Cisco Cisco Firepower Management Center 4000 インストールガイド

ページ / 234
 
3-10
FireSIGHT 시스템 설치 가이드
  
      FireSIGHT 시스템 어플라이언스 설치         
  센싱 인터페이스 식별
8000 Series는 구성 가능한 바이패스 기능 없이 다음과 같은 모듈로 제공될 수 있습니다.
  •
바이패스 기능이 없는 쿼드 포트 1000BASE-T 구리 인터페이스. 자세한 내용은 
를 참조하십시오.
  •
바이패스 기능이 없는 쿼드 포트 1000BASE-SX 파이버 인터페이스. 자세한 내용은 
를 참조하십시오.
  •
바이패스 기능이 없는 쿼드 포트 10GBASE(MMSR 또는 SMLR) 파이버 인터페이스. 자세한 내
용은 
를 참조하십시오.
스태킹 모듈은 3D8140, 3D8250, 3D8350의 경우 선택 사항이며 3D8260, 3D8270, 3D8290, 3D8360, 
3D8370, 3D8390 스택 컨피그레이션에는 기본 제공됩니다. 자세한 내용은 
를 참조하십시오.
그림 
3-13
쿼드
 
포트
 1000BASE-T 
구리
 
바이패스
 
구성
 
가능
 NetMod
이러한 연결을 사용하여 최대 4개의 개별 네트워크 세그먼트를 모니터링할 수 있습니다. 또한 페
어링된 인터페이스를 인라인 또는 바이패스 모드가 포함된 인라인으로 사용하여 최대 2개 네트워
크에서 기기를 침입 방지 시스템으로 구축할 수 있습니다.
기기의 자동 바이패스 기능을 활용하려면 왼쪽의 인터페이스 2개 또는 오른쪽의 인터페이스 2개
를 네트워크 세그먼트에 연결해야 합니다. 따라서 기기에 장애 또는 정전이 발생하는 경우에도 트
래픽이 이동할 수 있습니다. 또한 웹 인터페이스를 사용하여 인터페이스 페어를 인라인 세트로 구
성하고 인라인 세트에서 바이패스 모드를 활성화해야 합니다.
그림 
3-14
쿼드
 
포트
 1000BASE-SX 
파이버
 
바이패스
 
구성
 
가능
 NetMod
쿼드 포트 1000BASE-SX 파이버 바이패스 구성 가능 컨피그레이션은 LC 유형(로컬 커넥터)의 옵
티컬 트렌시버를 사용합니다. 
이 컨피그레이션을 사용하여 최대 4개의 개별 네트워크 세그먼트를 모니터링할 수 있습니다. 또한 
페어링된 인터페이스를 인라인 또는 바이패스 모드가 포함된 인라인으로 사용하여 최대 2개의 개
별 네트워크에서 관리되는 기기를 침입 방지 시스템으로 구축할 수 있습니다.
최고의 성능을 위해서는 인터페이스를 연속적으로 사용합니다. 인터페이스를 생략할 경우 성능이 
저하될 수 있습니다.