네트워크10 포티게이트 초기세팅 [Fortigate 초기 세팅 / 포티게이트 방화벽 설정] 방화벽 장비 : FortiGate 60D 1. 공장초기화 초기화는 개인 선택. BIGJU> # execute factoryreset This operation will reset the system to factory default! Do you want to continue? (y/n) y 2. fortilink 비활성화 BIGJU> set fortilink disable fortilink> config system interface interface> edit fortilink fortilink> set fortilink disable fortilink> end 3. 관리 IP 설정 BIGJU> config system settings settings> set opmode transparent set.. 2022. 6. 21. 주니퍼 방화벽 초기세팅 :: 포트 이용 방식 [ns-204 / Juniper] vlan방식도 있지만 직접 지정해서 관리가 가능하다. 이번 포스팅은 vlan이 아닌 직접 설정방법이다. 방화벽 장비 모델 juniper ns-204 1. 포트 체크 ns204-> get interface 선을 1번에 연결했기때문에 eth1 쪽 status가 U로 표시된다. 2. 포트 zone 설정 Interface를 Zone에 Binding ns204->set interface ethernet zone untrust ns204-> set interface eth zone trust untrust : 공인 IP trust: 사설 IP *단 NAT모드면 달라진다. * 각 포트에 zone이 변경되었다. 3. IP할당 및 Gateway 설정 ns204-> set int eth ip 0.0.0.0/00 (Subn.. 2022. 4. 30. 주니퍼 방화벽 초기세팅 :: vlan 이용 방식 [ns-204 / Juniper] 구성 환경 방화벽 Juniper ns-204 ethernet1 포트 사용 1. 해당 포트 ZONE 지정 및 IP 할당 eth1 에대한 zone 확인 ns204-> set interface "ethernet1" zone "V1-Trust" // TRUST ZONE 설정 ns204-> set interface vlan1 ip / // WEB 접속 관리 IP 지정 ns204-> set interface vlan1 nat // Vlan1에 대한 nat 설정 * eth1 에 대한 zone 변경 확인 * vlan1 에 대한 ip 할당 완료 2. 관리 서비스 설정 ns204-> set zone V1-Untrust manage ping // 통신 확인 서비스 ns204-> set zone V1-Untrust manag.. 2022. 4. 29. Cisco 스위치 지빅(Gbic) 연결 확인하는 방법 L4또는 빽본 스위치에는 사용하는 선 중 광랜선이 있습니다. 광랜선을 사용하기 위해서는 지빅(Gbic)을 먼저 연결하고 사용해야합니다! 1. 지빅(Gbic) 설치하고 광랜선 연결 cisco 4948 작업 하다보면 너무 많은 포트때문에 어디에 연결되어있는지 헷갈때가 아주 많습니다. 지빅을 꽂아주고 광랜선을 연결! 저는 45 / 47 포트연 지빅(Gbic)연결 2. 스위치 접속 2-1. 관리자 모드 접속 및 인터페이스 확인 bigju> enable // 관리자 접속 Password: // 패스워드 입력 bigu# conf t // 수정 모드 진입 bigju(config)# show interface gigabitEthernet 1/45 // 인터페이스 정보 확인 2-2. 시스코 호환 모듈인식 bigju(co.. 2022. 4. 12. MRTG - 스위치 설정 구성 환경 os : Centos 7.9 스위치 : Aaxala 24T MRTG는 트패픽 수집으로 인하여 보통 스위치에서 수집한다. MRTG 설치법 https://bigju.tistory.com/entry/Centos7-MRTG-%EC%84%A4%EC%B9%98 #conf t snmp client 방화벽 확인 show running-config 아이피 작업 #access-list (특정 지정 번호) permit host 스위치 ip or 대역 wild mask ex) access-list 20 permit host 스위치 192.168.78.128 0.0.0.31 client open #access-list (특정 지정 번호) permit host clinet ip #save BigJu MRTG 2021. 10. 14. 이전 1 2 다음