Sophos Central에서 HA 쌍 관리
다음 지침에 따라 Sophos Central에 고가용성(HA) 쌍을 추가하고 관리합니다.
업그레이드 방법은 방화벽 설정 방법에 따라 다릅니다. 방화벽은 다음 방법 중 하나로 설정할 수 있습니다.
- Sophos Central에서 방화벽을 관리하고 있지만 HA 쌍에 있지 않습니다.
-
방화벽이 HA 쌍에 있지만 Sophos Central에서 관리하고 있지 않습니다.
제한
HA 쌍의 방화벽이 이전 버전이고 Sophos Central에 등록되어 있는 경우, 이를 등록 취소하고 18.0 MR4 이상으로 업그레이드해야 합니다. 업그레이드를 한 경우 HA 쌍을 Sophos Central에 등록해야 합니다. Sophos Central에서 HA 쌍 관리을 참조하십시오.
중앙에서 관리되는 방화벽에서 HA 쌍 생성
Sophos Central에서 관리되는 18.0 MR3을 실행하는 독립 실행형 방화벽 2개를 사용합니다. 두 방화벽 중 하나에서 구성을 가져와 이 두 방화벽을 HA 쌍으로 관리할 수 있습니다.
-
두 방화벽을 모두 18.0 MR4로 업그레이드합니다. 자세한 내용은 다른 펌웨어 버전으로 이동을 참조하십시오.
아래 이미지는 Sophos Central에서 관리되는 두 개의 개별 방화벽을 보여줍니다.
-
Sophos Firewall에서 HA 쌍을 생성합니다. 자세한 내용은 보조 Sophos Firewall 고가용성 구성을 참조하십시오.
액티브-액티브 또는 액티브-패시브 HA 쌍을 구성할 수 있습니다.
HA 쌍이 생성되면 단일 HA 쌍이 Sophos Central에 표시됩니다.
이제 Sophos Central에서 방화벽을 HA 쌍으로 관리할 수 있습니다.
Sophos Central에서 HA 쌍 관리
HA 쌍에 Sophos 방화벽이 두 개 있습니다. Sophos Central에서 이것을 HA 쌍으로 관리할 수 있습니다.
아래 이미지는 액티브-패시브 HA 쌍을 보여줍니다.
-
기본 방화벽을 18.0 MR4로 업그레이드합니다. 자세한 내용은 다른 펌웨어 버전으로 이동을 참조하십시오.
이렇게 하면 보조 방화벽이 자동으로 업그레이드됩니다.
-
기본 Sophos Firewall에서 중앙 동기화로 이동하고 두 HA 장치를 모두 등록(Register both HA devices)을 클릭하여 HA 쌍을 등록합니다.
아래와 같이 등록 정보가 업데이트됩니다.
-
등록이 완료되면 중앙 관리를 활성화합니다.
자세한 내용은 Sophos 방화벽의 Sophos 관리를 활성화하는 방법을 참조하십시오.
-
Sophos Central에서 기본 방화벽 옆에 있는 승인 보류 중을 클릭한 다음 서비스 수락을 클릭합니다.
몇 분 후에 방화벽이 단일 HA 쌍으로 표시됩니다.
이제 Sophos Central에서 HA 쌍을 관리할 수 있습니다. Sophos Central에서 변경한 모든 구성 사항이 두 방화벽 모두에 적용됩니다.