NAT 사용 네트워크

NAT(Network Address Translation)은 하나의 네트워크의 IP 주소를 다른 네트워크의 다른 IP 주소로 변환합니다. NAT를 사용하면 요청이 변환 프로세스를 통해 관리되고 내부 IP 주소가 숨겨지므로 IBM QRadar 배치에 대한 보안이 강화됩니다. NAT을 사용하면 개인용 내부 네트워크에 있는 컴퓨터가 네트워크 디바이스(일반적으로 방화벽)를 통해 변환되며 해당 네트워크를 통해 공용 인터넷과 통신할 수 있습니다. NAT을 사용하여 개별 내부 IP 주소를 개별 외부 IP 주소에 맵핑합니다.

QRadar NAT 구성에는 정적 NAT가 필요하며 관리 호스트당 하나의 공용 IP 주소만 허용됩니다.

피어와 동일한 NAT 그룹에 있지 않거나 다른 NAT 그룹에 있는 QRadar 호스트는 해당 호스트의 공용 IP 주소를 사용하여 도달하도록 구성됩니다. 예를 들어, QRadar Console에서 공인 IP 주소를 구성할 때 동일한 NAT 그룹에 있는 모든 호스트는 QRadar Console 의 사설 IP 주소를 사용하여 통신합니다. 다른 NAT 그룹에 있는 관리 호스트는 QRadar Console 의 공용 IP 주소를 사용하여 통신합니다.

외부 변환이 필요 없는 이러한 NAT 그룹 위치 중 하나에 하나의 호스트가 있는 경우, 개인용 IP공용 IP 필드에 개인용 IP 주소를 입력하십시오. 콘솔과 다른 NAT 그룹과 함께 원격 위치에 있는 시스템은 콘솔에 대한 연결을 설정해야 하므로 이 시스템에는 외부 IP 주소와 NAT이 필요합니다. 콘솔과 동일한 NAT 그룹에 있는 호스트만 동일한 공용 IP 주소 및 개인용 IP 주소를 사용할 수 있습니다.