이 문서에서는 FTD(Firepower Threat Defense)의 관리자 액세스를 관리에서 데이터 인터페이스로 수정하는 프로세스에 대해 설명합니다.
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
각 디바이스에는 FMC와의 통신을 위한 단일 전용 관리 인터페이스가 포함됩니다. 전용 관리 인터페이스 대신 관리를 위해 데이터 인터페이스를 사용하도록 디바이스를 선택적으로 구성할 수 있습니다. 데이터 인터페이스의 FMC 액세스는 외부 인터페이스에서 원격으로 Firepower Threat Defense를 관리하려는 경우 또는 별도의 관리 네트워크가 없는 경우에 유용합니다. 이 변경은 FMC에서 관리하는 FTD용 Firepower Management Center에서 수행해야 합니다.
데이터 인터페이스의 FMC 액세스에는 몇 가지 제한 사항이 있습니다.
참고: 변경을 진행하기 전에 FTD 및 FMC의 최신 백업을 모두 사용하는 것이 좋습니다.
1. Devices(디바이스) > Device Management(디바이스 관리) 페이지로 이동하여 변경할 디바이스에 대해 Edit(수정)를 클릭합니다.

2. 섹션으로 이동하여 Manager Access Interface(관리자 액세스 인터페이스) 링크를 클릭합니다.

3. 관리자 액세스 인터페이스 필드는 기존 관리 인터페이스를 표시합니다. 링크를 클릭하여 Manage device by 드롭다운 목록의 Data Interface 옵션인 새 인터페이스 유형을 선택하고 Save를 클릭합니다.

4. 이제 데이터 인터페이스에서 관리 액세스 활성화를 계속 진행해야 합니다. Devices(디바이스) > Device Management(디바이스 관리) > Interfaces(인터페이스) > Edit Physical Interface(물리적 인터페이스 편집) > Manager Access(관리자 액세스)로 이동합니다.

선택 사항: 이중화를 위해 보조 인터페이스를 사용하는 경우 이중화를 위해 사용되는 인터페이스에서 관리 액세스를 활성화해야 합니다. 인터페이스에 DHCP를 사용하는 경우 Devices(디바이스) > Device Management(디바이스 관리) > DHCP > DDNS 대화 상자에서 웹 유형 DDNS 메서드를 활성화합니다. Platform Settings(플랫폼 설정) 정책에서 DNS를 구성하고 Devices(디바이스) > Platform Settings(플랫폼 설정) > DNS 아래에서 이 디바이스에 적용할 수 있습니다.
5. 위협 방어가 데이터 인터페이스를 통해 관리 센터로 라우팅될 수 있는지 확인합니다. 필요한 경우 Devices(디바이스) > Device .
a. 추가하려는 고정 경로의 유형에 따라 IPv4 또는 IPv6을 클릭합니다.
b. 이 고정 경로가 적용되는 인터페이스를 선택합니다.
c. Available Network(사용 가능한 네트워크) 목록에서 목적지 네트워크를 선택합니다.
d. Gateway or IPv6 Gateway(게이트웨이 또는 IPv6 게이트웨이) 필드에 이 경로의 다음 홉인 게이트웨이 라우터를 입력하거나 선택합니다.
선택 사항: 경로 가용성을 모니터링하려면 Route Tracking(경로 추적) 필드에 모니터링 정책을 정의하는 SLA(Service Level Agreement) Monitor 개체의 이름을 입력하거나 선택합니다.

