포티넷 FortiGate VM 구현 및 관리

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

계획

FortiGate® 가상 머신(VM)은 여러 가지 크기와 라이선스 옵션으로 제공됩니다. 라이센스 크기는 사용자가 조작할 수 있는 가상 CPU 수를 제한합니다. 예를 들어, FortiGate–VM08은 최대 8개의 가상 CPU까지 권한을 부여합니다. 다음 라이선스 번들을 사용할 수 있습니다.

  • 표준 FW
  • 표준 FW + 통합 위협 관리
  • 표준 FW + 엔터프라이즈

각 라이센스 티어 및 번들의 기능에 대한 자세한 내용은 FortiGate–VM에서 VMware ESXi 데이터 시트를 참조하십시오.

스펙

FortiGate VM 어플라이언스는 다음 사양에 따라 배포됩니다.

어플라이언스 스펙
컴포넌트 스펙
vCPU 선택된 라이센스 티어에 의해 결정됨
vRAM 2–CPU 배치의 경우 초기 할당은 4GB입니다. 4–CPU 배치의 경우에는 6GB입니다. 기타 모든 배치의 경우 12GB입니다.
고가용성 고가용성(HA)을 보장하기 위해 두 개의 어플라이언스가 배포됩니다
디스크 사용량 1개의 2GB 및 1개의 30GB 디스크
디스크 백업 게이트웨이 클러스터에 배포하는 경우 로컬 SSD 스토리지, 다른 클러스터에 배포하는 경우 vSAN 또는 IBM Cloud® Endurance(해당되는 경우)를 사용합니다

IBM Cloud 자동화는 게이트웨이 클러스터에 FortiGate 을 배포할 때 16 및 32–CPU 옵션을 선택할 수 있도록 제한합니다.

네트워크 구성

FortiGate 가상 어플라이언스는 10개의 네트워크 인터페이스를 사용하여 배치됩니다.

관리 인터페이스

관리 인터페이스가 해당 클러스터의 관리 VLAN 및 포트 그룹에 첨부되고 관리 IP 주소가 이 인터페이스의 IBM Cloud 자동화에 의해 지정됩니다. 이 관리 인터페이스를 다시 지정하거나 재구성하지 마십시오.

공용 인터페이스가 있는 관리 클러스터에 배포되는 경우, 방화벽 및 소스 NAT 규칙이 서비스 NSX Edge™에 생성되어 FortiGate 디바이스가 http 및 https만 사용하여 공용 네트워크에 연결할 수 있습니다. 라이선스 관리를 허용하며 라이선스가 비활성화될 수 있으므로 이러한 규칙을 변경하지 않는 것이 좋습니다.

게이트웨이 클러스터 또는 비공개 인터페이스만 있는 관리 클러스터에 배포하는 경우, 대신 FortiGate 어플라이언스가 라이선싱을 위해 공용 네트워크에 연결하는 데 사용할 수 있는 프록시 서버에 대한 세부 정보를 제공해야 합니다. 어플라이언스는 다음 호스트 이름 중 하나에 액세스하려고 시도할 수 있습니다.

  • update.fortiguard.net
  • service.fortiguard.net
  • support.fortinet.com
  • guard.fortinet.com

HA 인터페이스

관리 클러스터에 배치될 때, FortiGate 어플라이언스의 HA 인터페이스는 전용 논리 스위치에 연결됩니다.

게이트웨이 클러스터에 배포되면 FortiGate 어플라이언스의 HA 인터페이스는 게이트웨이 클러스터에서 사용하는 스토리지 VLAN에 연결됩니다.

방화벽 인터페이스

관리 클러스터에 배치할 때, FortiGate 어플라이언스의 나머지 방화벽 인터페이스는 IP 주소가 지정되지 않은 상태에서 관리 네트워크에 연결됩니다. 보호하려는 네트워크에 이러한 인터페이스를 지정해야 합니다.

게이트웨이 클러스터에 배포되면 FortiGate VM 어플라이언스는 IBM Cloud 트랜짓 네트워크에 연결되고 IBM Cloud 고객 라우터와 피어링되도록 구성됩니다. 게이트웨이 클러스터가 보호하도록 VLAN을 구성하기 전에 적절한 방화벽 규칙을 정의하세요.

VMware DRS 및 예약

시간에 민감한 네트워킹 서비스를 제공하기 때문에 FortiGate VM은 적절한 리소스를 확보하도록 구성해야 합니다. IBM Cloud 자동화는 가상 어플라이언스가 전체 CPU 및 메모리 할당을 수신하도록 예약을 구성합니다. 또한 HA를 보장하기 위해 IBM Cloud 자동화는 두 개의 FortiGate 가상 어플라이언스가 동일한 호스트에서 실행되는 것을 제한하는 DRS 안티-친화성 규칙을 생성합니다.

라이센스 요구사항

FortiGate IBM Cloud 자동화는 선택한 라이선스 계층 및 배포 규모에 따라 VM 라이선스를 프로비저닝합니다. FortiGate IBM Cloud 월 청구서에는 주문 및 FortiGate VM의 지속적인 사용량이 반영됩니다. FortiGate 가상 어플라이언스는 라이센스를 활성화하고 유지하기 위해 Fortinet 라이센싱 서버에 대한 아웃바운드 연결을 필요로 합니다.

경고

배포된 후에는 FortiGate VM 배포의 라이선스 계층 또는 라이선스 처리량을 변경할 수 없습니다. 이 시나리오를 달성하려면 FortiGate VM의 새 인스턴스를 배포하고, 구성을 새 인스턴스로 마이그레이션한 다음, 원래 인스턴스를 삭제해야 합니다.