FirePOWER 서비스를포함한 Cisco ASA 간편설치가이드 이단계별가이드에따라 ASA를간편하게설치하실수있습니다. 1 PC를 ASA에연결 2 ASDM 설치 3 ASA 구성
1 PC 를 ASA 에연결 1 PC 를 ASA 에연결 1-1 시작전주의사항 설치를시작하기앞서아래와같은장비를갖추고있는지확인하십시오. 본체 이더넷케이블 3 개 AC 전원케이블 (ASA 5506-X 와같이제공 ) PC ASA 에아무것도연결되어있지않은지확인하고 DHCP 를사용할수있도록 PC 를 설정합니다. 1-2 PC 를 ASA 에연결 AC 전원케이블을 ASA 의 AC 전원커넥터와접지된 AC 콘센트에연결합니다. 전원케이블을연결하면 자동으로전원이켜집니다. 전원버튼은따로없습니다. POWER LED 와 STATUS LED 가솔리드녹색인지 확인합니다. POWER LED 가솔리드녹색이 되면장치에전원이들어온 것입니다. STATUS LED 가 솔리드녹색이되면시스템 초기진단에이상이없음을 뜻합니다. 첫번째이더넷케이블을 ASA의이더넷포트 1번에연결하고, 케이블의다른끝은 WAN 장치의이더넷포트에연결합니다. ASA의포트 LED와 WAN장치의이더넷포트 LED가녹색이되거나녹색깜박임이나타날때까지기다립니다. 녹색 LED는성공적으로연결되었음을의미합니다. 두번째이더넷케이블을 ASA의이더넷포트 2번에연결하고, 케이블의다른끝은 PC의이더넷포트에연결합니다. ASA의포트 LED와 PC의이더넷포트 LED가녹색이되거나녹색깜박임이나타날때까지기다립니다. 녹색 LED는성공적으로연결되었음을의미합니다. 주의 ❷단계에서 STATUS LED가솔리드녹색으로바뀌지않거나황색으로바뀐경우에는 ASA의시스템초기진단에실패했다는뜻이므로 AC 전원케이블을 ASA AC 전원커넥터와접지된 AC 콘센트에다시연결하십시오. 그렇게했는데도 STATUS LED가솔리드녹색으로바뀌지않거나황색으로바뀐경우에는시스코담당자나리셀러에게연락하십시오. ❸ 및 ❹단계에서이더넷케이블을연결한 ASA 포트는 RJ-45 관리포트가아니라 RJ-45 이더넷포트가되어야합니다. RJ-45 이더넷포트에는번호가매겨져있습니다. FirePOWER 서비스를포함한 Cisco ASA 간편설치가이드
2 2 ASDM 설치 ASDM 설치 [Install ASDM Launcher]를 클릭합니다. 환경에 따라 인증 대화상자가 ASA를 구성하려면 Cisco Adaptive Security Device Manager (ASDM)을 사용하십시오. 나타납니다. 이러한 단계들에 따라 ASA에서 Cisco ASDM을 다운로드하고 이를 PC에 설치합니다. PC의 웹 브라우저를 실행하고 주소 표시줄에 IP 주소 https://192.168.1.1을 입력한 다음, Enter 키를 누릅니다. 이용자의 브라우저 환경에 따라 보안 인증서 페이지가 나타납니다. [OK]를 클릭합니다. 사용자 이름 및 암호 필드를 공백으로 남겨둡니다. [Continue to this website (not recommended)]를 클릭합니다. Cisco ASDM 웹 페이지가 나타납니다. [Run]을 클릭합니다. Cisco ASDM Launcher를 위한 InstallShield 마법사가 나타납니다. 주의 Cisco ASDM 웹 페이지가 나타나지 않으면 다음을 확인하십시오. POWER LED와 STATUS LED가 솔리드 녹색인지 ASA의 이더넷 포트에 스트레이트 케이블이 연결되어 있는지 브라우저의 모든 팝업 차단 기능이나 프록시 설정이 비활성화되어 있는지, 그리고 PC 또는 노트북에서 모든 무선 클라이언트가 비활성화되어 있는지 DHCP를 사용하도록 PC가 설정되어 있는지 ASA가 DHCP 서버 역할을 하고 있는지. PC에 수동으로 IP 주소가 할당되어 있는 경우에는 DHCP를 사용하도록 PC를 임시 설정합니다. FirePOWER 서비스를 포함한 Cisco ASA 간편 설치 가이드
2 ASDM 설치 [Finish]를 클릭합니다. Cisco ASDM Launcher가 나타납니다. 기본 설치 폴더를 변경하고 싶으면 [Change]를 클릭하고 원하는 설치 폴더를 입력하거나 선택합니다. 주의 [Install]을 클릭합니다. PC는 Cisco ASDM을 실행하기 위한 다음 요구사항을 충족해야 합니다. Microsoft Windows 7, 8: - Microsoft Internet Explorer - Mozilla Firefox - Google Chrome - Java SE Plug-in 7.0 이상 Apple OS X 10.4 이상 - Mozilla Firefox - Apple Safari - Google Chrome (64비트 버전만) - Java SE Plug-in 7.0 이상 Microsoft Windows 8.1, 10을 사용할 수도 있습니다(공식 지원되는 것은 아님). FirePOWER 서비스를 포함한 Cisco ASA 간편 설치 가이드
