이 문서에서는 Cisco ASDM(Adaptive Security Device Manager)을 사용하여 공용 서버를 구성하는 방법에 대해 설명합니다. 공용 서버는 외부 환경에서 리소스를 사용하기 위해 사용하는 애플리케이션 서버입니다. Cisco ASDM 소프트웨어 릴리스 6.2에는 공용 서버라는 새로운 기능이 도입되었습니다.
이 문서에 대한 특정 요건이 없습니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
소프트웨어 버전 8.2 이상을 실행하는 Cisco ASA 5500 Series Adaptive Security Appliance
Cisco Adaptive Security Device Manager 소프트웨어 버전 6.2 이상
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우, 모든 명령어의 잠재적인 영향을 미리 숙지하시기 바랍니다.
문서 규칙에 대한 자세한 내용은 Cisco 기술 팁 표기 규칙을 참조하십시오.
내부 IP 주소 172.16.10.10이 있는 웹 서버는 DMZ 네트워크에 있으며 외부에서 액세스해야 합니다. 이 작업을 수행하려면 다음 항목이 필요합니다.
이 웹 서버에 특정한 변환 항목을 만듭니다.
이 연결을 허용하는 ACL 항목을 만듭니다.
그러나 Cisco ASDM 소프트웨어 릴리스 버전 6.2 이상에서는 공용 서버에 대한 새 마법사가 도입되었습니다. 지금부터 NAT 변환 및 ACL 허용을 별도로 구성할 필요가 없습니다. 대신 공용 인터페이스, 사설 인터페이스, 공용 IP 주소, 사설 주소 및 서비스와 같은 간단한 세부 사항을 지정해야 합니다.
이 섹션에는 이 문서에서 설명하는 기능을 구성하기 위한 정보가 표시됩니다.
참고: 이 섹션에 사용된 명령에 대한 자세한 내용을 보려면 명령 조회 도구(등록된 고객만 해당)를 사용하십시오.
이 문서에서는 이 네트워크 설정을 사용합니다.
마법사로 공용 서버를 구성하려면 다음 단계를 완료하십시오.
Configuration > Firewall > Public servers를 선택합니다.
Add(추가)를 클릭합니다. 그런 다음 Add Public Server(공용 서버 추가) 창이 나타납니다.
이제 다음 매개변수를 지정합니다.
Private Interface(사설 인터페이스) - 실제 서버가 연결된 인터페이스입니다.
Private IP Address(사설 IP 주소) - 서버의 실제 IP 주소입니다.
Private Service(개인 서비스) - 실제 서버에서 실행 중인 실제 서비스입니다.
Public Interface - 외부 사용자가 실제 서버에 액세스할 수 있는 인터페이스입니다.
Public Address(공용 주소) - 외부 사용자가 볼 수 있는 IP 주소입니다.
OK(확인)를 클릭합니다.
Public Servers(공용 서버) 창에서 관련 컨피그레이션 항목을 볼 수 있습니다.
동일한 CLI 컨피그레이션이 여기에 표시되어 있습니다.
Cisco ASA |
---|
access-list inside_access_in extended permit tcp any host 209.165.201.10 eq www access-group inside_access_in in interface outside static (dmz,outside) 209.165.201.10 172.16.10.10 netmask 255.255.255.255 |
Cisco ASDM 버전 6.2를 사용하는 경우 고정 NAT에 대해서만 공용 서버를 구성할 수 있지만 고정 PAT에는 구성할 수 없습니다. 퍼블릭 서버가 실제로 외부에 노출된 것과 동일한 서비스에서 액세스할 수 있다는 의미입니다. Cisco ASDM 소프트웨어 릴리스 6.3 이상에서는 포트 주소 변환 고정 NAT에 대한 지원을 사용할 수 있습니다. 즉, 실제로 노출되는 공용 서버에 다른 서비스에서 액세스할 수 있습니다.
ASDM 소프트웨어 릴리스 6.3용 Add Public Server(공용 서버 추가) 창의 샘플 ASDM 스크린샷입니다.
이 경우, 공공서비스는 민간서비스와 다를 수 있다. 자세한 내용은 Static NAT with Port Address Translation을 참조하십시오.
이 기능은 관리자가 쉽게 공용 서버를 구성할 수 있도록 ASDM 관점에서 독점적으로 도입되었습니다. 동일한 새 CLI 명령이 도입되지 않았습니다. ASDM을 사용하여 공용 서버를 구성하면 고정 및 access-list에 대한 동등한 명령 집합이 자동으로 생성되며 해당 ASDM 창에서 볼 수 있습니다. 이러한 항목을 수정하면 공용 서버 항목도 수정됩니다.
현재 이 설정에 사용 가능한 확인 절차는 없습니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
25-Jan-2012 |
최초 릴리스 |