본문 바로가기
FortiGate/Firewall

FortiGate Loopback Interface 설정 관련

by 에티버스이비티 2021. 1. 6.

 

 

Product : FortiGate

 

Detail : FortiGate를 통한 Loopback Interface의 구성 및 세팅 관련

    1. 정의와 사용 예시

    2. 설정 방법

 


 

Solution :

    -1. FortiGate Loopback interface는 'IPsec vpn터널 가상 인터페이스'처럼

        논리적인 인터페이스로, 물리적 인터페이스와 별개로 동작함.

        Interface list에서 항상 up-link 상태로 보여지고, 라우팅 테이블에 올라와있음.

        사용하기 위해서는 in/out 트래픽을 위한 방화벽 정책도 필요.

        

        FortiGate를 통한 Loopback의 사용에는 다음과 같음

        =매니지먼트 엑세스 용도

        =BGP (어드벤스 라우팅) peering 용도

        =PIM RP (멀티캐스팅을 이용시 RP 등록) 용도

        =OSPF 설정시 Router ID와 Loopback IP를 동일하게 설정하여 트러블슈팅 등에 용이

 

    -2. Network > Interface > Create New

in FortiOS v6.2.6

 

        위 사진처럼, Type 부분에서 Loopback interface를 설정하여 생성.

 

 

Link : CLI 참조 문서

 

댓글