Kết quả tìm kiếm

  1. T

    Check Point NGFW Lab 4 - VPN Site-to-Site: Cấu hình VPN IPsec giữa hai văn phòng.

    Trong thực tế, các doanh nghiệp có nhiều chi nhánh và họ cũng yêu cầu rằng hệ thống mạng nội bộ của họ phải được truyền đi một cách bảo mật, an toàn. Đối với các yêu cầu như vậy, ta sẽ sử dụng VPN IPsec để tạo ra tunnel (ống), dữ liệu giữa 2 đầu chi nhánh sẽ được mã hóa trong quá trình truyền và...
  2. T

    Check Point NGFW Lab 3 - VLAN Tagging: Cấu hình VLAN tagging trên các giao diện để phân chia mạng logic.

    Trong một hệ thống mạng doanh nghiệp thì việc chia VLAN để phân vùng hoạt động của mạng nội bộ là điều cần thiết. Từ đó dẫn đến việc định tuyến giữa các VLAN là điều bắt buộc để mô hình mạng. Đối với Firewall thì việc định tuyến giữa các VLAN có phần dễ dàng hơn nhờ có giao diện Web trực quan...
  3. T

    Check Point NGFW Lab 2 - Cấu hình Layer 2: Triển khai firewall ở chế độ bridge mà không thay đổi cấu trúc mạng.

    Bridge mode trong CheckPoint là chế độ cho phép Firewall hoạt động như Switch. Điều đó nghĩa là Firewall chỉ tập trung vào việc forward gói tin đến đích với các Security Policy được cấu hình trên nó. Và trong thực tế, khi doanh nghiệp của bạn muốn có Firewall tách biệt giữa các Switch nội bộ với...
  4. T

    Check Point NGFW Lab 1 - LACP với Switch: Cấu hình LACP để tăng băng thông và đảm bảo dự phòng.

    Từ các lý thuyết về LACP và CheckPoint, bài Lab này sẽ vận dụng 2 nội dung trên để có thể cấu hình tính dự phòng và làm tăng băng thông sử dụng giữa Switch và CheckPoint được dựng trên môi trường Pnetlab Lý thuyết của LACP có thể xem lại tại đây: Lý thuyết LACP Nội dung Topology Mục tiêu...
  5. T

    Check Point NGFW [Lab 04 I]: Cấu hình Policy cơ bản trên Firewall

    Trong trường hợp nếu chỉ chặn gói EchoReply thì bên phía VPC4 chỉ gửi được yêu cầu ping đến máy Win, nhưng không nhận về được câu trả lời (tức là bên Win11 phản hồi lại yêu cầu ping của VPC4 và đến CheckPoint bị drop). Kết quả là timeout vì không nhận được gói EchoReply từ Win11
  6. T

    Check Point NGFW [Lab 04 I]: Cấu hình Policy cơ bản trên Firewall

    Từ các lý thuyết về Next Generation Firewall, bài Lab này sẽ hướng dẫn cách triển khai Firewall CheckPoint trên môi trường Pnetlab và cấu hình các Policy cơ bản của CheckPoint Nội dung 1. Cấu hình các Policy cơ bản của CheckPoint Mục tiêu: cấu hình NAT trên CheckPoint sao cho VPC4 và VPC5 ra...
  7. T

    Check Point NGFW [Lab 03 I]: Triển khai Firewall và cấu hình các thông tin cơ bản: hostname, DNS, NTP

    Từ các lý thuyết của Firewall ở các bài viết trước, ta sẽ triển khai Firewall và cấu hình các thông tin cơ bản như Hostname, DNS, NTP ở bài Lab này trên môi trường Pnetlab Mục lục 1. Triển khai Firewall CheckPoint trên môi trường Pnetlab 2. Cấu hình các thông tin cơ bản Hostname, DNS, NTP 1...
  8. T

    Check Point NGFW [Lý Thuyết 02 I]: Tìm hiểu Firewal và kiến trúc, các thành phần của Firewall. So sánh giữa các hãng Firewall: Check Point, Fortinet, Palo Alto

    Để bảo vệ hệ thống mạng khỏi các tác nhân gây hại như các cuộc tấn công mạng, truy cập mạng nội bộ khi không có sự cho phép và kiểm soát lưu lượng mạng nội bộ, Firewall ra đời như là giải pháp để giải quyết hết tất cả các vấn đề đó. Bài lý thuyết này sẽ giúp ta hiểu hơn về Firewall Mục lục 1...
  9. T

    CCNA [Lab 03 III]: Tìm Hiểu Và Cấu Hình Giao Thức Dự Phòng Gateway (VRRP)

    Từ lý thuyết của VRRP, ta sẽ thực hiện bài Lab xoay quanh về giao thức dự phòng này Mục tiêu: đề xuất một mô hình mạng cơ bản, thực hiện cấu hình VRRP trên các Router. Topology Trên topology, cấu hình Router1 làm master, Router2 làm backup, bảo đảm cho VPC6 có thể ping đến được Router3 mặc dù...
  10. T

    CCNA [Lab 03 III]: Tìm Hiểu Và Cấu Hình Giao Thức Dự Phòng Gateway (VRRP)

    Từ lý thuyết của VRRP, ta sẽ thực hiện bài Lab xoay quanh về giao thức dự phòng này Mục tiêu: đề xuất một mô hình mạng cơ bản, thực hiện cấu hình VRRP trên các Router. Topology Trên topology, cấu hình Router1 làm master, Router2 làm backup, bảo đảm cho VPC6 có thể ping đến được Router3 mặc dù...
  11. T

