ACL(Access Control List)은 보안을 강화하기 위해 네트워크에서 구성할 수 있는 추가 기능입니다. 네트워크 또는 네트워크 내의 특정 디바이스에 대한 액세스를 허용하거나 거부하기 위해 액세스 규칙이 생성되어 적용됩니다.
이 문서에서는 ACL 컨피그레이션 마법사를 사용하여 Sx350 Series Managed Switch에서 ACL을 구성하고 바인딩하는 방법에 대해 설명합니다.
1단계. 스위치 웹 기반 유틸리티에 로그인하고 Configuration Wizards(컨피그레이션 마법사)를 클릭합니다.
2단계. ACL Configuration Wizard(ACL 컨피그레이션 마법사) 영역 아래에서 Launch Wizard(마법사 시작) 버튼을 클릭합니다.
3단계. Welcome to the ACL Configuration Wizard(ACL 컨피그레이션 마법사 시작) 화면이 나타나면 Next(다음)를 클릭합니다.
4단계. ACL Configuration(ACL 컨피그레이션) 화면의 ACL 드롭다운 목록에서 구성할 ACL을 선택합니다. 새 ACL을 생성하거나 기존 ACL을 수정할 수 있습니다.
5단계. ACL Name(ACL 이름) 필드에 새 ACL의 이름을 입력합니다. 최대 32자를 사용할 수 있습니다.
6단계. 라디오 버튼을 클릭하여 ACL Type(ACL 유형)을 선택한 후 Next(다음)를 클릭합니다.
7단계. ACE Configuration(ACE 컨피그레이션) 화면에서 라디오 버튼을 클릭하여 규칙에 대한 Action(작업)을 선택합니다. 옵션은 다음과 같습니다.
Permit Traffic — 이 옵션은 모든 트래픽이 제한 없이 통과하도록 허용합니다.
Deny Traffic — 이 옵션은 모든 트래픽이 통과하지 못하게 합니다.
Shutdown Interface — 이 옵션은 특정 포트를 종료하여 비활성화합니다.
8단계. 라디오 버튼을 클릭하여 소스 MAC 주소를 지정합니다. 옵션은 다음과 같습니다.
Any — 이 옵션은 소스인 모든 MAC 주소에 규칙을 적용합니다.
사용자 정의 — 이 옵션은 특정 MAC 주소 또는 MAC 주소의 범위를 사용자가 지정한 규칙에 적용할 소스로 정의합니다. 이 옵션을 선택하면 소스 MAC 값 및 소스 MAC 와일드카드 마스크 필드가 활성화됩니다.
9단계. 라디오 버튼을 클릭하여 규칙의 Destination MAC Address를 지정합니다. 옵션은 다음과 같습니다.
Any — 이 옵션은 모든 MAC 주소에 규칙을 목적지로 적용합니다.
사용자 정의 — 이 옵션은 특정 MAC 주소 또는 MAC 주소의 범위를 사용자가 지정한 규칙에 적용할 대상으로 정의합니다. 이 옵션을 선택하면 Destination MAC Value(대상 MAC 값) 및 Destination MAC Wildcard Mask(대상 MAC 와일드카드 마스크) 필드가 활성화됩니다.
10단계. Destination MAC Value(대상 MAC 값) 필드에 특정 MAC 주소를 입력합니다.
11단계. Destination MAC Wildcard Mask(대상 MAC 와일드카드 마스크) 필드에 와일드카드 마스크를 입력한 다음 다음 단계.
12단계. 팝업 창에서 확인을 눌러 확인합니다.
13단계. Rules Table(규칙 테이블) 영역에서 생성한 ACL 규칙이 올바른지 확인합니다. 이 화면에서 새 규칙을 추가하거나 기존 규칙을 삭제할 수도 있습니다.
14단계(선택 사항) 새 규칙을 추가하려면 Add another rule to this ACL(이 ACL에 다른 규칙 추가) 링크를 클릭합니다.
15단계. (선택 사항) 기존 규칙을 삭제하려면 삭제할 규칙 옆의 확인란을 선택한 다음 Delete(삭제) 버튼을 클릭합니다.
16단계. 다음을 클릭합니다.
이제 Sx350 Series Managed Switch에서 ACL을 성공적으로 구성해야 합니다.
생성한 ACL을 인터페이스 및/또는 VLAN(Virtual Local Area Network)에 바인딩하여 트래픽을 모니터링할 수 있습니다.
1단계. ACL Binding(ACL 바인딩) 화면에서 라디오 버튼을 클릭하여 Binding Type(바인딩 유형)을 선택합니다. 옵션은 다음과 같습니다.
물리적 인터페이스에만 해당 — 이 옵션은 생성된 ACL을 물리적 포트에만 바인딩합니다.
VLANs only — 이 옵션은 VLAN이 속한 물리적 포트에 관계없이 생성된 ACL을 VLAN에만 바인딩합니다.
바인딩 없음 — 이 옵션은 생성된 ACL을 인터페이스 또는 VLAN에 바인딩하지 않습니다.
2단계. 포트를 클릭하여 ACL을 바인딩할 인터페이스를 표시하거나 선택 해제한 다음 Apply를 클릭합니다.
다음 화면에 변경 사항이 성공적으로 적용되었음을 보여 줍니다.
3단계. (선택 사항) 다른 ACL을 구성하려면 다음 화면에서 제공된 링크를 클릭합니다. 그렇지 않으면 Finish(마침)를 클릭합니다.
4단계. 실행 중인 컨피그레이션이 영구적으로 저장되었는지 확인하려면 웹 기반 유틸리티의 오른쪽 상단 부분에 있는 Save(저장)를 클릭합니다.
이제 ACL 컨피그레이션 마법사를 사용하여 Sx350 Series Managed Switch에서 ACL을 성공적으로 구성하고 바인딩해야 합니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
13-Dec-2018
|
최초 릴리스 |