Palo Alto II.1 CÀI ĐẶT CÁC THÀNH PHẦN VÀ CẤU HÌNH CƠ BẢN

ducthxnh

Intern
II.1 CÀI ĐẶT CÁC THÀNH PHẦN VÀ CẤU HÌNH CƠ BẢN
1. Cấu hình các thông số hệ thống cơ bản trên Web GUI
Sau khi đã truy cập thành công vào giao diện quản lý, tiến hành cấu hình các thông tin hệ thống cốt lõi bao gồm Hostname, múi giờ, DNS và NTP theo các bước chuẩn:

Cấu hình Hostname và Múi giờ (Time Zone)
  1. Trên thanh menu phía trên, chọn tab Device.
  2. Ở menu bên trái, chọn Setup -> Thẻ Management.
  3. Tại mục General Settings, bấm vào biểu tượng bánh răng để chỉnh sửa:
1785475470483.png


Cũng ở đó lướt xuống phía dưới sẽ thấy múi giờ, chọn múi giờ hợp lý rồi commit
1785475489874.png

Cấu hình DNS Servers

Device ➔ Setup, chọn tab Services
Bấm bánh răng ở khung Services.
Ô Primary DNS: Điền 8.8.8.8.
Ô Secondary DNS: Điền 1.1.1.1.
Bấm OK
1785475522453.png

Cấu hình NTP Server (Đồng bộ thời gian)

Cùng tab Services, chọn mục NTP.
Bấm Add.
NTP Server: Điền pool.ntp.org.
NTP Type
: Chọn None (hoặc Symmetric Active).
Bấm OK.
1785475551237.png


Cấu hình LACP
LACP (Link Aggregation Control Protocol) là một giao thức chuẩn mở thuộc chuẩn IEEE 802.3ad, cho phép gộp nhiều đường truyền hoặc cổng vật lý (ví dụ: các cổng Ethernet trên Switch hoặc Firewall) lại với nhau để tạo thành một đường kết nối logic duy nhất (được gọi là LAG – Link Aggregation Group hoặc EtherChannel).
Lợi ích chính của LACP:
  • Tăng băng thông: Cộng dồn tốc độ của các đường cáp vật lý lại với nhau (ví dụ: gộp hai cổng 1Gbps sẽ thành một đường logic 2Gbps).
  • Dự phòng (Redundancy): Nếu một sợi cáp hoặc một cổng vật lý bị đứt/lỗi, lưu lượng sẽ tự động chuyển sang các sợi cáp còn lại mà không làm gián đoạn hệ thống mạng.
Firewall đang dùng cổng eth1/2 kết nối xuống Switch Inside
1785475588920.png


Thêm dây (Cổng mới): Kéo thêm một đường dây mạng mới từ cổng eth1/4 trên Firewall cắm xuống cổng tương ứng trên con Switch Inside
Cấu hình trên Palo Alto Firewall

Vì đã cấu hình IP và Routing cho interface cũ (eth1/2), ta sẽ tạo cổng gộp (ae1), sau đó gán IP/Zone sang cổng ae1 này và đưa các cổng vật lý vào
*** Trước hết hãy chỉnh lại cấu hình cho eth1/2, xóa IP address 192.168.30.1/24 - vì là LACP địa chỉ này sẽ nằm trên đường ae và cấu hình để eth1/2 và eth1/4 chung ae
1785475615855.png


Bước 1: Tạo Aggregate Interface (AE Interface)
Trên giao diện Web Palo Alto, vào Network > Interfaces > chọn tab Ethernet.
Nhấp vào nút Add Aggregate Group ở góc dưới bên trái:
1785475632300.png

Interface Name: Chọn ae1.
Interface Type:
Chọn Layer3.
Chuyển qua tab IP:
Nhập lại địa chỉ IP mạng Inside (địa chỉ Gateway mà trước đó đang cấu hình trên eth1/2). 192.168.30.1/24
Chuyển qua tab Config: Gán Virtual Router và Security Zone (chọn lại zone Inside cũ).
Nhấp OK.
1785475661409.png

1785475667526.png

Bước 2:
Đưa các cổng vật lý (eth1/2 và eth1/4) vào nhóm LACP
Vẫn ở tab Network > Interfaces > Ethernet,

nhấp vào cổng eth1/2:
Đổi Interface Type thành Aggregate-Group.
Tại ô Aggregate Interface, chọn ae1.
Nhấp OK.

1785475707900.png

Nhấp tiếp vào cổng mới eth1/4:
Đổi Interface Type thành Aggregate-Group.
Tại ô Aggregate Interface, chọn ae1.
Nhấp OK.
1785475719442.png

Ok-Commit
 
Back
Top