항 :

  • 라이선스 – N/A
  • OS Version – 7.1 이상

 

FQDN NAT 소개 :

  • Cisco Secure Firewall network objects 를 기반으로 FQDN 을 제공합니다.
  • IPv4 IPv6 FQDN resolve 를 제공합니다.
  • 로드밸런싱과 함께 One-to-many DNS resolution 을 제공합니다.
  • FQDNs 은 별도의 DNS Server group 을 사용하여 Data Plane 에서 resolved 되어집니다.
  • 7.1 release version 부터 network objects 를 기반으로 FQDN 을 제공하며, NAT Policy 에서 사용할 수 있습니다.

 

FQDN NAT Configuration :

 

Devices > Platform Settings 로 이동합니다.

KaiShin_2-1680959478114.png

 

New Policy 클릭

KaiShin_3-1680959485378.png

 

NameFTD 를 선택 후 저장합니다.

KaiShin_4-1680959490517.png

 

DNS 를 선택 후 Enable DNS 클릭

KaiShin_5-1680959498212.png

 

DNS 정보와 Domain 정보를 입력 후 저장합니다.

KaiShin_6-1680959502920.png

 

방금전 생성한 DNS를 선택 후 OK 클릭

KaiShin_7-1680959508318.png

 

DNS가 위치한 Zone 을 선택 후 저장합니다.

KaiShin_8-1680959513857.png

 

Objects > Object Management 로 이동합니다.

KaiShin_9-1680959519198.png

 

Network 선택 후 Add Network 클릭

KaiShin_10-1680959523868.png

 

웹서버의 NAT IP object 를 추가합니다.

KaiShin_11-1680959528712.png

 

DNS에 등록된 웹서버의 FQDN정보를 Object 로 생성합니다.

KaiShin_12-1680959534585.png

 

Devices > NAT 로 이동합니다.

KaiShin_13-1680959539434.png

 

신규 NAT rule 을 생성합니다.

KaiShin_14-1680959544119.png

 

NAT 환경에 맞게 Zone 을 설정합니다.

KaiShin_15-1680959548895.png

 

Original Destination Translated Destination 을 설정합니다.

KaiShin_16-1680959554634.png

 

설정이 완료된 NAT rule 을 검증합니다.

KaiShin_17-1680959575147.png

 

Policies > Access Control 로 이동합니다.

KaiShin_18-1680959579549.png

 

트래픽 flow 에 일치하도록 Source/Destination Zone Network 그리고 Application 을 설정합니다.

KaiShin_19-1680959585173.png

 

설정이 완료되면 설정 적용을 위해 Deploy 합니다.

KaiShin_20-1680959593688.png

 

Deploy 가 완료되면 FTD 에서 DNS FQDN 정보에 대해 검증합니다.

KaiShin_21-1680959599235.png

 

테스트 단말에서 웹서버로 접속 테스트를 진행합니다.

KaiShin_22-1680959604461.png

 

Analysis > Unified Events 로 이동하여 로그를 확인합니다.

KaiShin_23-1680959609682.png

 

커넥션 로그와 세부 정보를 확인합니다.

KaiShin_24-1680959614558.png

 

KaiShin_25-1680959620146.png

 

KaiShin_26-1680959625179.png

오늘도 긴 글 읽어 주셔서 감사드리며, 다음에는 더욱 좋은 컨텐츠로 찾아 뵙겠습니다.

감사합니다!!!

시작하기

상단의 검색창에 키워드, 문구, 또는 질문을 입력하여 궁금한 내용을 찾아보세요.

이곳에서의 여러분의 여정이 훌륭하기를 바랍니다! 시스코 커뮤니티에 빠르게 익숙해지는 데 도움이 되는 몇 가지 링크를 준비했습니다.

빠른 링크