Cisco Secure Firewall을 사용하여 다중 사이트 하이브리드 네트워크를 보호하세요

Cisco Secure Firewall을 사용하여 다중 사이트 하이브리드 네트워크를 보호하세요

하이브리드 네트워크 보안 컨텍스트

하이브리드 네트워크 보안 컨텍스트
  • 본사, 지사, 지역 허브 및 클라우드 전반에 걸쳐 애플리케이션을 확장하는 기업들은 기존의 경계 방화벽으로는 실제 트래픽 흐름에 더 이상 적합하지 않다는 사실을 빠르게 깨닫게 됩니다. 사용자 이동, 워크로드 변화, 사업 부서의 직접 인터넷 연결 및 하이브리드 WAN 경로 요구가 증가하는 가운데, 보안 팀은 일관된 정책과 엔드 투 엔드 위협 방어 체계를 유지해야 합니다. 결과적으로, 운영을 분산시키거나 성능을 저하시키지 않으면서 모든 사이트를 안전하게 보호해야 한다는 설계상의 압박이 발생합니다.

    이 섹션에서는 지점의 Cisco Secure Firewall 어플라이언스, 코어 및 데이터 센터 사이트의 고성능 Firepower 플랫폼, 그리고 암호화된 상호 연결을 위한 보안 WAN 에지 라우터를 일관된 아키텍처로 통합하는 방법을 설명합니다. 다음 내용은 설계상의 장단점, 배치 패턴 및 선택 기준에 초점을 맞춰 다중 사이트 하이브리드 네트워크에서 각 기능의 위치를 ​​결정하고 모든 위치에서 정책 및 가시성을 확장하는 방법을 안내합니다.

보안, 규모 및 일관성의 균형 유지

지점, 허브 및 데이터 센터 전반에 걸쳐 안전한 하이브리드 네트워크를 설계하는 데에는 용량 불균형, 기존 시스템 구성, 비용 및 운영 위험과 같은 제약 조건이 있습니다.

보안, 규모 및 일관성의 균형 유지
  • 다양한 사이트에서 성능이 고르지 않음

    지점, 허브 및 데이터 센터는 처리량과 세션 수가 매우 다르지만, 정책은 모든 위치에서 일관성을 유지해야 합니다.

  • 레거시 통합 및 마이그레이션 위험

    ASA, NGFW 및 WAN 엣지 플랫폼을 혼합하여 사용하면 업그레이드, 기능 및 라이선스 격차가 발생하여 단계적 갱신 및 공존이 복잡해집니다.

  • 다중 사이트 규모에서의 운영 복잡성

    다양한 장비와 경로에 걸쳐 튜닝 규칙, VPN 및 고가용성을 구축하는 것은 팀에 부담을 주고, 사이트 규모가 커짐에 따라 구성 오류 및 장애 위험을 증가시킵니다.

안전한 하이브리드 WAN 경계 설계

다중 사이트 하이브리드 네트워크 전반에서 보안을 분할, 확장 및 중앙 집중식으로 제어하는 ​​방법을 우선순위로 정하십시오.

일관된 제로 트러스트 엣지

Cisco Secure Firewall을 사용하여 지점, 본사 및 데이터 센터 정책을 통합하십시오.

고처리량 허브를 위한 확장성

Firepower 데이터센터 방화벽을 사용하여 10G~40G 하이브리드 코어 트래픽을 보호하십시오.

보안 암호화 WAN 패브릭

보안 WAN 엣지 라우터를 활용하여 사이트 간 트래픽 흐름을 암호화하고, 분할하고, 제어하십시오.

하이브리드 네트워크 보안 아키텍처 비교

확장 가능한 다중 사이트 하이브리드 보안 환경을 설계하기 위해 시스코 지점 방화벽, 데이터 센터 방화벽 및 보안 WAN 엣지를 비교 분석합니다.