3 3 ASA 구성 3-1 ASDM 실행 3-2 ASA 구성 시작 마법사 실행 ASDM를 실행한 이후에 시작 마법사를 이용해 초기 구성을 수행합니다. [Wizards] 메뉴 표시줄에서 [Startup Wizard]를 이제 Cisco ASDM Launcher를 통해 Cisco ASDM을 실행할 수 있습니다. 클릭합니다. [OK]를 클릭합니다. 사용자 이름 및 암호 필드를 공백으로 남겨둡니다. 보안 경고가 나타납니다. [Continue]를 클릭합니다. [Modify existing configuration]를 클릭합니다. [Cancel 을 클릭합니다. 메인 ASDM 창이 나타납니다. 메모 ❸단계에서 ASA FirePOWER 모듈의 IP 주소를 입력하라는 메시지가 나타날 것입니다. 나중에 시작 마법사를 통해 FirePOWER 모듈의 IP주소를 변경할 수 있습니다. FirePOWER 서비스를 포함한 Cisco ASA 간편 설치 가이드
3 ASA 구성 호스트 이름과 ASA의 도메인 이름을 입력할 수 있습니다. 주의 내부 인터페이스는 외부 인터페이스에 할당된 IP 주소 범위와 다른 범위를 할당해야 합니다. 예를 들어 외부 범위가 192.168.1.x라면 내부 범위는 192.168.10.x 같이 달라야 합니다. 인터페이스를 선택하고 [Edit]를 클릭해서 범위를 변경할 수 있습니다. 적절한 옵션을 선택합니다. ASA의 외부 인터페이스를 구성합니다. 네트워크 구성상 기존 라우터 뒤쪽에 ASA가 위치하는 경우는 대부분 [Use DHCP]를 선택합니다. 기존 네트워크 상에 여러 대의 라우터가 있는 경우에는 정적 경로(Static routes)를 지정할 수 있습니다. 라우터 대신에 ASA가 들어가는 경우는 라우터 구성 절차를 따릅니다. FirePOWER 서비스를 포함한 Cisco ASA 간편 설치 가이드
3 ASA 구성 ASA가 DHCP 서버로 동작하게 HTTPS/ASDM, SSH 또는 하여 내부 네트워크의 Telnet을 통해 ASA로 접속을 호스트에 IP주소를 제공할 수 허용할 호스트 또는 있습니다. 네트워크를 지정할 수 있습니다. [Use Port Address Translation (PAT)]를 클릭합니다. ASA FirePOWER 모듈에 대한 IP 주소를 입력합니다. 예를 들어 기본 구성에는 다수의 내부 네트워크 192.168.1.2 이 설정되어 디바이스들에 대해 외부 있습니다. 인터페이스의 단일 IP 주소를 공유하도록 하는 경우는 [Use Port Address Translation (PAT)]를 선택합니다. 내부 인터페이스를 통해 연결된 다수의 네트워크 디바이스들에 대해 여러 개의 외부 IP주소를 공유하고 싶으면 [Use Network 기본 게이트웨이의 IP 주소를 입력합니다. 예를 들어 기본 구성에는 192.168.1.1 이 설정되어 있습니다. Address Translation (NAT)]를 선택합니다. FirePOWER 서비스를 포함한 Cisco ASA 간편 설치 가이드
3 ASA 구성 [Next] 를클릭합니다. 자동업데이트서버를통해 ASA를원격으로관리할수있습니다. ASA설정, ASA이미지, ASDM이미지를자동으로업데이트할수있는구성이포함되어있습니다. 3-3 스위치를 ASA 에연결 시작마법사를완료했으면 ASDM을종료하고 PC에서이더넷케이블을분리합니다. 그런다음, 아래단계들에따라 ASA에스위치를연결합니다. 스위치에아무것도연결되어있지않은지, DHCP를사용할수있도록설정이되어있는지, 첫번째이더넷케이블이 ASA와 WAN 장치사이에여전히연결이되어있는지확인합니다. 두번째이더넷케이블을 ASA의이더넷포트 2번에연결하고, 케이블의다른끝은스위치의이더넷 WAN 장치포트에연결합니다. [Finish] 를클릭합니다. 시작마법사를완료하셨습니다. 변경한내용으로설정을완료하는경우 [Finish] 를클릭합니다. 데이터를수정하고싶으면 [Back] 을클릭합니다. 세번째이더넷케이블을 ASA의이더넷관리포트에연결하고, 케이블의다른끝은스위치의이더넷포트에연결합니다. 스위치 FirePOWER 서비스를포함한 Cisco ASA 간편설치가이드
