소개
이 문서에서는 FDM(Firepower 장치 관리자)에서 고정 경로를 구성하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
다음 항목에 대한 지식을 갖추는 것이 좋습니다.
- Cisco Secure Firewall Threat Defense 초기 구성
사용되는 구성 요소
이 문서의 정보는 소프트웨어 버전을 기반으로 합니다.
- Firepower Threat Defense 버전 7.0.5
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
구성
설정
1단계. Device(디바이스)를 클릭하고 Routing(라우팅)으로 이동합니다.
2단계. 더하기 아이콘(+)을 클릭하여 고정 경로를 추가합니다.
참고: 가상 라우터가 있는 경우 올바른 가상 라우터를 선택했는지 확인하십시오.
3단계. 계속해서 Static Route 속성을 구성합니다.
- 이름: 경로 이름
- 설명(선택 사항): 경로에 대한 세부 정보입니다.
- Interface(인터페이스): 트래픽을 전송해야 하는 인터페이스를 선택합니다.
- Protocol: 라우팅 프로토콜을 지정합니다.
- 네트워크: 사용 가능한 네트워크 목록에서 대상 네트워크의 네트워크 객체를 선택하거나 생성합니다.
- 게이트웨이: 모든 트래픽을 전송할 호스트의 IP를 사용하여 네트워크 객체를 선택하거나 생성합니다. Name 및 Host의 값을 입력합니다.
- 메트릭: 관리 거리에 대해 1~254 사이의 값을 입력합니다. 값이 낮을수록 경로가 다른 경로보다 더 선호된다는 것을 기억하십시오.
- SLA 모니터(선택 사항): 이 경로를 항상 사용할 수 있도록 하려면 이 필드를 구성해야 합니다. 이 옵션은 IPV4 프로토콜에서만 작동합니다.
4단계. Deployment(구축)를 클릭합니다.
5단계. 정책을 구축합니다.
다음을 확인합니다.
이 설정이 올바르게 적용되었는지 확인하려면 CLI를 통해 디바이스에 액세스해야 합니다.
CLI에서 명령을 실행합니다show running-config route.
경로가 show route를 사용하여 라우팅 테이블에 있는지 확인합니다.