제품 특장점 Branch Secure 방화벽 어플라이언스 데이터센터 방화벽
보안 WAN 엣지 라우터 (인기 상품)
비즈니스 영향
주요 배포 적합성 지점 및 소규모 본사 사이트에 적합한 크기이며, 사용자 가까이에서 로컬 인터넷 접속 및 정책 시행이 가능합니다. 고성능 데이터 센터, 허브 사이트 및 고가용성 보안 에지 클러스터를 위해 설계되었습니다. 지역/코어 라우팅, 암호화된 사이트 간 터널 및 하이브리드 WAN 전송에 최적화되어 있습니다. 각 사이트 역할에 적합한 플랫폼 계층을 매핑하여 과잉 또는 부족 프로비저닝을 방지하는 데 도움이 됩니다.
다중 사이트 하이브리드 설계에서의 역할 지점에서 로컬 차세대 방화벽/침입 방지 시스템(NGFW/IPS) 역할을 하며, WAN 및 클라우드 직접 접속 제어를 처리합니다. 워싱턴 DC의 동서 및 남북 교통 흐름과 공유 서비스에 대한 중앙 보안 거점 역할을 합니다. 다양한 전송 프로토콜을 통해 사이트, 클라우드 및 데이터 센터 간에 안전하고 복원력 있는 상호 연결을 제공합니다. 방화벽은 네트워크 경계에서 정책을 시행하는 반면, 라우터는 사이트 간 네트워크를 보호하고 최적화한다는 점을 명확히 합니다.
위협 보호 심도 차세대 방화벽 및 IPS는 지점 트래픽, 사용자 액세스 및 SaaS 침입 제어에 중점을 둡니다. 높은 세션 용량, 고급 위협 검사 기능, 그리고 고밀도 데이터센터 워크로드를 위한 고가용성(HA) 옵션을 제공합니다. 통합 VPN, 네트워크 분할 및 기본 보안 기능을 제공하며, 방화벽을 활용하여 심층적인 검사를 수행합니다. 이를 통해 데이터센터 및 에지 영역에 대한 고급 검사 기능을 확보하면서 지점을 보호하고 효율성을 유지할 수 있습니다.
확장성 및 성능 처리량과 사용자 수가 적은 환경에 적합하며, 확장을 위해서는 지점 장비를 추가해야 합니다. 대용량 대역폭 및 다중 테넌트 데이터 센터 환경을 위한 수직 및 수평 확장 옵션. 다수의 지점과 데이터센터를 안전하게 통합할 수 있는 확장성이 뛰어난 암호화 처리량 및 라우팅 기능을 제공합니다. 전체 토폴로지를 재설계하지 않고도 수십 개에서 수백 개 사이트로의 확장을 지원합니다.
운영 복잡성 지점 템플릿 표준화가 간편하고, 공통 정책을 통해 운영 첫날부터 더욱 쉽게 업무를 시작할 수 있습니다. 핵심 데이터센터 경로에서 고가용성(HA), 클러스터링 및 성능 튜닝을 위한 더 많은 설계가 필요합니다. WAN 정책, QoS 및 VPN을 중앙 집중화하고 SD-WAN 및 오케스트레이터와 통합하여 자동화를 구현할 수 있습니다. 연결 로직을 중앙 집중화하여 운영 오버헤드를 줄이는 동시에 보안 정책의 일관성을 유지합니다.
비용 및 총소유비용 프로필 단위 비용이 낮아 예측 가능한 라이선스 체계로 여러 지점에 쉽게 복제할 수 있습니다. 초기 투자 비용이 더 높지만, 교통량 밀도와 가용성 요구가 중요한 경우에는 그만한 가치가 있습니다. 암호화 연결을 위한 대규모 비용 효율성; 다수의 포인트 링크 대신 더 적은 수의 고용량 플랫폼을 활용합니다. 저렴한 지점 네트워크와 강력한 허브 및 WAN 코어를 결합하여 CAPEX와 OPEX의 균형을 맞춥니다.
가장 적합한 사용 사례 소매점, 원격 사무실 및 소규모 본사와 같이 강력한 인터넷 에지 보호 및 사용자 중심 제어가 필요한 곳에 적합합니다. 주요 데이터 센터, 지역 허브, 인터넷 피어링 지점 및 엄격한 SLA를 준수하는 공유 서비스 영역. 지역 허브, 핵심 사이트 및 클라우드 온램프는 ISP 및 MPLS 전반에 걸쳐 탄력적이고 암호화된 하이브리드 WAN이 필요합니다. 이 가이드는 안전하고 확장 가능한 WAN 엣지에 기반한 지점 방화벽과 데이터센터 방화벽의 적절한 조합을 배포하는 방법을 안내합니다.
언제 우선순위를 정해야 할까요? 새로운 지점을 신속하게 구축하거나 기존 사이트에 안전한 로컬 접속 기능을 추가할 때 유용합니다. 서비스 통합, 데이터센터 보안 현대화 또는 동서 교통량 증가에 대비할 때. 다중 사이트 하이브리드 연결을 표준화하거나 클라우드 영역을 WAN에 통합할 때. 라우터를 아키텍처의 핵심 기반으로 사용하고, 심층 검사가 가장 필요한 곳에 분기 및 데이터센터 방화벽을 계층화하십시오.

