Edge(Edges) 페이지에서 구성하려는 Edge에 대한 링크를 클릭하거나 Edge의 디바이스(Device) 열에서 보기(View) 링크를 클릭합니다. 선택한 Edge에 대한 구성 옵션이 디바이스(Device) 탭에 표시됩니다.
디바이스(Device) 탭에서 아래로 스크롤하여 보안 VNF(Security VNF) 섹션으로 이동한 후 + 보안 VNF 구성(+ Configure Security VNF)을 클릭합니다. 보안 VNF 구성(Configure Security VNF) 창이 나타납니다.
보안 VNF 구성(Configure Security VNF) 창에서 배포(Deploy) 확인란을 선택합니다.
VM 구성(VM Configuration)에서 다음 설정을 구성합니다.
VLAN – 드롭다운 목록에서 VNF 관리에 사용할 VLAN을 선택합니다.
VM-1 IP – VM의 IP 주소를 입력하고 IP 주소가 선택한 VLAN의 서브넷 범위에 있는지 확인합니다.
VM-1 호스트 이름 – VM 호스트의 이름을 입력합니다.
배포 상태(Deployment State) – 다음 옵션 중 하나를 선택합니다.
이미지 다운로드 및 전원 켜짐(Image Downloaded and Powered On) – 이 옵션을 선택하면 Edge에서 방화벽 VNF를 구축한 후 VM의 전원을 켭니다. 이 옵션을 선택한 경우에만 트래픽이 VNF를 통과합니다. 이를 위해 하나 이상의 VLAN 또는 라우팅된 인터페이스를 VNF 삽입용으로 구성해야 합니다.
이미지 다운로드 및 전원 꺼짐(Image Downloaded and Powered Off) – 이 옵션을 선택하면 Edge에서 방화벽 VNF를 구축한 후 VM의 전원을 끕니다. VNF를 통해 트래픽을 전송하려는 경우에는 이 옵션을 선택하지 마십시오.
보안 VNF(Security VNF)의 드롭다운 메뉴에서 미리 정의된 VNF 관리 서비스를 선택합니다. + 추가(+ Add)를 클릭하여 새 VNF 관리 서비스를 생성할 수도 있습니다. 자세한 내용은 VNF 관리 서비스 구성 항목을 참조하십시오.
다음 이미지는 보안 VNF 유형의 예로 Fortinet 방화벽을 보여 줍니다. Fortinet 방화벽(Fortinet Firewall)을 선택하는 경우 다음 추가 설정을 구성합니다.
VM 코어(VM Cores) – 드롭다운 목록에서 코어 수를 선택합니다. VM 라이센스는 VM 코어를 기준으로 합니다. VM 라이센스가 선택한 코어 수와 호환되는지 확인합니다.
검사 모드(Inspection Mode) – 다음 모드 중 하나를 선택합니다.
프록시(Proxy) – 이 옵션은 기본적으로 선택되어 있습니다. 프록시 기반 검사에는 트래픽을 버퍼링하고 분석을 위해 데이터를 전체적으로 검토하는 작업이 포함됩니다.
흐름(Flow) – 흐름 기반 검사는 트래픽 데이터가 버퍼링 없이 FortiGate 장치를 통과할 경우 트래픽 데이터를 검사합니다.
라이센스(License) – VM 라이센스를 끌어서 놓거나 라이센스 컨텐츠를 텍스트 상자에 붙여 넣습니다.
다음 이미지는 보안 VNF 유형의 예로 Check Point 방화벽을 보여 줍니다.
Palo Alto Networks 방화벽을 보안 VNF로 선택하는 경우 다음 추가 설정을 구성합니다.