설치 마법사 구성
현재 위치: 장치 관리 > 구성 재설정.
설정 마법사를 사용하여 트래픽을 안전하게 전달할 수 있는 서비스 게이트웨이의 단계별 구성을 수행할 수 있습니다.
공장 기본 설정에서 설정 모드를 구성할 수도 있습니다. 공장 기본 설정에서 관리 디바이스(노트북 또는 PC)를 SRX 시리즈 방화벽에 연결하면 J-Web Setup 마법사가 나타납니다. 공장 기본 설정의 설정 마법사에 대한 자세한 내용은 J-Web 시작을 참조하십시오.
다음 설정 모드 중 하나를 선택하여 서비스 게이트웨이를 구성할 수 있습니다.
취소를 클릭하여 모드 선택 창을 종료합니다.
독립형 모드 - 독립형 모드에서 작동하도록 SRX 시리즈 디바이스를 구성합니다. 이 모드에서는 디바이스 자격 증명, 시간, 관리 인터페이스, 영역 및 인터페이스, DNS 서버 및 기본 게이트웨이와 같은 기본 설정을 구성할 수 있습니다.
클러스터(HA) 모드 - 클러스터(HA) 모드에서 작동하도록 SRX 시리즈 디바이스를 구성합니다. 클러스터 모드에서는 디바이스 쌍이 함께 연결되고 단일 노드처럼 작동하도록 구성되어 디바이스, 인터페이스 및 서비스 레벨 이중화를 제공합니다.
참고:디바이스가 HA 모드인 경우 독립형 또는 수동 모드를 구성할 수 없습니다.
패시브(탭) 모드 - TAP 모드에서 작동하도록 SRX 시리즈 디바이스를 구성합니다. TAP 모드를 사용하면 네트워크 전반의 트래픽 흐름을 수동적으로 모니터링할 수 있습니다. IPS가 활성화된 경우 TAP 모드는 수신 및 발신 트래픽을 검사하여 위협 수를 탐지합니다.
참고:SRX5000 디바이스, SRX4600 및 vSRX 디바이스 제품군은 패시브 모드 구성을 지원하지 않습니다.
프로세스를 안내하기 위해 마법사는 다음을 수행합니다.
선택 사항에 따라 제공할 구성 작업을 결정합니다.
페이지를 나가려고 할 때 누락된 필수 구성에 플래그를 지정합니다.
J-Web Setup 마법사를 사용하여 SRX 시리즈 방화벽을 구성하려면:
필드 |
작업 |
---|---|
디바이스 자격 증명 | |
시스템 ID | |
장치 이름 |
호스트 이름을 입력합니다. 영숫자 문자, 밑줄(_), 하이픈(-) 또는 마침표(.)와 같은 특수 문자를 사용할 수 있습니다. 최대 길이는 255자입니다. |
루트 계정 | |
사용자 |
루트 사용자를 표시합니다.
참고:
루트 사용자 계정을 디바이스 관리의 모범 사례로 사용하지 않는 것이 좋습니다. |
암호 |
암호를 입력합니다. 영숫자 문자와 특수 문자를 사용할 수 있습니다. 최소 길이는 6자입니다. |
루트 사용자를 위한 SSH |
SSH를 사용하여 루트 로그인(디바이스)을 허용하려면 이 옵션을 활성화합니다. |
관리자 계정 | |
사용자 |
관리자 사용자 이름을 입력하여 디바이스를 관리합니다. |
암호 |
관리자 암호를 입력합니다. |
시간 | |
시간 | |
시간대 |
목록에서 시간대를 선택합니다. |
시간 원본 |
NTP 서버, 컴퓨터 시간 또는 수동을 선택하여 시스템 시간을 구성합니다.
|
관리 인터페이스 | |
관리 인터페이스
참고:
관리 IP 주소를 변경하고 다음을 클릭하면 J-Web과의 연결이 끊어질 수 있으므로 새로운 관리 IP 주소를 사용하여 J-Web에 로그인해야 한다는 경고 메시지가 관리 인터페이스 페이지에 나타납니다. |
|
관리 인터페이스 |
목록에서 인터페이스를 선택합니다. fxp0 포트가 디바이스의 관리 포트인 경우 fxp0 포트가 표시됩니다. 필요에 따라 변경하거나 없음을 선택하고 다음 페이지로 진행할 수 있습니다.
