VMware Aria Operations for Networks에서 Fortinet FortiManager를 데이터 소스로 추가할 수 있습니다.

사전 요구 사항

다음 정보를 확인해야 합니다.
  • 데이터 소스 및 해당 버전이 VMware Aria Operations for Networks에서 지원됩니다. 자세한 내용은 지원되는 제품 및 버전의 내용을 참조하십시오.
  • 데이터 소스가 VMware Aria Operations for Networks에서 지원되는 VMware Ports and Protocols를 준수합니다. 자세한 내용은 VMware Ports and Protocols를 참조하십시오.
  • 모든 ADOM 및 정책 패키지에 액세스할 수 있는, 최소한 제한된 사용자 역할이 있어야 합니다.
  • CLI(명령줄 인터페이스)에서 rpc-permit read-write 액세스가 가능합니다.

    rpc 사용 권한을 구성하려면 CLI에서 다음 명령을 사용합니다.

    config system admin user
    edit "<administrator name>"
    set rpc-permit [none | read | read-write ]
    end

프로시저

  1. 왼쪽 탐색 창에서 설정 > 계정 및 데이터 소스로 이동합니다.
  2. 소스 추가를 클릭합니다.
  3. 방화벽에서 Fortinet FortiManager를 선택합니다.
  4. 새 Fortinet FortiManager 계정 또는 소스 추가 페이지에서 필요한 정보를 입력합니다.
    옵션 작업
    수집기 VM 드롭다운 메뉴에서 수집기 VM을 선택합니다.
    IP 주소/FQDN IP 주소 또는 FQDN 세부 정보를 입력합니다.
    사용자 이름 이 데이터 소스에 사용할 사용자 이름을 입력합니다.
    암호 암호를 입력합니다.
  5. 검증을 클릭합니다.
  6. 구성 데이터 수집에 대한 폴링 간격을 정의합니다. 폴링 간격을 10분~7일로 설정할 수 있습니다.
    • 미리 설정 - 미리 정의된 시간 집합에서 간격 시간을 선택합니다.
    • 사용자 지정 간격 - 값을 설정하고 , 시간을 선택합니다.
    • 고정 스케줄 - 요일을 선택하고 시간을 설정하여 간격을 스케줄링합니다.
  7. (선택 사항) 별칭 텍스트 상자에 별칭을 입력합니다.
  8. (선택 사항) 태그(선택 사항) 키-값 쌍 텍스트 상자에 키와 값을 입력합니다.
    키-값 쌍은 텍스트일 수 있습니다. 예를 들어 Layer Access를 키-값 쌍으로 사용할 수 있습니다. 여기서 layerkey이고 access는 값입니다.
    1. 연결된 모든 엔티티에 태그를 적용하려면 연결된 모든 엔티티에 위의 태그 작업 적용 확인란을 클릭합니다. 이 옵션을 선택하면 태그가 연결된 모든 엔티티에 적용됩니다. 연결된 엔티티에 대한 자세한 내용은 로컬 태그 작업을 참조하십시오.
      연결된 모든 엔티티에 위의 태그 작업 적용 확인란을 지우면 할당된 태그가 연결된 모든 엔티티에서 제거됩니다.
  9. (선택 사항) 메모 텍스트 상자에는 필요한 경우 메모를 추가합니다.
  10. 제출을 클릭합니다.

다음에 수행할 작업

VMware Aria Operations for Networks는 Fortinet FortiGate 방화벽의 다음과 같은 기능을 지원합니다.
  • 계층 3 라우팅(IPv4)
  • 보안 정책
  • 보안 영역
  • NAT(네트워크 주소 변환)
  • 가상 도메인