FortiGate/System
v7.2 : 일반 트래픽 VDOM에서 FortiGuard update 가능
에티버스이비티
2023. 2. 14. 09:14
v7.0 이전 버전에서는 VDOM 구성에서 Management VDOM으로 지정된 VDOM에서만 다음과 같은 관리 트래픽이 발생한다.
- NTP
- FortiGuard updates and queries
- SNMP
- DNS filtering
- Logs—both FortiAnalyzer and syslog
- 기타 FortiGate 관리 관련 서비스
v7.2 부터는 Management VDOM이 아닌 일반 트래픽 VDOM에서 FortiGuard service 및 update를 사용 할 수 있다.
FortiGuard service에는 FortiGuard updates, web filters, DNS proxy, DDNS 등이 포함된다.
위 구성에서 root VDOM만 인터넷과 연결되어 있기 때문에, root VDOM을 이용하여 FortiGuard 서비스 및 update 설정을 아래와 같이 할 수 있다.