콘텐츠로 이동

Sophos Central에서 HA 쌍 관리

다음 지침에 따라 Sophos Central에 고가용성(HA) 쌍을 추가하고 관리합니다.

업그레이드 방법은 방화벽 설정 방법에 따라 다릅니다. 방화벽은 다음 방법 중 하나로 설정할 수 있습니다.

  1. Sophos Central에서 방화벽을 관리하고 있지만 HA 쌍에 있지 않습니다.
  2. 방화벽이 HA 쌍에 있지만 Sophos Central에서 관리하고 있지 않습니다.

    제한

    HA 쌍의 방화벽이 이전 버전이고 Sophos Central에 등록되어 있는 경우, 이를 등록 취소하고 18.0 MR4 이상으로 업그레이드해야 합니다. 업그레이드를 한 경우 HA 쌍을 Sophos Central에 등록해야 합니다. Sophos Central에서 HA 쌍 관리을 참조하십시오.

중앙에서 관리되는 방화벽에서 HA 쌍 생성

Sophos Central에서 관리되는 18.0 MR3을 실행하는 독립 실행형 방화벽 2개를 사용합니다. 두 방화벽 중 하나에서 구성을 가져와 이 두 방화벽을 HA 쌍으로 관리할 수 있습니다.

  1. 두 방화벽을 모두 18.0 MR4로 업그레이드합니다. 자세한 내용은 다른 펌웨어 버전으로 이동을 참조하십시오.

    아래 이미지는 Sophos Central에서 관리되는 두 개의 개별 방화벽을 보여줍니다.

    Sophos Central에서 관리되는 두 개의 개별 방화벽

  2. Sophos Firewall에서 HA 쌍을 생성합니다. 자세한 내용은 보조 [Sophos Firewall](https://docs.sophos.com/nsg/sophos-firewall/Latest/Help/en-us/webhelp/onlinehelp/index.html?contextID=ConfigureAuxiliaryDevice) 고가용성 구성을 참조하십시오.

    액티브-액티브 또는 액티브-패시브 HA 쌍을 구성할 수 있습니다.

    HA 쌍이 생성되면 단일 HA 쌍이 Sophos Central에 표시됩니다.

    Sophos Central에서 관리되는 HA 쌍

이제 Sophos Central에서 방화벽을 HA 쌍으로 관리할 수 있습니다.

Sophos Central에서 HA 쌍 관리

HA 쌍에 Sophos 방화벽이 두 개 있습니다. Sophos Central에서 이것을 HA 쌍으로 관리할 수 있습니다.

아래 이미지는 액티브-패시브 HA 쌍을 보여줍니다.

Sophos Firewall의 HA 쌍

  1. 기본 방화벽을 18.0 MR4로 업그레이드합니다. 자세한 내용은 다른 펌웨어 버전으로 이동을 참조하십시오.

    이렇게 하면 보조 방화벽이 자동으로 업그레이드됩니다.

  2. 기본 Sophos Firewall에서 중앙 동기화로 이동하고 두 HA 장치를 모두 등록(Register both HA devices)을 클릭하여 HA 쌍을 등록합니다.

    HA 장치 등록

    아래와 같이 등록 정보가 업데이트됩니다.

    XG 방화벽 등록됨

  3. 등록이 완료되면 중앙 관리를 활성화합니다.

    자세한 내용은 Sophos Central의 Sophos Firewall 관리를 활성화하는 방법을 참조하십시오.

  4. Sophos Central에서 기본 방화벽 옆에 있는 승인 보류 중을 클릭한 다음 서비스 수락을 클릭합니다.

    서비스 수락

    몇 분 후에 방화벽이 단일 HA 쌍으로 표시됩니다.

    Sophos Central에서 관리되는 HA 쌍

이제 Sophos Central에서 HA 쌍을 관리할 수 있습니다. Sophos Central에서 변경한 모든 구성 사항이 두 방화벽 모두에 적용됩니다.