3. Firewall Policies

2025. 3. 30. 05:55·Fortinet Certification/NSE4

1. 이게 뭔가요?

  • 이 이미지는 Fortinet이라는 회사의 네트워크 장비(FortiGate)를 관리하는 방법을 배우는 교육 자료의 일부입니다.
  • 여기서는 FortiGate의 "방화벽 정책" 설정과 관리를 배우는 목표를 나열하고 있어요.

2. 방화벽 정책이 뭔가요?

  • 방화벽 정책은 네트워크 트래픽(데이터가 오고 가는 흐름)을 허용하거나 차단하는 규칙이에요.
  • 예를 들어, "이 컴퓨터에서 저 서버로 가는 트래픽은 허용하고, 다른 곳에서 오는 것은 막는다" 같은 설정을 말합니다.
  • 이를 통해 네트워크를 안전하게 보호하고, 원치 않는 트래픽을 차단할 수 있습니다.

3. 이 자료의 목표(Objectives)

아래 세 가지 목표가 있습니다. 초등학생도 이해할 수 있도록 쉽게 풀어볼게요!

(1) IPv4 방화벽 정책 설정하기

  • IPv4는 인터넷에서 사용하는 IP 주소의 한 종류입니다(예: 192.168.1.1).
  • 이 목표는 FortiGate에서 IPv4를 사용하는 네트워크 트래픽을 관리하기 위한 방화벽 정책을 만드는 법을 배우는 거예요.
  • 쉽게 말하면, 네트워크에서 데이터가 잘 흐르도록 허용하거나 막는 규칙을 설정하는 법을 배우는 겁니다.

(2) 방화벽 정책에서 트래픽 로그 모니터링하기

  • 트래픽 로그는 네트워크에서 어떤 데이터가 오고 갔는지 기록한 일기장 같은 거예요.
  • 이 목표는 FortiGate의 방화벽 정책을 통해 트래픽(데이터 이동)을 기록하고, 그 기록을 보고 문제를 체크하거나 분석하는 법을 배우는 겁니다.
  • 예를 들어, "누가 어떤 사이트를 방문했는지" 또는 "비정상적인 트래픽이 있는지" 확인할 수 있습니다.

(3) 방화벽 정책에 검사 모드 선택하기

  • 검사 모드는 네트워크 트래픽을 어떻게 점검할지 정하는 방법이에요. 예를 들어, 트래픽을 아주 자세히 검사할지, 빠르게만 볼지 선택할 수 있습니다.
  • 이 목표는 FortiGate에서 트래픽을 가장 효과적으로 검사할 수 있는 모드를 선택하는 법을 배우는 거예요.
  • 이렇게 하면 보안을 강화하거나, 네트워크 속도를 최적화할 수 있습니다.

4. 왜 중요한가요?

  • 이 목표들은 네트워크를 안전하고 효율적으로 관리하기 위해 필요해요.
  • 방화벽 정책을 잘 설정하면 해커나 불필요한 데이터로부터 네트워크를 지킬 수 있고, 트래픽을 잘 관리할 수 있습니다.
저작자표시 비영리 변경금지 (새창열림)

'Fortinet Certification > NSE4' 카테고리의 다른 글

5. Components and Policy Types  (0) 2025.03.30
4. What Are Firewall Policies?  (0) 2025.03.30
2. Lesson Overview  (0) 2025.03.30
1. Firewall Policies and NAT  (0) 2025.03.30
LESSON 02: Firewall Policies and NAT Linked Couse  (0) 2025.03.30
'Fortinet Certification/NSE4' 카테고리의 다른 글
  • 5. Components and Policy Types
  • 4. What Are Firewall Policies?
  • 2. Lesson Overview
  • 1. Firewall Policies and NAT
ccie68155
ccie68155
USA Network Engineer
  • ccie68155
    DJ (시시한아이)
    ccie68155
    • 분류 전체보기 (97)
      • Network (0)
        • Switch (0)
        • Router (0)
        • OSPF (0)
        • BGP (0)
        • MPLS (0)
        • EIGRP (0)
        • N9K in NX-OS (0)
        • N9K in ACI (0)
        • SD-WAN (0)
        • DNA Center (0)
        • ISE (0)
        • IPSec (0)
        • Load Balancer (0)
        • Wireless (0)
        • IS-IS (0)
        • GRE Tunnel (0)
        • LISP (0)
        • Multicast (0)
        • IPv6 (0)
        • SAN (0)
        • UCS (0)
        • QoS (0)
        • Network Design (0)
      • Program (0)
        • Python (0)
        • Node.js (0)
      • Windows Server (0)
        • Active Directory (0)
      • IT Etc (3)
        • VMware (3)
        • Linux (0)
      • Security (2)
        • Azure SOC (2)
      • Cisco Certification (31)
        • CCNA (0)
        • CCNP ENCOR (3)
        • CCIE EI (8)
        • CCIE Sec (4)
        • CCIE DC (3)
        • CCIE EW (0)
      • Fortinet Certification (28)
        • NSE4 (23)
        • NSE5 (0)
        • NSE6 (0)
        • NSE7 (0)
        • NSE8 (0)
      • Palo Alto Certification (0)
        • PCNSE (0)
      • Juniper Certification (0)
        • JNCIE (0)
      • Education (5)
        • WGU B.S Cyber security (5)
      • LAB (9)
        • NAS (0)
        • Windows Server (0)
        • home LAB (9)
        • Cisco IOS (0)
        • Lab practice programs (0)
      • 미국 네트워크 엔지니어 이야기 (9)
        • 영어 (8)
  • 링크

  • hELLO· Designed By정상우.v4.10.3
ccie68155
3. Firewall Policies
상단으로

티스토리툴바