    CCNA [Lý Thuyết 03 II]: Tìm Hiểu Và Cấu Hình Giao Thức Dự Phòng Kết Nối (LACP)

    Cảm ơn câu hỏi của bạn! Về half-duplex và full-duplex là hai chế độ truyền dữ liệu trong mạng máy tính. Với chế độ half-duplex, dữ liệu chỉ truyền hoặc nhận trong 1 thời điểm, không đồng thời cả 2. Ví dụ: khi một Switch ở chế độ half-duplex, nó chỉ nhận gói tin và khi nhận xong thì mới chuyển...
  12. T

    CCNA [Lab 01 III]: Tìm Hiểu Và Cấu Hình IPv4 Address, Hoạt Động Của Router

    Từ lý thuyết của bài viết về IPv4, ta sẽ làm bài lab về cấu hình IPv4 trên Router và định tuyến gói tin trên mô hình được đề xuất Mục tiêu: Cấu hình IPv4 trên Router và định tuyến gói tin để hiểu về vai trò của IPv4 trong cách vận hành của mô hình mạng Đề xuất mô hình mạng Trên Router6, cấu...
  13. T

    CCNA [Lab 03 II]: Tìm Hiểu Và Cấu Hình Giao Thức Dự Phòng Kết Nối (LACP)

    Từ lý thuyết về giao thức dự phòng kết nối LACP ở bài viết trước. Ta sẽ thực hiện cấu hình LACP giữa 2 Switch và tìm hiểu cách hoạt động LACP khi gặp sự cố bằng cách thay đổi mode half duplex và full duplex giữa 2 thiết bị Lab này, cấu hình LACP nhóm 3 port của Switch2 và Switch3 Topology...
  14. T

    CCNA [Lab 02 II]: Tìm Hiểu Giao Thức Ngăn Chặn Layer 2 Loop (STP, RSTP, MSTP)

    Từ lý thuyết về cách hoạt động và bầu chọn Root Bridge trên giao thức STP, ta sẽ thực hiện bài lab về STP để hiểu hơn về cách hoạt động của giao thức này Mục tiêu: Đề xuất một mô hình mạng, cấu hình STP, thực hiện shutdown 1 port trong cây Spanning Tree từ đó xem cách hoạt động của STP khi đưa...
  15. T

    CCNA [Lab 02 II]: Tìm Hiểu Giao Thức Ngăn Chặn Layer 2 Loop (STP, RSTP, MSTP)

    Từ lý thuyết của các giao thức chặn loop như STP, RSTP và MSTP, ta sẽ thực hiện bài lab về giao thức STP để hiểu hơn về cách hoạt động của giao thức này. Mục tiêu: Đề xuất một mô hình mạng nhỏ và tìm hiểu cách hoạt động của STP. Thực hiện shutdown một Designated Port trên S1 và xem hoạt động...
  16. T

    CCNA [Lab 01 II]: Tìm Hiểu Layer 2 Address Và Hoạt Động Của Switch, VLAN, Access, Trunking

    Sau khi tìm hiểu lý thuyết về Layer 2 Address và hoạt động của Switch, ta sẽ có một lab nhỏ để hiểu hơn về cách hoạt động của Switch, VLAN, Access, Trunking trong mạng máy tính Mục tiêu: Đề xuát một mô hình mạng đơn giản, gồm 2 VLAN 10 và VLAN 20, cấu hình sao cho các máy tính cùng 1 VLAN có...
  17. T

    Check Point NGFW [Lý thuyết 01 I]: Tìm hiểu NGFW là gì? So sánh NGFW với các loại Firewall truyền thống? Điểm nổi bật của NGFW là gì?

    NGFW (Next-Generation Firewall) là một thiết bị bảo mật mạng hiện đại, cung cấp khả năng vượt trên cả các firewall truyền thống và stateful firewall. Trong khi các firewall truyền thống cung cấp việc kiểm soát lưu lượng mạng đến và đi thì NGFW còn có nhiều chức năng hơn so với firewall truyền...
  18. T

    CCNA [Lab 04 III]: Tìm Hiểu Giao Thức Định Tuyến Động OSPF

    Từ lý thuyết của OSPF, ta sẽ thực hiện bài lab về OSPF để hiểu hơn về giao thức này. Mục lục: a. Cấu hình OSPF đảm bảo mạng hội tụ b. Hiệu chỉnh Router-ID trên các router như sau: c. Hiệu chỉnh vai trò DR và BDR trên các phân đoạn mạng. d. Hiệu chỉnh “OSPF cost”. Mục tiêu: Đề xuất mô hình...
  19. T

    CCNA [Lý Thuyết 04 III]: Tìm Hiểu Giao Thức Định Tuyến Động OSPF

    Bên cạnh về Static Route chúng ta đã tìm hiểu ở bài Lý thuyết trước, đối với các hệ thống mạng lớn, việc cấu hình định tuyến tĩnh rất phức tạp và không có khả năng tự cập nhật cấu hình khi có sự cố. Do đó, ta có OSPF (Open Shortest Path First) là giao thức định tuyến động, tìm kiếm đường đi ngắn...
  20. T

    CCNA [Lý Thuyết 03 III]: Tìm Hiểu Và Cấu Hình Giao Thức Dự Phòng Gateway (VRRP)

    VRRP (Virtual Router Redundancy Protocol) là một giao thức mạng được thiết kế để tăng tính sẵn sàng và độ tin cậy của các hệ thống định tuyến bằng cách cung cấp khả năng dự phòng cho các Router. Bài viết này sẽ nói về cách VRRP hoạt động cũng như là lợi ích của việc dùng VRRP trong môi trường...
Back
Top