.. _ztna-client: .. role:: raw-html(raw) :format: html ZTNA-Client =================== ZTNA-Client는 ì›ê²©ì§€ì—ì„œ Hubë¡œ ì„¤ì •ëœ ì‚¬ì´íŠ¸ì— VPN으로 ì ‘ê·¼í• ìˆ˜ 있는 옵션입니다. ì—ì´ì „트를 설치하지 못하는 í™˜ê²½ì¼ ê²½ìš° OpenVPN í´ë¼ì´ì–¸íŠ¸ë¥¼ 사용하여 ì ‘ê·¼í• ìˆ˜ 있습니다. ZTNA-Client ì„¤ì • 방법 ------------------------- ZTNA-Client ì„¤ì • ì§„í–‰ì „ :ref:`Cloud Provider<cloud-provider>` ì„¤ì •ê³¼ :ref:`사ì´íŠ¸ ì„¤ì •<site>` ì„ ì§„í–‰í•´ì•¼ 합니다. 1. **ZTNA-Client ì ìš© 모드를 사용함** 으로 변경 후 ì„¸ë¶€ì„¤ì •ì„ ì§„í–‰í•©ë‹ˆë‹¤. :raw-html:`<br/>` .. csv-table:: :header: "기능 ì´ë¦„", "설명" :widths: 15, 50 "SDP", "ì›ê²© 액세스를 ë³´í˜¸í•˜ê³ ì—°ê²°ê´€ë¦¬ìžë¥¼ 사용합니다." "연결관리ìž", "ë„¤íŠ¸ì›Œí¬ ì—°ê²°ì— ì‚¬ìš©í• VPNì„ ì„ íƒí•©ë‹ˆë‹¤. (Genian ZTNA, Axgate VPN, FutureTek VPN)" "í• ë‹¹ 센서", "ZTNA-Client를 구ë™í• 센서를 ì„ íƒí•©ë‹ˆë‹¤." "í´ë¼ì´ì–¸íŠ¸ í• ë‹¹ 네트워í¬", "í´ë¼ì´ì–¸íŠ¸ì—게 í• ë‹¹ í• DHCP Pool 대ì—ì„ ì„¤ì •í•©ë‹ˆë‹¤." "Acess Netwrok", "í´ë¼ì´ì–¸íŠ¸ì— 대한 ACLì„ ì„¤ì •í•©ë‹ˆë‹¤." "ì•„ì´í”¼ ê³ ì •", "On ì„¤ì •ì‹œ 사용ìžì˜ ì•„ì´í”¼ë¥¼ ê³ ì •í•©ë‹ˆë‹¤." "Isolation", "On ì„¤ì •ì‹œ Client ì‚¬ìš©ìž ê°„ì˜ í†µì‹ ì„ ì°¨ë‹¨í•©ë‹ˆë‹¤." "OpenVPN 호환", "On ì„¤ì •ì‹œ Agentê°€ 없는 환경ì—ì„œ OpenVPNí´ë¼ì´ì–¸íŠ¸ë¥¼ 사용하여 ì ‘ê·¼í• ìˆ˜ 있습니다." "서버 ë„ë©”ì¸", "í´ë¼ì´ì–¸íŠ¸ê°€ ì—°ê²°í• ë„ë©”ì¸ì„ ì„¤ì •í•´ ì¤ë‹ˆë‹¤." .. note:: ZTNA-Client ì ìš© 모드를 사용함으로 변경시 ZTNA ì„¼ì„œì— TAP ì¸í„°íŽ˜ì´ìŠ¤ê°€ ìƒì„±ë˜ë©°, TAP ì¸í„°íŽ˜ì´ìŠ¤ë¥¼ 통해 Client IPê°€ DHCPë¡œ ì„¤ì •ë©ë‹ˆë‹¤. 2. **ë…¸ë“œì •ì±… - 노드액션** ì— **ZTNA 연결관리ìž** 를 추가 합니다. :raw-html:`<br/>` 3. **ZTNA 연결관리ìž** 노드액션 ì„¤ì •ì—ì„œ **í• ë‹¹** ì„ í´ë¦ 후 ì•žì„œ ìƒì„±í•œ 사ì´íŠ¸ë¥¼ 추가합니다. :raw-html:`<br/>` 4. ì„¤ì • - 서비스 - RADIUS 서버 - RADIUS Secret - í´ë¼ì´ì–¸íŠ¸ ì„¤ì •ì—ì„œ 추가를 í´ë¦ 후 세부 ì„¤ì •ì„ ì§„í–‰í•©ë‹ˆë‹¤. :raw-html:`<br/>` 5. 시스템 - 센서관리 - 센서 í´ë¦ - ì„¼ì„œì„¤ì • - 사용하는 ì„¼ì„œì˜ ì¸í„°íŽ˜ì´ìŠ¤( **기존 ì¸í„°íŽ˜ì´ìŠ¤, ìƒì„±ëœ TAP ì¸í„°íŽ˜ì´ìŠ¤** )ì˜ ì„¼ì„œ ì„¤ì • í´ë¦ - **센서 ë™ìž‘모드 Inline, 센서 운용모드 Enforcement** ë¡œ ìˆ˜ì • :raw-html:`<br/>` 6. ì—ì´ì „트를 설치합니다. [ \https://ì •ì±…ì„œë²„ IP/agent ] :raw-html:`<br/>` 7. ì—ì´ì „트 ìš°í´ë¦ - **Netwrok Access** - ì„¤ì •í•œ **사ì´íŠ¸** ì´ë¦„ í´ë¦ :raw-html:`<br/>` 8. ì‚¬ìš©ìž ì •ë³´ ìž…ë ¥ 후 **ì—°ê²°** í´ë¦ :raw-html:`<br/>` ZTNA-Client 세션 확ì¸ë°©ë²• --------------------------- ì—ì´ì „트 ë˜ëŠ” OpenVPNí´ë¼ì´ì–¸íŠ¸ë¥¼ 통해 사ì´íŠ¸ì— ì—°ê²°ì´ ë˜ë©´, 웹 콘솔ì—ì„œ ê° ì‚¬ì´íŠ¸ì— ì ‘ê·¼í•œ ì„¸ì…˜ì„ í™•ì¸í• 수 있습니다. - **시스템 - 사ì´íŠ¸** í´ë¦ , 웹 ì½˜ì†”ì— ì¶œë ¥ë˜ëŠ” 화면ì—ì„œ ZTNA-Client íƒì— 있는 숫ìžë¥¼ í´ë¦í•˜ë©´ 해당 사ì´íŠ¸ì— ì—°ê²°ëœ ì„¸ì…˜ì„ í™•ì¸í• 수 있습니다. - 해당 **ZTNA Client Sessions** 화면ì—서는 ì ‘ì†í•œ **사용ìžì˜ ID, 허브명 , 장비명, ì‚¬ìš©ìž IP, í• ë‹¹ IP, 패킷량 ë° íŒ¨í‚· 수, ìƒì„± 시간, 마지막 í†µì‹ ì‹œê°„** ì„ í™•ì¸í• 수 있습니다.