참고:
|
IPv4 (영어)
참고:
자신에게 이메일 보내기를 클릭하여 새로 구성된 IPv4 또는 IPv6 주소를 받은 편지함으로 가져옵니다. 이 기능은 관리 IP 주소를 다른 네트워크로 변경할 때 연결이 끊어진 경우에 유용합니다. |
|
관리 주소 |
관리 인터페이스에 유효한 IPv4 주소를 입력합니다.
참고:
fxp0 포트가 디바이스의 관리 포트인 경우 fxp0 포트의 기본 IP 주소가 표시됩니다. 필요한 경우 변경할 수 있습니다. |
관리 서브넷 마스크 |
IPv4 주소의 서브넷 마스크를 입력합니다. 관리 주소를 변경한 경우 새 IP 주소를 사용하여 J-Web에 액세스합니다. |
정적 경로 |
다른 네트워크 디바이스로 라우팅할 정적 경로의 IPv4 주소를 입력합니다. |
정적 경로 서브넷 마스크 |
정적 경로 IPv4 주소의 서브넷 마스크를 입력합니다. |
다음 홉 게이트웨이 |
다음 홉에 유효한 IPv4 주소를 입력합니다. |
IPv6 (영어) | |
관리 액세스 |
관리 인터페이스에 유효한 IPv6 주소를 입력합니다. |
관리 서브넷 접두사 |
IPv6 주소의 서브넷 접두사 길이를 입력합니다. |
정적 경로 |
관리 인터페이스를 통해 디바이스에 도달해야 하는 경우 정적 경로에 대한 IPv6 주소를 입력합니다. |
정적 경로 서브넷 접두사 |
정적 경로 IPv6 주소의 서브넷 접두사 길이를 입력합니다. |
다음 홉 게이트웨이 |
다음 홉에 유효한 IPv6 주소를 입력합니다. |
액세스 프로토콜
참고:
이 옵션은 fxp0을 제외한 모든 포트에서 사용할 수 있습니다. |
|
HTTPS (영문) |
이 옵션은 기본적으로 활성화되어 있습니다. |
Ssh |
이 옵션은 기본적으로 활성화되어 있습니다. |
Ping |
ping 서비스에 대해 이 옵션을 활성화합니다. |
Dhcp |
DHCP 서비스에 대해 이 옵션을 활성화합니다. |
NETCONF |
NETCONF 서비스에 대해 이 옵션을 활성화합니다. |
영역 및 인터페이스 | |
보안 정책
참고:
이 옵션은 독립 실행형 모드에서만 사용할 수 있습니다. 수동(탭) 모드의 경우 이 옵션은 탭 설정에서 사용할 수 있습니다. |
|
최저가격: Zone |
원본 영역의 이름입니다. 독립형 모드에서는 트러스트 존의 모든 트래픽을 허용합니다. |
대상 구역 |
대상 영역의 이름입니다. 독립형 모드에서, 트러스트 영역에서 언트러스트 영역으로 모든 트래픽을 허용합니다. |
소스 |
정책의 소스 주소(IP 주소 아님)의 이름입니다. |
대상 |
대상 주소의 이름입니다. |
응용 프로그램 |
일치하는 정책의 사전 구성된 애플리케이션 또는 사용자 지정 애플리케이션의 이름입니다. |
작업 |
정책에 지정된 대로 일치가 발생할 때 수행되는 작업입니다. |
영역 - 사용 가능한 트러스트 및 언트러스트 영역 구성을 표시합니다. |
|
트러스트 존 인터페이스
참고:
이 옵션은 독립 실행형 모드에서만 사용할 수 있습니다. |
|
트러스트 존 인터페이스 추가 |
+를 클릭하여 트러스트 존 인터페이스를 추가합니다. 필드에 대한 자세한 정보는 표 2의 내용을 참조하십시오. |
트러스트 존 인터페이스 편집 |
인터페이스를 선택하고 테이블 오른쪽 모서리에 있는 연필 아이콘을 클릭하여 구성을 수정합니다. |
트러스트 존 인터페이스 삭제 |
인터페이스를 선택하고 테이블의 오른쪽 상단 모서리에 있는 삭제 아이콘을 클릭합니다. 확인 창이 나타납니다. Yes(예 )를 클릭하여 선택한 인터페이스를 삭제하거나 No(아니요 )를 클릭하여 삭제합니다. |
Search Trust Zone Interface(트러스트 존 인터페이스) 검색 |
테이블 오른쪽 모서리에 있는 검색 아이콘을 클릭하면 영역이나 인터페이스를 빠르게 찾을 수 있습니다. |
상세 보기 트러스트 존 인터페이스 |
인터페이스 이름 위로 마우스를 가져간 다음 Detailed View(상세 보기) 아이콘을 클릭하여 영역 및 인터페이스 세부 정보를 확인합니다. |
트러스트 영역 인터페이스 - 영역 수준 설정 | |
영역 이름 |
장치 공장 기본 설정에서 채워진 트러스트 존 이름을 봅니다.
