16. Policy List - Interface Pair View and By Sequence

2025. 3. 30. 06:04·Fortinet Certification/NSE4

두 가지 보기 방식

  1. Interface Pair View (인터페이스 쌍 보기):
    • 네트워크에서 들어오는 곳(ingress)과 나가는 곳(egress) 인터페이스(또는 구역) 쌍으로 정책을 보여줘요.
    • 예: LAN에서 DMZ로 가는 규칙이나 LAN에서 ISP로 가는 규칙이 따로 나와요.
    • 표에 보면:
      • DMZ (ID 2): LAN에서 DMZ로 가는 트래픽을 허용(ACCEPT)하고 NAT 사용.
      • Block FTP (ID 1): LAN에서 ISP로 가는 FTP 트래픽을 차단(DENY).
      • Full Access (ID 3): LAN에서 모든 곳으로 가는 트래픽을 허용.
  2. Sequence Grouping View and By Sequence (순서 그룹 보기):
    • 정책을 순서대로 보여주며, 여러 소스와 목적지 인터페이스를 사용하거나 "any"(모두) 인터페이스를 쓸 때 유용해요.
    • 순서대로 확인하면서 규칙을 적용해요.
    • 예:
      • Block FTP (ID 1): FTP 트래픽 차단.
      • DMZ (ID 2): 모든 트래픽 허용.
      • Full Access (ID 3): 모든 로컬 서브넷 허용.
      • Block ICMP (ID 4): 모든 인터페이스에서 ICMP 차단.

쉽게 비유하기

  • Interface Pair View는 "어떤 문(인터페이스)으로 들어와서 어떤 문으로 나가냐"에 따라 규칙을 나눠본 거예요.
  • Sequence Grouping View는 "규칙을 차례대로 확인하면서 하나씩 처리"하는 거예요. 집에 문이 여러 개 있고, 순서대로 확인하면서 "이건 열고, 저건 잠가" 하는 느낌이에요.

추가 설명

  • "any interface"(모든 인터페이스)는 모든 입구와 출구를 포함하는 거예요.
  • 순서가 중요해요. 위에 있는 규칙이 먼저 적용되고, 아래 규칙은 그 다음이에요.
저작자표시 비영리 변경금지 (새창열림)

'Fortinet Certification > NSE4' 카테고리의 다른 글

18. Adjusting Policy Order  (0) 2025.03.30
17. Policy List - By Sequence and Interface Pair View  (0) 2025.03.30
15. Policy ID  (0) 2025.03.30
14. Security Profiles  (0) 2025.03.30
13. Matching by Destination  (0) 2025.03.30
'Fortinet Certification/NSE4' 카테고리의 다른 글
  • 18. Adjusting Policy Order
  • 17. Policy List - By Sequence and Interface Pair View
  • 15. Policy ID
  • 14. Security Profiles
ccie68155
ccie68155
USA Network Engineer
  • ccie68155
    DJ (시시한아이)
    ccie68155
    • 분류 전체보기 (97)
      • Network (0)
        • Switch (0)
        • Router (0)
        • OSPF (0)
        • BGP (0)
        • MPLS (0)
        • EIGRP (0)
        • N9K in NX-OS (0)
        • N9K in ACI (0)
        • SD-WAN (0)
        • DNA Center (0)
        • ISE (0)
        • IPSec (0)
        • Load Balancer (0)
        • Wireless (0)
        • IS-IS (0)
        • GRE Tunnel (0)
        • LISP (0)
        • Multicast (0)
        • IPv6 (0)
        • SAN (0)
        • UCS (0)
        • QoS (0)
        • Network Design (0)
      • Program (0)
        • Python (0)
        • Node.js (0)
      • Windows Server (0)
        • Active Directory (0)
      • IT Etc (3)
        • VMware (3)
        • Linux (0)
      • Security (2)
        • Azure SOC (2)
      • Cisco Certification (31)
        • CCNA (0)
        • CCNP ENCOR (3)
        • CCIE EI (8)
        • CCIE Sec (4)
        • CCIE DC (3)
        • CCIE EW (0)
      • Fortinet Certification (28)
        • NSE4 (23)
        • NSE5 (0)
        • NSE6 (0)
        • NSE7 (0)
        • NSE8 (0)
      • Palo Alto Certification (0)
        • PCNSE (0)
      • Juniper Certification (0)
        • JNCIE (0)
      • Education (5)
        • WGU B.S Cyber security (5)
      • LAB (9)
        • NAS (0)
        • Windows Server (0)
        • home LAB (9)
        • Cisco IOS (0)
        • Lab practice programs (0)
      • 미국 네트워크 엔지니어 이야기 (9)
        • 영어 (8)
  • 링크

  • hELLO· Designed By정상우.v4.10.3
ccie68155
16. Policy List - Interface Pair View and By Sequence
상단으로

티스토리툴바