6. 구성 변경 사항을 배포합니다. 이러한 업데이트가 현재 관리 인터페이스를 통해 배포됩니다.
7. FTD CLI에서 정적 IP 주소를 사용하도록 관리 인터페이스를 설정하고 데이터 인터페이스로 게이트웨이를 설정합니다.
a. 네트워크 {ipv4 구성 | ipv6} 수동 ip_address 넷마스크 데이터 인터페이스

참고: 관리 인터페이스를 사용할 계획은 없지만 고정 IP 주소를 설정해야 합니다. 예를 들어 게이트웨이를 데이터 인터페이스로 설정할 수 있는 개인 주소. 이 관리는 tap_nlp 인터페이스를 사용하여 관리 트래픽을 데이터 인터페이스로 전달하는 데 사용됩니다.
8. 관리 센터에서 관리를 비활성화합니다. [편집]을 클릭하고 [장치] > [장치 관리] > [장치] > [장치] > [관리] 섹션에서 위협 방어를 위한 원격 호스트 주소 IP 주소 및 (선택적) 보조 주소를 업데이트한 후 연결을 활성화합니다.

1. 플랫폼 설정 정책에서 데이터 인터페이스에 대해 SSH를 활성화하고 이를 Devices(디바이스) > Platform Settings(플랫폼 설정)
3. SSH 연결을 허용할 호스트 또는 네트워크. SSH 연결을 허용할 인터페이스를 포함하는 영역을 추가합니다. 영역에 없는 인터페이스의 경우 Selected Zones /Interfaces(선택한 영역/인터페이스) 목록에 인터페이스 이름을 입력하고 Add(추가)를 클릭할 수 있습니다.
4. 확인을 클릭합니다. 변경사항을 배포합니다.

참고: SSH는 데이터 인터페이스에서 기본적으로 활성화되지 않으므로 SSH를 사용하여 위협 방어를 관리하려는 경우 명시적으로 허용해야 합니다.
데이터 인터페이스를 통해 관리 연결이 설정되었는지 확인합니다.
Management Center에서 Devices(디바이스) 관리 연결 상태를 확인합니다

위협 방어 CLI에서 sftunnel-status-brief 명령을 실행하여 관리 연결 상태를 확인합니다.

상태는 내부 tap_nlp 인터페이스를 보여주는 데이터 인터페이스에 대한 성공적인 연결을 보여줍니다.
Management Center에서 Devices > Device(디바이스) 관리 연결 상태 확인합니다
위협 방어 CLI에서 sftunnel-status-brief 명령을 실행하여 관리 연결 상태를 확인합니다. 또한 sftunnel-status를 실행하여 자세한 정보를 볼 수 있습니다.


위협 방어 CLI에서 Management and Manager 액세스 데이터 인터페이스 네트워크 설정을 확인합니다.
> show network

위협 방어 CLI에서 관리 센터 등록이 완료되었는지 확인합니다.
> 관리자 표시

참고: 이 명령은 관리 연결의 현재 상태를 표시하지 않습니다.
위협 방어 CLI에서 명령을 실행하여 데이터 인터페이스에서 관리 센터를 ping합니다.
> fmc_ip ping

위협 방어 CLI에서 명령을 실행하여 관리 센터를 백플레인을 통해 데이터 인터페이스로 라우팅하는 관리 인터페이스에서 ping합니다.
> 시스템 fmc_ip ping

위협 방어 CLI에서 내부 백플레인 인터페이스인 nlp_int_tap에 대한 정보를 검토합니다.
> 인터페이스 세부사항 표시

위협 방어 CLI에서 기본 경로(S*)가 추가되었고 관리 인터페이스(nlp_int_tap)에 대한 내부 NAT 규칙이 존재하는지 확인합니다.
> 경로 표시

> nat 표시

> show running-config sftunnel

경고: 관리자 액세스 권한을 변경하는 프로세스 전반에 걸쳐 FTD에서 관리자를 삭제하거나 FMC에서 FTD를 등록 취소/강제 삭제하는 것을 삼가합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
3.0 |
05-Oct-2026
|
맞춤법, 문법, 삽입한 가로줄을 가독성을 위해 별도의 섹션으로 업데이트하고 CCW 알림을 수정했습니다. |
2.0 |
12-Aug-2025
|
서식이 업데이트되었습니다. 재인증 |
1.0 |
18-Jul-2024
|
최초 릴리스 |