참고:
독립형 모드의 경우, 트러스트 및 언트러스트 영역은 공장 기본 설정에서 이러한 영역을 사용할 수 없더라도 기본적으로 생성됩니다. |
설명 |
트러스트 영역에 대한 설명을 입력합니다. |
시스템 서비스 |
특정 인터페이스의 디바이스에 도달할 수 있는 트래픽 유형에 대해 이 옵션을 활성화합니다. 기본적으로 이 옵션은 사용하도록 설정되어 있습니다. 필요한 경우 비활성화할 수 있습니다. |
프로토콜 |
네트워크 트래픽 프로토콜(예: TCP 및 UDP)을 사용하여 네트워크 패킷에서 스테이트풀 네트워크 트래픽 필터링을 수행하도록 디바이스를 구성하려면 이 옵션을 활성화합니다. 기본적으로 이 옵션은 사용하도록 설정되어 있습니다. 필요한 경우 비활성화할 수 있습니다. |
애플리케이션 추적 |
이 옵션을 활성화하면 지정된 영역의 애플리케이션 흐름에 대한 바이트, 패킷 및 기간 통계를 수집할 수 있습니다. |
소스 ID 로그 |
디바이스가 보안 정책에 구성된 소스 영역을 기반으로 사용자 ID 정보를 기록하도록 하려면 이 옵션을 활성화합니다. |
신뢰할 수 없는 영역 인터페이스 | |
신뢰할 수 없는 영역 인터페이스 추가 |
+를 클릭하여 신뢰할 수 없는 영역 인터페이스를 추가합니다. 필드에 대한 자세한 정보는 표 3의 내용을 참조하십시오. |
신뢰할 수 없는 영역 인터페이스 편집 |
인터페이스를 선택하고 테이블 오른쪽 모서리에 있는 연필 아이콘을 클릭하여 구성을 수정합니다. |
신뢰할 수 없는 영역 인터페이스 삭제 |
인터페이스를 선택하고 테이블의 오른쪽 상단 모서리에 있는 삭제 아이콘을 클릭합니다. 확인 창이 나타납니다. Yes(예 )를 클릭하여 선택한 인터페이스를 삭제하거나 No(아니요 )를 클릭하여 삭제합니다. |
언트러스트 존(Untrust) 영역 인터페이스 검색 |
테이블 오른쪽 모서리에 있는 검색 아이콘을 클릭하면 영역이나 인터페이스를 빠르게 찾을 수 있습니다. |
상세 보기 신뢰할 수 없는 영역 인터페이스 |
인터페이스 이름 위로 마우스를 가져간 다음 Detailed View(상세 보기) 아이콘을 클릭하여 영역 및 인터페이스 세부 정보를 확인합니다. |
신뢰할 수 없는 영역 인터페이스—영역 수준 설정 | |
영역 이름 |
장치 공장 출하 시 기본 설정에서 채워진 신뢰할 수 없는 영역 이름을 봅니다.
참고:
독립형 모드의 경우, 트러스트 및 언트러스트 영역은 공장 기본 설정에서 이러한 영역을 사용할 수 없더라도 기본적으로 생성됩니다. |
설명 |
신뢰할 수 없는 영역에 대한 설명을 입력합니다. |
애플리케이션 추적 |
이 옵션을 활성화하면 지정된 영역의 애플리케이션 흐름에 대한 바이트, 패킷 및 기간 통계를 수집할 수 있습니다. |
소스 ID 로그 |
디바이스가 보안 정책에 구성된 소스 영역을 기반으로 사용자 ID 정보를 기록하도록 하려면 이 옵션을 활성화합니다. |
DNS 서버 및 기본 게이트웨이 | |
DNS 서버 | |
DNS 서버 1 |
기본 DNS의 IPv4 또는 IPv6 주소를 입력합니다. |
DNS 서버 2 |
보조 DNS의 IPv4 또는 IPv6 주소를 입력합니다. |
기본 게이트웨이 | |
기본 게이트웨이(IPv4) |
네트워크에 사용할 수 있는 다음 대상의 IPv4 주소를 입력합니다. |
기본 게이트웨이(IPv6) |
네트워크에 대해 가능한 다음 대상의 IPv6 주소를 입력합니다. |
설정을 누릅니다.