도움이 필요하신가요? 지금 바로 기술 전문가를 만나보세요.

  • +1-626-655-0998(미국)
    UTC 15:00-00:00
  • +852-2592-5389 (홍콩)
    UTC 00:00-09:00
  • +852-2592-5411 (홍콩)
    UTC 06:00-15:00
도움이 필요하신가요? 지금 바로 기술 전문가를 만나보세요.

하이브리드 다중 사이트 네트워크 보안을 위한 사용 사례

이 솔루션은 지점, 캠퍼스, 데이터 센터 및 클라우드 엣지를 상호 연결하는 기업 환경에서 하이브리드 WAN 및 VPN 패브릭 전반에 걸쳐 일관된 보안 및 정책 제어가 필요한 경우를 위해 설계되었습니다.

지점이 많은 분산형 기업

지점이 많은 분산형 기업

  • 지점에는 Cisco Secure Firewall 어플라이언스를, 중앙 허브에는 Firepower 또는 ASA 플랫폼을 사용하여 소매점, 진료소 또는 원격 사무실을 본사에 안전하게 연결하고 통합 정책을 시행하십시오.
  • FPR1120-NGFW-K9에서 NGFW 정책을 사용하여 각 지점의 게스트 Wi-Fi, POS(판매 시점 관리) 및 내부 사용자 네트워크를 분리하고, 신뢰할 수 있는 트래픽은 ASR1000 엣지 라우터를 통해 암호화된 WAN으로 라우팅합니다.
  • ASA5525-FTD-K9 및 ASA5545-FTD-K9 장치에서 조직의 SOC 또는 SIEM 플랫폼으로 로그 및 NetFlow를 전달하여 수백 개의 지점에 걸쳐 보안 이벤트 가시성과 위협 상관관계를 중앙 집중화하십시오.
지역 및 핵심 사이트를 위한 하이브리드 WAN

지역 및 핵심 사이트를 위한 하이브리드 WAN

  • Cisco Secure WAN 엣지 라우터(예: ASR1001-2.5G-SECK9 및 ASR1002-5G-VPN/K9)를 지역 허브에 배포하여 IPsec, DMVPN 또는 SD-WAN 오버레이를 종료하고 고급 위협 검사는 클러스터링된 Firepower 어플라이언스로 오프로드할 수 있습니다.
  • ASA5555-FTD-K9 방화벽이 인터넷 및 MPLS 분기점을 보호하고, 트래픽이 코어 네트워크에 도달하기 전에 애플리케이션 인식 정책 및 IPS를 적용하는 이중 연결 하이브리드 WAN 설계를 구현합니다.
  • ASR 라우터의 영역 기반 방화벽과 Firepower 플랫폼의 중앙 집중식 보안 정책을 결합하여 지역 집계 사이트를 통과하는 파트너, IoT 및 내부 트래픽에 대해 일관된 세분화를 제공합니다.
데이터센터 및 프라이빗 클라우드 보안 에지

