이 문서에서는 Palo Alto Firewall로 Secure Access를 구성하는 방법에 대해 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서의 정보는 다음을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
보안 액세스 - Palo Alto
Cisco는 온프레미스 및 클라우드 기반 프라이빗 애플리케이션을 보호하고 액세스를 제공하도록 Secure Access를 설계했습니다. 또한 네트워크에서 인터넷으로의 연결도 보호합니다. 이는 여러 보안 방법 및 레이어의 구현을 통해 달성되며, 모두 클라우드를 통해 정보에 액세스할 때 정보를 보존하는 데 목적이 있습니다.
1. Secure Access의 관리자 패널로 이동합니다.
보안 액세스 - 기본 페이지
2. 연결 > 네트워크 연결을 클릭합니다.
보안 액세스 - 네트워크 연결
3. Network Tunnel Groups(네트워크 터널 그룹)에서 +Add(추가)를 클릭합니다.
보안 액세스 - 네트워크 터널 그룹
4. 터널 그룹 이름, 영역 및 장치 유형을 구성합니다.
5. 다음을 클릭합니다.

참고: 방화벽 위치에서 가장 가까운 지역을 선택합니다.
6. 터널 ID 형식 및 암호를 구성합니다.
7. 다음을 클릭합니다.

8. 네트워크에서 구성한 IP 주소 범위 또는 호스트를 구성하고 트래픽을 Secure Access를 통해 전달합니다.
9. 저장을 클릭합니다.
보안 액세스 - 터널 그룹 - 라우팅 옵션
10. 터널Save의 정보가 표시되면 다음 단계를 위해 이 정보를 저장하십시오. Palo Alto에서 터널을 구성하십시오.

Palo Alto Dashboard(Palo Alto 대시보드)로 이동합니다.
1. Network(네트워크) > Interfaces(인터페이스) > Tunnel(터널).
2. 추가를 클릭합니다.

3. Config 메뉴에서 가상 라우터, 보안 영역을 구성하고 를Suffix Number할당합니다.

4.IPv4에서 라우팅 불가 IP를 구성합니다. 예를 들어, 169.254.0.1/30을 사용할 수 있습니다.
5. 클릭 OK.

6. 그 후에는 다음과 같은 구성이 가능합니다.

7. 이렇게 구성한 경우 Commit(커밋)을 클릭하여 컨피그레이션을 저장하고 다음 단계인 Configure IKE Crypto Profile(IKE 암호화 프로파일 구성)을 계속합니다.
암호화 프로필을 구성하려면 다음 사이트로 이동합니다.
1. Network > Network Profile > IKE Crypto.
2. Add(추가)를 클릭합니다.

3. 다음 매개변수를 구성합니다.
4. 모든 구성이 완료되면 확인을 클릭합니다.

5. 이렇게 구성한 경우 Commit을 클릭하여 컨피그레이션을 저장하고 다음 단계인 Configure IKE Gateways(IKE 게이트웨이 구성)를 계속합니다.
IKE 게이트웨이를 구성하려면
1. Network(네트워크) > Network Profile(네트워크 프로파일) > IKE Gateways(IKE 게이트웨이).
2. 추가를 클릭합니다.

3. 다음 매개변수를 구성합니다.

4. 고급 옵션을 클릭합니다.
5. 확인을 클릭합니다.

6. 이렇게 구성한 경우 Commit(커밋)을 클릭하여 컨피그레이션을 저장하고 다음 단계인 Configure IPSEC Crypto(IPSEC 암호화 구성)를 계속합니다.
1. IKE 게이트웨이를 구성하려면 Network(네트워크) > Network Profile(네트워크 프로필) > IPSEC으로 이동합니다 Crypto.
2. Add를 클릭합니다.

3. 다음 매개변수를 구성합니다.
4. 확인을 클릭합니다.

5. 이렇게 구성한 경우 Commit을 클릭하여 구성을 저장하고 다음 단계인 Configure IPSec Tunnels(IPSec 터널 구성)를 계속합니다.
1. IPSec 터널을 구성하려면 Network(네트워크) > IPSec Tunnels(IPSec 터널)로 이동합니다.
2. 추가를 클릭합니다.

3. 다음 매개변수를 구성합니다.
4. 클릭 OK

주의: 프록시 ID는 지원되지 않으므로 보안 액세스를 사용하는 Palo Alto IPSEC 터널에서 프록시 ID를 사용하는 컨피그레이션을 피하십시오.
이제 VPN이 성공적으로 생성되었으므로 Configure Policy Based Forwarding(정책 기반 전달 구성) 단계를 진행할 수 있습니다.
1. 구성하려면 다음Policy Based Forwarding으로 이동하십시오. Policies > Policy Based Forwarding.
2. Add(추가)를 클릭합니다.

3. 다음 매개변수를 구성합니다.
.4. 확인 및 커밋을 클릭합니다.




이제 Palo Alto에 모든 구성이 완료되었으며, 경로를 구성한 후 터널을 설정할 수 있습니다. Secure Access Dashboard(보안 액세스 대시보드)에서 RA-VPN, 브라우저 기반 ZTA 또는 Client Base ZTA 구성을 계속해야 합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
09-Jul-2026
|
맞춤법, 문법, 간격, 가독성을 위해 별도의 섹션에 추가된 줄, 새 페이지에 열기 위해 업데이트된 링크 |
1.0 |
31-Jan-2024
|
최초 릴리스 |