이 문서에서는 로컬로 또는 원격으로 관리되는 FTD에서 SSH 및 HTTPS에 대한 관리 액세스 목록을 구성하고 확인하는 프로세스에 대해 설명합니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
FTD는 FDM을 사용하거나 FMC를 통해 로컬에서 관리할 수 있습니다. 이 문서에서는 FDM 및 CLI를 통한 관리 액세스를 중점적으로 다룹니다. CLI를 사용하여 FDM과 FMC 모두를 변경할 수 있습니다.
주의: 세션 잠금을 방지하기 위해 SSH 또는 HTTPS 액세스 목록을 한 번에 하나씩 구성합니다. 먼저 한 프로토콜을 업데이트하고 구축하고 액세스를 확인한 다음 다른 프로토콜을 계속 진행합니다.
1. FDM(Firepower 장치 관리자)에 로그인하고 System Settings(시스템 설정) > Management Access(관리 액세스) > Management Interface(관리 인터페이스)로 이동합니다.

2. + 아이콘을 눌러 네트워크를 추가하기 위한 창을 엽니다.

3. SSH 또는 HTTPS에 액세스하려면 네트워크 개체를 추가합니다. 새 네트워크를 생성해야 하는 경우 Create New Network 옵션을 선택합니다. 관리 액세스 섹션에서 네트워크 또는 호스트에 대한 여러 항목을 추가할 수 있습니다.

4. 선택사항: Create a New Network(새 네트워크 생성) 옵션을 선택하면 Add Network Object(네트워크 개체 추가) 창이 열립니다.

5. 변경 사항을 확인하고 배포합니다.

6. 선택 사항: HTTPS에 대한 이전 변경 사항이 확인되면 SSH에 대해 동일한 작업을 반복합니다.

7. 변경 사항을 구축하고 허용된 네트워크 및 호스트에서 FTD에 대한 액세스를 확인합니다.

FDM 또는 FMC를 모두 관리하는 경우 CLI 단계를 사용할 수 있습니다. 지정된 IP 주소 또는 네트워크에서 HTTPS 또는 SSH 연결을 허용하도록 디바이스를 구성하려면 configure https-access-list 또는 configure ssh-access-list 명령을 실행합니다.
디바이스가 로컬에서 관리되는 고가용성 그룹의 유닛인 경우, 활성 유닛에서 다음에 구성 업데이트를 배포할 때 변경 내용이 덮어씁니다. 활성 유닛인 경우 배포 중에 변경 내용이 피어에 전파됩니다.
> configure https-access-list x.x.x.x/x,y.y.y.y/y
The https access list was changed successfully.
> show https-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:https
ACCEPT tcp -- y.y.y.y/y anywhere state NEW tcp dpt:https
참고: x.x.x.x/x 및 y.y.y.y/y는 CIDR 표기법을 사용하는 IPv4 주소를 나타냅니다. 모든 IPv4 호스트를 지정하려면 0.0.0.0/0을 입력하고, 모든 IPv6 호스트를 지정하려면 ::/0을 지정하십시오.
SSH 연결에 대해 configure ssh-access-list 명령을 실행합니다.
> configure ssh-access-list x.x.x.x/x
The ssh access list was changed successfully.
> show ssh-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:ssh
참고: 명령을 실행하여 configure disable-https-access 또는 configure disable-ssh-access를 실행하여 HTTPS 또는 SSH 액세스를 각각 비활성화할 수 있습니다. 이러한 변경 사항이 세션에서 잠길 수 있으므로 이를 숙지해야 합니다.
ipaddress/CIDR 값을 쉼표로 구분하여 단일 명령으로 여러 항목을 구성할 수도 있습니다.
CLISH에서 확인하려면 명령을 실행할 수 있습니다.
> show ssh-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
> show https-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:https
샘플 출력에는 f2b-ssh 항목이 표시됩니다. 10회 연속 SSH 시도가 실패하면 시스템은 f2b-sshd 항목을 자동으로 추가하여 show ssh-access-list 명령 출력을 실행합니다.
> show ssh-access-list
f2b-sshd tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
Chain f2b-sshd (1 references)
참조 섹션의 f2b를 참조하십시오.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
27-Jul-2026
|
서론, 제목, 맞춤법, 문법, 수평선을 별도의 섹션/가독성에 삽입, CCW 경고 수정 |
1.0 |
20-Mar-2025
|
최초 릴리스 |