데이터센터 및 프라이빗 클라우드 보안 에지

  • 원격 사이트, 클라우드 연결 및 인터넷 사용자로부터 발생하는 대용량 트래픽을 검사하려면 CIS:FPR2120-FTD-HA-BUN 또는 CIS:FPR2140-FTD-HA-BUN과 같은 Cisco Firepower 데이터 센터 방화벽을 데이터 센터 에지에 배치하십시오.
  • FPR4112-ASA-K9 또는 FPR4115-ASA-K9를 고가용성 쌍으로 사용하여 동서 및 남북 방향 애플리케이션 흐름을 보호하고 프로덕션, 개발 및 DMZ 환경 간의 미세 분할을 강화하십시오.
  • 지점 방화벽 및 ASR WAN 라우터에서 데이터 센터로 직접 연결되는 암호화 터널을 종료하고, 중요 워크로드에 도달하기 전에 사용자, 애플리케이션 및 기계 간 트래픽에 대해 차별화된 정책을 적용합니다.
안전한 원격 접속 및 클라우드 온램프

안전한 원격 접속 및 클라우드 온램프

  • 중앙 게이트웨이에서 ASA5525-FTD-K9 또는 ASA5545-FTD-K9를 통해 직원 및 제3자에게 VPN 기반 원격 액세스를 제공하고, ID 공급자와 통합하여 사용자 및 그룹 기반 방화벽 정책을 적용할 수 있습니다.
  • ASR1000 라우터가 퍼블릭 클라우드에 암호화된 연결을 설정하고 Firepower 어플라이언스가 SaaS, PaaS 및 IaaS 환경으로의 트래픽을 검사하는 안전한 클라우드 온램프 아키텍처를 구축하십시오.
  • FPR1120-NGFW-K9 및 데이터 센터 Firepower 클러스터 전반에 걸쳐 일관된 검사, IPS 및 URL 필터링이 적용되어 지점 및 원격 사용자가 온프레미스와 클라우드 모두에서 워크로드에 액세스하는 하이브리드 애플리케이션 제공을 지원합니다.
규제 및 고보안 다중 사이트 환경

규제 및 고보안 다중 사이트 환경

  • 금융, 의료 또는 정부 기관 사이트를 위한 규정 준수 준비가 완료된 세분화를 구현하려면 Firepower 데이터 센터 방화벽과 지점용 FPR1120-NGFW-K9 장치에서 엄격한 차세대 방화벽(NGFW) 정책을 실행하고 로깅을 적용하십시오.
  • 결제 시스템, 전자 건강 기록 또는 시민 데이터베이스와 같은 민감한 워크로드는 중앙 위치에서 ASA5545-FTD-K9 또는 FPR4115-ASA-K9에 의해 적용되는 전용 보안 영역을 사용하여 격리하십시오.
  • ASR1000 시리즈 라우터를 사용하여 규제 대상 지점과 중앙 아카이브 간에 안정적이고 검증된 연결을 제공함으로써 확장 가능한 IPsec VPN을 구축하고, Firepower IPS 기능을 활용하여 전송 중인 고급 위협을 탐지할 수 있습니다.

자주 묻는 질문

지점용 Cisco Secure Firewall 어플라이언스와 하이브리드 네트워크용 Firepower 데이터 센터 방화벽 중 어떤 것을 선택해야 할까요?

