Cấu hình Layer 2: Triển khai firewall ở chế độ bridge.
- Trong nhiều hệ thống mạng hiện hữu, việc thay đổi cấu trúc địa chỉ IP hoặc thiết kế lại mô hình mạng là điều không dễ dàng và có thể gây gián đoạn dịch vụ. Để tăng cường bảo mật mà không ảnh hưởng đến cấu trúc mạng hiện tại, giải pháp...
Cấu hình LACP giữa FW Fortinet và Switch
- Trong các hệ thống mạng doanh nghiệp, việc đảm bảo băng thông ổn định và khả năng dự phòng kết nối giữa các thiết bị quan trọng như Firewall và Switch là yếu tố then chốt để duy trì hoạt động liên tục. Giao thức LACP (Link Aggregation Control Protocol)...
Em sẽ tách câu hỏi của chị thành 2 ý và trả lời:
- Trong trường hợp nếu mình quên mất mật khẩu truy cập vào thiết bị thì có làm cách nào khôi phục mà không ảnh hưởng đến cấu hình hay không?
Câu trả lời là có. Fortinet cung cấp một tài khoản đặc biệt gọi là "maintainer" và pass là bcpb + serial...
Em sẽ trả lời câu hỏi của chị như sau:
Trong một mô hình mạng của 1 doanh nghiệp vừa và lớn thường nên có từ 2 đến 4 firewall cụ thể ở các vị trí:
Perimeter Firewall: Đặt giữa mạng nội bộ (LAN) và Internet. (Kiểm soát lưu lượng ra vào từ Internet, Bảo vệ khỏi tấn công DDoS, quét cổng, xâm...
Theo như em tìm hiểu thì em sẽ liệt kê thành 2 dòng truyền thống và NGFW như sau
- Truyền thống: Cisco ASA Series (Adaptive Security Appliance), pfSense (Hiện nay khó tìm công ty vẫn cung cấp tường lửa truyền thống)
- NGFW: Palo Alto, Fortinet, FortiGate, Check Point, Sophos.
Cảm ơn câu hỏi của chị. Em sẽ trả lời câu hỏi đó như sau
- Static route (định tuyến tĩnh) là tuyến đường được cấu hình thủ công trên router và chỉ có hiệu lực trên router đó.
- OSPF (Open Shortest Path First) là giao thức định tuyến động, chỉ chia sẻ thông tin về các mạng mà nó đã biết qua các...
Thiết kế mô hình FW, Cấu hình Policy cơ bản trên Firewall Fortinet, Cấu hình VLAN tagging
- Tiếp tục với bài viết [LAB 1] Triển khai Firewall và cấu hình các thông tin cơ bản: hostname, DNS, NTP,...
- Trong hệ thống bảo mật mạng, Firewall Policy đóng vai trò quan trọng trong việc kiểm soát...
Triển khai Firewall và cấu hình các thông tin cơ bản: hostname, DNS, NTP,...
- Tiếp tục với các bài viết lý thuyết:
[Part 1] Tìm hiểu NGFW là gì? So sánh NGFW với các loại Firewall truyền thống? Điểm nổi bật của NGFW là gì?
[Part 2] Tìm hiểu Firewal và kiến trúc, các thành phần của Firewall. So...
Tìm hiểu Firewall và kiến trúc, các thành phần của Firewall. So sánh giữa các hãng Firewall: Check Point, Fortinet, Palo Alto
Firewall là một trong những thành phần quan trọng trong hệ thống bảo mật mạng, đóng vai trò như một rào chắn giữa mạng nội bộ và các mạng bên ngoài, giúp kiểm soát lưu...
