15. Policy ID

2025. 3. 30. 06:03·Fortinet Certification/NSE4
목차
  1. Policy ID가 뭔가요?
  2. 예시로 보면
  3. 어떻게 설정하나요?
  4. 쉽게 비유하기

Policy ID가 뭔가요?

  • 방화벽 정책은 위에서 아래로 순서대로 작동해요. 즉, 먼저 위에 있는 규칙부터 확인한답니다.
  • Policy ID는 각 규칙에 붙여주는 고유 번호예요.
    • 규칙을 만들면 시스템이 자동으로 ID 번호를 줘요.
    • 이 번호는 바뀌지 않아요. 규칙 순서가 바뀌어도 ID는 그대로예요.

예시로 보면

  • 표에 정책 목록이 있어요:
    • DMZ (2): ID가 2번이고, LAN에서 DMZ로 가는 트래픽을 허용(ACCEPT)하고 NAT도 사용해요. 이름은 "DMZ"예요.
    • Block FTP (1): ID가 1번이고, FTP 트래픽을 차단(DENY)해요. 이름은 "Block FTP"예요.
    • Full Access (3): ID가 3번이고, 모든 트래픽을 허용(ACCEPT)하며 NAT도 사용해요. 이름은 "Full Access"예요.

어떻게 설정하나요?

  • 오른쪽 명령어를 보면:
    • config firewall policy로 시작해서 정책을 설정해요.
    • edit 2로 ID 2번 정책을 고치고, set name "DMZ"로 이름을 "DMZ"로 정해요.
    • edit 1로 ID 1번 정책을 고치고, set name "Block FTP"로 이름을 "Block FTP"로 정해요.
    • 끝낼 때는 end로 마무리해요.

쉽게 비유하기

이건 문에 번호를 붙여서 차례로 확인하는 것과 비슷해요. 번호는 바뀌지 않고, 각 문마다 허용할지 차단할지 정할 수 있어요. 더 궁금한 게 있으면 물어보세요!

저작자표시 비영리 변경금지 (새창열림)

'Fortinet Certification > NSE4' 카테고리의 다른 글

17. Policy List - By Sequence and Interface Pair View  (0) 2025.03.30
16. Policy List - Interface Pair View and By Sequence  (0) 2025.03.30
14. Security Profiles  (0) 2025.03.30
13. Matching by Destination  (0) 2025.03.30
12. Example - Matching Policy by Source  (0) 2025.03.30
  1. Policy ID가 뭔가요?
  2. 예시로 보면
  3. 어떻게 설정하나요?
  4. 쉽게 비유하기
'Fortinet Certification/NSE4' 카테고리의 다른 글
  • 17. Policy List - By Sequence and Interface Pair View
  • 16. Policy List - Interface Pair View and By Sequence
  • 14. Security Profiles
  • 13. Matching by Destination
ccie68155
ccie68155
USA Network Engineer
  • ccie68155
    DJ (시시한아이)
    ccie68155
    • 분류 전체보기 (97)
      • Network (0)
        • Switch (0)
        • Router (0)
        • OSPF (0)
        • BGP (0)
        • MPLS (0)
        • EIGRP (0)
        • N9K in NX-OS (0)
        • N9K in ACI (0)
        • SD-WAN (0)
        • DNA Center (0)
        • ISE (0)
        • IPSec (0)
        • Load Balancer (0)
        • Wireless (0)
        • IS-IS (0)
        • GRE Tunnel (0)
        • LISP (0)
        • Multicast (0)
        • IPv6 (0)
        • SAN (0)
        • UCS (0)
        • QoS (0)
        • Network Design (0)
      • Program (0)
        • Python (0)
        • Node.js (0)
      • Windows Server (0)
        • Active Directory (0)
      • IT Etc (3)
        • VMware (3)
        • Linux (0)
      • Security (2)
        • Azure SOC (2)
      • Cisco Certification (31)
        • CCNA (0)
        • CCNP ENCOR (3)
        • CCIE EI (8)
        • CCIE Sec (4)
        • CCIE DC (3)
        • CCIE EW (0)
      • Fortinet Certification (28)
        • NSE4 (23)
        • NSE5 (0)
        • NSE6 (0)
        • NSE7 (0)
        • NSE8 (0)
      • Palo Alto Certification (0)
        • PCNSE (0)
      • Juniper Certification (0)
        • JNCIE (0)
      • Education (5)
        • WGU B.S Cyber security (5)
      • LAB (9)
        • NAS (0)
        • Windows Server (0)
        • home LAB (9)
        • Cisco IOS (0)
        • Lab practice programs (0)
      • 미국 네트워크 엔지니어 이야기 (9)
        • 영어 (8)
  • 링크

  • hELLO· Designed By정상우.v4.10.3
ccie68155
15. Policy ID
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.