  • 다중 사이트 하이브리드 설계에서 FPR1120-NGFW-K9, ASA5525-FTD-K9, ASA5545-FTD-K9 및 ASA5555-FTD-K9와 같은 모델은 일반적으로 사용자에게 가까운 곳에서 NGFW 서비스를 제공하고 인터넷에 직접 접속해야 하는 지점 및 소규모 본사에 배치됩니다.
  • 여러 지점이나 SD-WAN 터널을 통합하는 코어, 허브 또는 데이터 센터 사이트의 경우 세션 확장성, 클러스터링/HA 옵션 및 인터페이스 밀도가 더 높기 때문에 CIS:FPR2120-FTD-HA-BUN, CIS:FPR2140-FTD-HA-BUN, CIS:FPR4112-ASA-K9 및 CIS:FPR4115-ASA-K9와 같은 처리량이 더 높은 플랫폼이 일반적으로 더 적합합니다.
  • 빠른 의사 결정을 위해 사이트별 암호화 및 평문 트래픽(최대 Mbps/Gbps), 원격 VPN 수, 필요한 보안 서비스(IPS, URL 필터링, 복호화)를 추정해 보십시오. 지점 사이트의 예상 부하가 적고 주로 사용자 인터페이스에 집중되어 있다면 Cisco Secure Firewall 어플라이언스로 충분한 경우가 많습니다. 하지만 사이트에서 여러 터널을 통합하거나 데이터 센터 역할을 하는 경우에는 Firepower 데이터 센터 방화벽을 고려하는 것이 좋습니다.
  • 처리량 및 기능 요구 사항에 맞는 정확한 SKU를 잘 모르시겠다면 인터페이스 개수, 예상 트래픽, 성장 계획을 알려주시면 시스코의 최신 사이징 가이드라인을 바탕으로 하이브리드 토폴로지에 적합한 지점 또는 허브/방화벽 조합을 추천해 드리겠습니다.

Cisco Secure Firewall 어플라이언스 및 Firepower 데이터 센터 방화벽이 Cisco Secure WAN 엣지 라우터와 동일한 하이브리드 네트워크에서 공존할 수 있습니까?

  • 예, 나열된 Cisco Secure Firewall 어플라이언스와 Firepower 데이터 센터 방화벽은 일반적으로 하이브리드 WAN 및 SD-WAN 아키텍처에서 ASR1001-2.5G-SECK9 및 ASR1002-5G-VPN/K9와 같은 Cisco Secure WAN 엣지 라우터와 함께 배포됩니다.
  • 일반적인 패턴은 ASR 플랫폼에서 동적 또는 정적 VPN 및 WAN 전송(MPLS, DIA, 5G 백홀)을 종료한 다음 차세대 보안, 세분화 및 인터넷 정책 시행을 위해 Firepower 또는 ASA/FTD 장치를 통해 트래픽을 헤어핀하는 것입니다.
  • 공존 환경을 계획할 때는 라우터와 방화벽 간의 라우팅 설계(정적, BGP, OSPF, EIGRP)가 명확하게 정의되어 있는지 확인하고, 상태 저장 검사가 필요한 경우 비대칭 라우팅을 피해야 합니다. 또한, 특히 IPS, VPN 및 검사 기능을 함께 사용할 경우 단편화 문제를 방지하기 위해 MTU 및 MSS 설정을 종단 간 검증해야 합니다.
  • 상호 운용성은 일반적으로 표준 기반(IPsec, BGP, VRRP/HSRP, VLAN)이지만, 일부 고급 기능(SD-WAN 컨트롤러, 중앙 집중식 정책 엔진)은 버전 종속성을 가질 수 있습니다. 구매 전에 사용하려는 소프트웨어 릴리스 및 기능 세트를 확인하는 것이 좋습니다. 저희 팀에서 구매 전 버전 호환성 검토를 도와드릴 수 있습니다.

지점용으로 FPR1120과 ASA55xx-FTD 같은 모델을 선택하기 전에 어떤 성능 및 기능 요소를 고려해야 할까요?