참고:
이 옵션은 수동(탭) 모드에서만 사용할 수 있습니다. |
|
설정을 누릅니다. | |
인터페이스 탭 |
목록에서 인터페이스를 선택합니다. |
IP-IP 터널 검사 |
SRX 시리즈 디바이스가 IP-IP 터널을 통해 통과하는 트래픽을 검사하려면 이 옵션을 활성화합니다. |
GRE 터널 검사 |
SRX 시리즈 디바이스가 GRE 터널을 통해 통과하는 트래픽을 검사하려면 이 옵션을 활성화합니다. |
보안 정책 및 고급 서비스
참고:
IPS, 웹 필터링, 주니퍼 ATP 클라우드 및 보안 위협 인텔리전스 서비스를 사용하려면 디바이스가 인터넷에 연결되어 있어야 합니다. |
|
최저가격: Zone |
원본 영역의 이름입니다. 탭 모드에서는 탭 영역의 모든 트래픽을 허용합니다. |
대상 구역 |
대상 영역의 이름입니다. 탭 모드에서는 TAP 영역에서 TAP 영역으로의 모든 트래픽을 허용합니다. |
소스 |
정책의 소스 주소(IP 주소 아님)의 이름입니다. |
대상 |
대상 주소의 이름입니다. |
응용 프로그램 |
일치하는 정책의 사전 구성된 애플리케이션 또는 사용자 지정 애플리케이션의 이름입니다. |
작업 |
정책에 지정된 대로 일치가 발생할 때 수행되는 작업입니다. |
Utm | |
Utm |
UTM 서비스를 구성하기 위해 이 옵션을 활성화합니다. |
라이센스 |
UTM 라이선스 키를 입력하고 라이선스 설치를 클릭하여 새 라이선스를 추가합니다.
참고:
|
UTM 유형 |
UTM 기능을 구성하는 옵션을 선택합니다.
|
웹 필터링 유형 |
다음 옵션 중 하나를 선택합니다.
|
Ips | |
Ips |
IPS 시그니처를 설치하려면 이 옵션을 활성화합니다. |
라이센스 |
라이선스 키를 입력하고 Install License(라이선스 설치 )를 클릭하여 새 라이선스를 추가합니다.
참고:
설치 프로세스는 몇 분 정도 걸릴 수 있습니다. |
IPS 시그니처 |
Browse(찾아보기)를 클릭하여 IPS 시그니처 패키지 폴더로 이동하여 선택합니다. Install(설치)을 클릭하여 선택한 IPS 시그니처 패키지를 설치합니다.
참고:
https://support.juniper.net/support/downloads/ 에서 IPS 시그니처 오프라인 패키지를 다운로드할 수 있습니다. |
ATP 클라우드 | |
ATP 클라우드 |
주니퍼 ATP 클라우드 서비스를 사용하려면 이 옵션을 활성화하십시오.
참고:
주니퍼 ATP 클라우드 구성이 푸시된 후에는 SRX300 디바이스 라인과 SRX550M 디바이스만 재부팅됩니다. J-Web을 통해 주니퍼 ATP 클라우드 등록 프로세스를 활성화하려면 디바이스가 인터넷에 연결되어 있어야 합니다. |
보안 인텔리전스 | |
보안 인텔리전스 |
보안 인텔리전스 서비스를 사용하려면 이 옵션을 사용하도록 설정합니다.
참고:
보안 인텔리전스 구성이 푸시된 후에는 SRX300 디바이스 라인과 SRX550M 디바이스만 재부팅됩니다. J-Web을 통해 주니퍼 ATP 클라우드 등록 프로세스를 활성화하려면 디바이스가 인터넷에 연결되어 있어야 합니다. |
사용자 방화벽 | |
사용자 방화벽 |
사용자 방화벽 서비스를 사용하려면 이 옵션을 활성화합니다. |
도메인 이름 |
Active Directory의 도메인 이름을 입력합니다. |
도메인 컨트롤러 |
도메인 컨트롤러 IP 주소를 입력합니다. |
사용자 |
관리자 권한에 대한 사용자 이름을 입력합니다. |
암호 |
관리자 권한에 대한 암호를 입력합니다. |
필드 |
작업 |
---|---|
일반 | |
유형(패밀리) |
|
인터페이스 |
Available(사용 가능) 열에서 인터페이스를 선택하고 Selected(선택됨) 열로 이동합니다.