NGFW, So sánh NGFW với các loại Firewall truyền thống, Điểm nổi bật của NGFW
- Trong bối cảnh an ninh mạng ngày càng phức tạp, các mối đe dọa tinh vi liên tục xuất hiện, đòi hỏi những giải pháp bảo mật mạnh mẽ hơn so với các tường lửa truyền thống. Đây chính là lý do Next-Generation Firewall...
em chưa hiểu câu hỏi này lắm ý của chị là 1 router có thể cấu hình ospf và static cùng tới chung 1 mạng, hay cấu hình 2 cổng khác nhau trên 1 router 1 cổng static 1 cổng ospf hay là 2 router 1 đầu là static 1 đầu là ospf ạ
Cảm ơn câu hỏi của chị. Em sẽ trả lời thắc mắc đó như sau
+ Các area khác nhau trong hệ thống OSPF có giao tiếp được với nhau không?
Câu trả lời là có nhưng phải phụ thuộc vào Area 0 và ABR - Area Border Router
Ví dụ area 1 muốn giao tiếp với area 2 thì cả 2 phải kết nối qua area 0 và và dữ...
Cảm ơn vì thắc mắc của chị. Em sẽ trả lời câu hỏi đó như sau
+ Trong quá trình chuyển đổi dự phòng VRRP, PC rớt bao nhiêu gói tin?
Số gói bị rớt phụ thuộc vào Thời gian giữ (Hold Timer) của VRRP:
Master gửi gói VRRP Advertisement theo chu kỳ (mặc định 1 giây/lần).
Nếu Router Backup không nhận...
Chào chị, cảm ơn về câu hỏi của chị. Sau đây sẽ là lời giải thích của em
+ Thiết bị nào đóng vai trò gửi và nhận gói tin VRRP Advertisement (hello message):
Trong VRRP (Virtual Router Redundancy Protocol), chỉ có Router Master gửi gói tin VRRP Advertisement (hello message) định kỳ
Các Router...
Cảm ơn câu hỏi của chị. Em sẽ trả lời là có Router vẫn xử lý được bình thường. Sau đây sẽ là phần giải thích
Mạng 192.168.1.0/24 bao gồm tất cả các địa chỉ IP từ 192.168.1.0 -> 192.168.1.255.
Mạng con 192.168.1.100/29 là một subnet nhỏ hơn trong dải 192.168.1.0/24, bao gồm các địa chỉ...
Cảm ơn câu hỏi của chị. Với trường hợp của chị thì 2 máy này đang trong 1 vlan nên không cần router vẫn có thể tìm thấy nhau (em đã thử nghiệm trên giả lập)
Theo như em tìm hiểu (nhưng chưa chắc chắn) 1 trường hợp khác ví dụ PC1 có IP là 192.168.1.1/24 và PC2 là 192.168.2.2/24 (khác Vlan) thì...
Cảm ơn chị vì câu hỏi. Em xin phép được trả lời thắc mắc của chị như sau:
Em sẽ nói quy trình router chọn đường đi cho gói tin (thông tin này sẽ bao quát hết tất cả các thắc mắc chị hỏi)
Bước 1: Check địa chỉ đích: Router nhìn vào địa chỉ IP đích của gói tin
Bước 2: So với bảng định tuyến...
Cấu hình Giao Thức Định Tuyến Động OSPF
- Tiếp tục với bài viết [Part 8] Giao Thức Định Tuyến Động OSPF
OSPF (Open Shortest Path First) là một giao thức định tuyến động theo trạng thái liên kết (Link-State) được sử dụng rộng rãi trong các mạng doanh nghiệp và nhà cung cấp dịch vụ. OSPF giúp...
Giao Thức Định Tuyến Động OSPF
- Trong các hệ thống mạng lớn, việc quản lý và định tuyến dữ liệu giữa các mạng con một cách tự động và linh hoạt là vô cùng quan trọng. Giao thức định tuyến động giúp router có thể tự động học và cập nhật các tuyến đường tối ưu mà không cần cấu hình thủ công như...
Cấu hình Giao Thức Dự Phòng Gateway (VRRP)
- Tiếp tục với bài viết [Part 7] Giao Thức Dự Phòng Gateway (VRRP)
- Sau khi đã tìm hiểu về nguyên lý hoạt động của VRRP, trong bài thực hành này, chúng ta sẽ tiến hành cấu hình giao thức trên các thiết bị mạng thực tế. Mục tiêu của bài lab là thiết lập...