  • 지사 사이트의 경우 FPR1120-NGFW-K9, ASA5525-FTD-K9, ASA5545-FTD-K9 및 ASA5555-FTD-K9와 같은 모델을 선택할 때 주요 기준은 필요한 방화벽 처리량, 동시 세션 수, VPN 터널 수, 그리고 SSL 복호화, 고급 IPS 및 URL 필터링과 같은 기능을 광범위하게 사용할 계획인지 여부입니다.
  • 여러 심층 검사 서비스(IPS, 악성코드 탐지, 암호 해독)를 활성화하면 단순 상태 저장 방화벽에 비해 실제 처리량이 감소할 수 있으므로, 크기 조정은 이론적인 최대값이 아닌 실제 '기능 활성화' 성능을 기준으로 해야 합니다.
  • 또한 인터페이스 요구 사항(1G 대 10G, 구리 대 광섬유), 고가용성(HA) 요구 사항(액티브/스탠바이 또는 액티브/액티브), 그리고 지점에서 게스트 네트워크를 호스팅할지 또는 규칙 세트 복잡성을 증가시키는 마이크로 세분화 정책을 적용할지 여부도 확인해야 합니다.
  • 각 지점의 현재 최대 트래픽 및 향후 3년간 예상 최대 트래픽, 사용자 수, VPN 수, 필요한 보안 기능 등을 포함하는 간단한 매트릭스를 작성해 보시기 바랍니다. 이 매트릭스를 활용하면 특정 SKU를 도입하기 전에 각 지점에 적합한 플랫폼 등급을 결정하는 데 도움을 드릴 수 있습니다.

나열된 Cisco Secure Firewall 및 Firepower 플랫폼에서 ASA 및 FTD 이미지를 혼합하여 사용할 때 배포 또는 마이그레이션 위험이 있습니까?

  • 나열된 SKU 중 다수(예: ASA5525-FTD-K9, ASA5545-FTD-K9, ASA5555-FTD-K9, FPR4112-ASA-K9, FPR4115-ASA-K9)는 수명 주기 동안 다양한 운영 모드를 지원하며, 전체 시스템에 ASA와 FTD를 혼합하여 사용하면 마이그레이션 중에 운영상의 복잡성이 발생할 수 있습니다.
  • 기존 ASA에서 FTD로 마이그레이션하는 경우 정책 변환, NAT 및 VPN 동작 차이, 로깅 및 SIEM 또는 타사 도구와의 통합 변경 가능성을 고려해야 합니다. 모든 지점 또는 데이터 센터에 대해 프로세스를 표준화하기 전에 중요하지 않은 사이트에서 파일럿 마이그레이션을 실행하십시오.
  • 여러 사이트로 구성된 하이브리드 네트워크에서 허브와 지점 간의 소프트웨어 버전 불일치는 공유 객체, VPN 프로필 및 중앙 집중식 관리에 문제를 일으킬 수 있습니다. 배포 전에 '기준' 이미지 세트와 관리 방식(예: 중앙 집중식 Firepower Management Center 사용 또는 장비 내 관리)을 정의하는 것이 좋습니다.
  • 위험을 줄이려면 현재 ASA 구성, 보안 정책 및 VPN 토폴로지를 자세히 문서화하고, 프로덕션 라우팅 및 보안 정책을 최대한 유사하게 반영하는 랩 또는 스테이징 환경에서 중요한 사용 사례(지점 간 애플리케이션, SaaS 액세스, 데이터 센터 애플리케이션)를 테스트하십시오.

시스코 방화벽 및 WAN 엣지 SKU를 구매할 때 제품 수명 주기, 단종/판매 종료 위험, 향후 확장성에 대해 무엇을 알아야 할까요?

  • ASA5525-FTD-K9, ASA5545-FTD-K9, ASA5555-FTD-K9 또는 특정 Firepower 데이터 센터 방화벽과 같은 모델을 구매하기 전에 해당 제품의 판매 종료 또는 지원 종료 시점이 임박했는지 확인해야 합니다. 그렇지 않으면 중요한 사이트가 향후 지원 계획이 제한적인 플랫폼에 묶이게 될 수 있습니다.
  • 저희 도구를 사용하면 각 SKU의 현재 제품 수명 주기 상태와 권장 마이그레이션 경로를 신속하게 확인할 수 있습니다. EOL/EOSL 검사기 이를 통해 사이트 역할(지점, 허브, 데이터센터)을 소프트웨어와 지원 여력이 충분한 장치와 일치시킬 수 있습니다.
  • 사용자 수 또는 암호화 트래픽이 증가할 것으로 예상되는 다중 사이트 하이브리드 네트워크의 경우 방화벽과 라우터 용량 모두에 여유 공간을 확보하는 것이 현명합니다. 3~5년 트래픽 예측치를 공유해 주시면, 특정 허브 사이트에 CIS:FPR2140-FTD-HA-BUN 또는 CIS:FPR4115-ASA-K9와 같은 모델을 사용하여 용량을 늘리는 것이 좋을지, 아니면 보다 소형 플랫폼으로도 효율적인지 제안해 드릴 수 있습니다.
  • 이러한 수명주기 검토는 특히 접근이 어렵거나 변경 관리 기간이 엄격한 사이트의 경우 아키텍처 결정의 일부로 포함되어야 하며, 이를 통해 단기적으로 강제적인 하드웨어 교체를 최소화할 수 있습니다.