3 ASA 구성 3-4 라이센스설치 [Licenses] 를클릭합니다. 이제 Cisco ASDM에서 ASA FirePOWER 모듈에액세스할수있게되었습니다. Cisco ASDM을재실행해서라이센스를설치합니다. 제어 (AVC, Application Visibility and Control) 라이센스가기본적으로제공되며, 상자의인쇄에 PAK(Product Authorization Key) 가포함됩니다. 추가라이센스를주문했다면이메일에이러한라이센스에대한 PAK가포함될것입니다. ASDM 을실행하고 [Configuration] 을클릭합니다. [License Key] 텍스트를복사해서라이센싱포털에서라이센스를획득합니다 ( 아래메모확인 ). 본가이드에서사용하는샘플라이센스키는 72:78:DA:6E:D9:93:35입니다. [ASA FirePOWER Configuration] 을클릭합니다. 메모라이센싱포털에서라이센스 ( 라이센스활성화키 ) 를획득할수있습니다. 1. http://www.cisco.com/go/license로갑니다. 2. [Get New Licenses] 필드에서콤마로구분된 PAK를입력하고 [Fulfill] 을클릭합니다. 3. 다른필드에라이센스키와이메일주소를입력하라는메시지가나타날것입니다. 4. 웹사이트화면이나시스템에서자동으로제공되는라이센싱이메일에첨부된 zip 파일에서획득한라이센스활성화키를복사합니다. FirePOWER 서비스를포함한 Cisco ASA 간편설치가이드
3 ASA 구성 [License] 상자에라이센스활성화키를붙여넣습니다. [Verify License] 를클릭합니다. [Submit License] 를클릭합니다. 추가라이센스가있다면 [Add New License] 를클릭하고 ❺ ~ ❼단계를반복합니다. FirePOWER 서비스를포함한 Cisco ASA 간편설치가이드
부록마이그레이션가이드 대부분의 NGFW(Next-Generation Firewall) 은애플리케이션및사용자에대한액세스제어를제공하여위험을줄여줍니다. 그러나공격자는그외에개방된웹환경및승인된어플리케이션을통하여여전히공격을할수있기때문에보안에대한위협자체가완전히사라진것은아닙니다. 따라서보다뛰어난보안성을위해 NGFW은네트워크전반에대한심층적인가시성을제공하고, 위협을파악하기위한지능적인자동화기법을적용하며, 동적네트워크환경에최적화된보호기능제공하고발빠르게공격을파악하여대처함으로써위협을최소화할수있어야합니다. 시스코 ASA with FirePOWER 서비스는고객의소중한디지털자산을보호할수있도록이러한기능들을모두제공합니다. 기능 일반 NGFW FirePOWER 서비스를포함한 Cisco ASA NSS 유출탐지및 NGIPS 리더쉽포지션보고서 일부또는불가 뛰어남 평판기반의선처리방어 불가 뛰어남 지능적보안자동화 불가 뛰어남 파일평판, 파일궤적, 파일회귀분석 불가 뛰어남 AVC(Application Visibility and Control) 가용 뛰어남 AMP 및 NGIPS 단일장비통합 제한적 뛰어남 실시간위협탐지기능을제공하기위해보안인텔리전스로부터위협피드가매일업데이트 제한적 뛰어남 기존모델 FW + AVC FW + AVC + IPS 현재모델 FW + AVC FW + AVC + IPS Cisco ASA 5505 - - Cisco ASA 5506-X 250 Mbps 125 Mbps Cisco ASA 5510 - - Cisco ASA 5508-X 450 Mbps 250 Mbps Cisco ASA 5512 300 Mbps 150 Mbps Cisco ASA 5516-X 850 Mbps 450 Mbps Cisco ASA 5515-X 300 Mbps 250 Mbps Cisco ASA 5516-X 850 Mbps 450 Mbps 2016 Cisco and/or its affiliates. All rights reserved. 시스코및시스코로고는미국및기타국가에서사용되는시스코또는동계열사의등록상표또는상표입니다. 시스코상표 리스트는 www.cisco.com/go/trademarks 에서확인할수있습니다. 본문서에언급된타사상표는각소유자의자산입니다. 파트너라는단어는시스코와다른회사간의파트너 관계를의미하는것은아닙니다. (1110R)