참고:
이 옵션은 스위칭 제품군 유형에만 사용할 수 있습니다. |
Vlan
참고:
이 옵션은 스위칭 제품군 유형에만 사용할 수 있습니다. |
|
이름 |
VLAN의 고유한 이름을 입력합니다. |
VLAN ID |
VLAN ID를 입력합니다. |
IPv4 (영어) | |
IPv4 주소 |
스위칭 또는 라우팅 인터페이스에 유효한 IPv4 주소를 입력합니다. |
서브넷 마스크 |
IPv4 주소의 서브넷 마스크를 입력합니다. |
IPv6 (영어) | |
IPv6 주소 |
스위칭 또는 라우팅 인터페이스에 유효한 IPv6 주소를 입력합니다. |
서브넷 접두사 |
IPv6 주소에 대한 서브넷 접두사를 입력합니다. |
DHCP 로컬 서버 | |
DHCP 로컬 서버 |
이 옵션을 활성화하면 스위치가 확장 DHCP 로컬 서버로 작동하도록 구성할 수 있습니다. |
풀 이름 |
DHCP 풀 이름을 입력합니다. |
풀 시작 주소 |
DHCP 서버 풀 주소 범위의 시작 IPv4 주소를 입력합니다. 이 주소는 IPv4 네트워크 내에 있어야 합니다. |
풀 끝 주소 |
DHCP 서버 풀 주소 범위의 끝 IPv4 주소를 입력합니다. 이 주소는 IPv4 네트워크 내에 있어야 합니다.
참고:
이 주소는 풀 시작 주소에 지정된 주소보다 커야 합니다. |
설정 전파 위치 |
목록에서 옵션을 선택합니다. DHCP 클라이언트 역할을 하는 디바이스 인터페이스에서 수신된 TCP/IP 설정(예: DNS 및 게이트웨이 주소)의 전파. |
서비스 및 프로토콜 | |
시스템 서비스 |
사용 가능 열의 목록에서 시스템 서비스를 선택한 다음 오른쪽 화살표를 클릭하여 선택됨 열로 이동합니다. 사용 가능한 옵션은 다음과 같습니다.
|
프로토콜 |
사용 가능 열의 목록에서 프로토콜을 선택한 다음 오른쪽 화살표를 클릭하여 선택됨 열로 이동합니다. 사용 가능한 옵션은 다음과 같습니다.
|
필드 |
작업 |
---|---|
일반 | |
인터페이스 |
목록에서 인터페이스를 선택합니다. |
인터페이스 유닛 |
인터페이스 단위 값을 입력합니다. |
VLAN ID |
VLAN ID를 입력합니다.
참고:
인터페이스 유닛이 0보다 높으면 VLAN ID는 필수입니다. |
설명 |
인터페이스에 대한 설명을 입력합니다. |
주소 모드 |
인터페이스의 주소 모드를 선택합니다. 사용 가능한 옵션은 DHCP 클라이언트, PPPoE(PAP), PPPoE(CHAP) 및 고정 IP입니다.
참고:
PPPoE(PAP) 및 PPPoE(CHAP)는 디바이스 제품군SRX5000 지원되지 않으며 디바이스가 패시브 모드인 경우에는 지원되지 않습니다. |
사용자 |
PPPoE(PAP) 또는 PPPoE(CHAP) 인증을 위한 사용자 이름을 입력합니다. |
암호 |
PPPoE(PAP) 또는 PPPoE(CHAP) 인증을 위한 암호를 입력합니다. |
IPv4 (영어)
참고:
이 옵션은 고정 IP 주소 모드에서만 사용할 수 있습니다. |
|
IPv4 주소 |
인터페이스에 유효한 IPv4 주소를 입력합니다. |
서브넷 마스크 |
IPv4 주소의 서브넷 마스크를 입력합니다. |
IPv6 (영어)
참고:
이 옵션은 고정 IP 주소 모드에서만 사용할 수 있습니다. |
|
IPv6 주소 |
인터페이스에 유효한 IPv6 주소를 입력합니다. |
서브넷 접두사 |
IPv6 주소에 대한 서브넷 접두사를 입력합니다. |
서비스 및 프로토콜 | |
시스템 서비스 |
사용 가능 열의 목록에서 시스템 서비스를 선택한 다음 오른쪽 화살표를 클릭하여 선택됨 열로 이동합니다. |
프로토콜 |
사용 가능 열의 목록에서 프로토콜을 선택한 다음 오른쪽 화살표를 클릭하여 선택됨 열로 이동합니다. |