시스코 보안 방화벽 및 WAN 엣지 제품은 통관, 반품 및 보증을 포함하여 어떻게 배송되고 지원됩니까?

  • Cisco Secure Firewall 어플라이언스, Firepower 데이터 센터 방화벽 및 ASR Secure WAN 엣지 라우터의 배송 방법 및 소요 기간은 목적지 국가 및 재고 상황에 따라 다를 수 있습니다. 재고가 있는 품목의 경우, 제품 가용성 및 목적지에 따라 일반적으로 당사 웹사이트에 설명된 대로 국제 특송 또는 화물 운송 옵션을 제공해 드릴 수 있습니다. 배송 방법 안내서.
  • 이러한 장치는 글로벌 하이브리드 네트워크를 위해 국경을 넘어 배송되는 경우가 많으므로, 사전에 해당 국가의 수입 관세, 부가가치세 및 통관 수수료 요건을 확인해야 합니다. 관세 및 세금에 대한 개괄적인 안내는 다음에서 확인할 수 있습니다. 세금 및 관세 해당 조항이 적용되지만, 최종적으로는 지역 규정이 적용됩니다.
  • 기기가 손상된 상태로 도착했거나 초기 하드웨어 결함이 나타나는 경우, 당사에서 제공하는 RMA 절차를 따르시면 됩니다. 반품 지침이는 특히 HA 쌍(예: CIS:FPR2120-FTD-HA-BUN, CIS:FPR2140-FTD-HA-BUN)의 경우, 적시에 교체하면 이중화를 유지하는 데 도움이 되므로 매우 중요합니다.
  • 다중 사이트 하이브리드 환경에서 지속적인 구성 설계, 문제 해결 및 최적화를 위해 당사의 무료 전문가 지원 서비스를 이용하실 수 있습니다. 자세한 내용은 해당 페이지를 참조하십시오. 무료 CCIE 지원 본 페이지는 배포 위험을 줄이고 전환 계획 수립 속도를 높이기 위해 마련되었습니다. 참고: 특정 보증 조건 및 지원 서비스는 제품 및 지역에 따라 다를 수 있습니다. 자세한 내용은 공식 정보를 참조하십시오. 추가 문의 사항은 다음 연락처로 문의해 주십시오. router-switch.com.

더 많은 솔루션

Cisco Enterprise Networking Solutions

시스코 엔터프라이즈 네트워킹 솔루션

타협 없이 혁신을 주도하고, 보안을 강화하고, 비용을 절감할 수 있는 Cisco 네트워킹 솔루션을 알아보세요.

네트워킹
Enterprise SASE Security Architecture Guide

엔터프라이즈 SASE 보안 아키텍처 가이드

SASE가 SD-WAN과 클라우드 보안을 통합하여 운영 비용을 40~60% 절감하고 분산된 기업에 통합된 제로 트러스트 액세스를 제공하는 방법을 알아보세요.

Campus Network Solutions for Enterprises

기업을 위한 캠퍼스 네트워크 솔루션

기업을 위해 설계된 엔드투엔드 솔루션으로 안정적이고 확장 가능하며 고성능의 캠퍼스 네트워크를 구축하세요.

캠퍼스 네트워크