[Information]/[기타]

[실무] Excel과 Notepad++를 이용하여 작업하기 - CLI Configuration

starterr 2024. 8. 21. 14:22
반응형

1. 만들어야 할 아이피 깔끔하게 리스트업을 합니다.

2. 엑셀로 CLI 컨피그를 만듭니다.

 

  • 각 셀마다 edit/IP이름/주석/set subnet/추가할 IP주소/32 next

 

 

3. 2번 과정에서 만든 리스트들을 복사 후 Notepad++에 붙여넣기를 합니다.

" set subnet" 공백도 포함하여 복사하도록 합니다.

모두 바꾸기 후 줄 바꿈이 된 모습입니다.

 


4. Ctrl + F를 눌러 찾기 메뉴를 열고 바꾸기 탭을 클릭합니다.
그 후에 " setsubnet" 공백도 포함하여 복사 후 찾을 내용에 붙여넣기를 합니다.
바꿀내용에는 \nsetsubnet 을 입력한 후 찾기 모드를 "확장"으로 선택 후 모두 바꾸기를 클릭합니다.


5. next도 동일하게 줄 바꿈을 합니다.


6. edit과 IP이름 사이에 있는 공백을 복사 후 공백을 한 칸으로 바꿔줍니다.

 

 


7. " 주석" 공백을 포함하여 복사 후 "주석"만 입력하여 모두 바꾼 후 "이름주석"의 형태로 바꿔줍니다.


8. " /32" 공백을 포함하여 복사후 "/32"만 입력하여 모두 바꾼 후 "추가할 IP주소/32"의 형태로 바꿔줍니다.

 

반응형

 

9. 최종적인 형태는 위의 사진과 같습니다.

 

10. Notepad++로 만든 실 컨피그 값 복사하여 9번 과정에서 한 내용을 백업해 두는 게 좋습니다.

그래야 나중에 문제가 생겼을 때 확인을 할 수 있으니까요.

11. Putty로 방화벽 SSH 접속합니다.


12. 위의 예시는 Fortigate IP 객체 넣는 것을 기준으로 작성했기에 config vdom -> edit Vdom 이름 -> config firewall address -> 마우스 우클릭으로 붙여 넣습니다.

13. 붙여 넣기가 마무리되면 end를 입력한 후 GUI로 해당 Fortigate에 접근하여 작업 결과를 확인합니다.

 

GUI로 하나씩 설정할 수 있지만, 너무 많은 양이라면 위와 같은 방법으로 Command 정리 후, CLI를 통해 한 번에 넣으시는 걸 추천드립니다. 오히려 에러가 날 확률이 적고, 시간 대비 엄청난 효율이 발생하기 때문입니다.

 

 

[Fortinet] Fortigate CLI Commands - Service Group(서비스 그룹) 생성 및 멤버 추가

 

[Fortinet] Fortigate CLI Commands - Service Group(서비스 그룹) 생성 및 멤버 추가

- Service Group 생성 및 멤버 추가 #config vdom #edit Vdom명 #config firewall service group#edit Group_Name - Policy 생성 시, 해당 정책과 관련된 명칭으로 설정#set member Port_Name #append member Port_Name #end -저장하면서 상

infoofit.tistory.com

 

[Fortinet] Fortigate CLI Commands - Address Group(객체 그룹) 생성 및 멤버 설정

 

[Fortinet] Fortigate CLI Commands - Address Group(객체 그룹) 생성 및 멤버 설정

- Address Group 생성 및 멤버 설정#config vdom #edit Vdom명 #config firewall addrgrp#edit Address그룹명 - Address그룹 이름 생성 시 자세한 설명 같이 사용#set member Address명 - IP주소가 아닌 Address명을 멤버로 설정#app

infoofit.tistory.com

[Fortinet] Fortigate CLI Commands - DNS 설정

 

[Fortinet] Fortigate CLI Commands - DNS 설정

DNS CLI DNS settings can be configured with the following CLI command:config system dns set primary set secondary set dns-over-tls {enable | disable | enforce} set ssl-certificate set domain set ip6-primary set ip6-secondary set timeout set retry set dns-

infoofit.tistory.com

 

 

 

[Fortinet] Fortigate CLI Commands - DNS 설정

DNS CLI DNS settings can be configured with the following CLI command:config system dns set primary set secondary set dns-over-tls {enable | disable | enforce} set ssl-certificate set domain set ip6-primary set ip6-secondary set timeout set retry set dns-

infoofit.tistory.com

 

반응형