Ask question

Ask Questions and Get Answers from Our Community

Answer

Answer Questions and Become an Expert on Your Topic

Contact Staff

Our Experts are Ready to Answer your Questions

Palo Alto [LAB 02] Cấu hình các thông tin quản trị, cơ bản trên firewall PaloAlto

khanhle

Moderator
Joined
Aug 25, 2022
Messages
11
Reaction score
4
Points
3
Age
21
Location
Đăk lăk
Trước khi vào phần cấu hình thiết bị, mình sẽ chia sẻ cho các bạn link tài liệu cấu hình cũng như các Knowledge Base để các bạn có thể tìm hiểu và tìm các cách cấu hình bạn muốn từ trực tiếp trang chủ của Palo Alto.
Document:
https://docs.paloaltonetworks.com/pan-os
Knowledge Base:
https://knowledgebase.paloaltonetworks.com

Mục lục
  • Cấu hình các thông tin quản trị, cơ bản

Cấu hình các thông tin quản trị thiết bị
Vào mục Device -> Setup -> Management, chọn biểu tượng setting tại General Setting.
AD_4nXdjyfHQAwFDh3twwuHtjGupUB8bpGxd9kfr0SfkP7QHgNtEXafC7lJr91D-LEiDhVRrXReex_76EZcslvhhIt2Zvb2xP14BkDctx__1jtbzuqKGDfBu-xzPE_8bWk1f1QbDs4HBqFU0hTTYNP_31Ac-E9px


Tại cửa sổ General Settings, ta có thể cấu hình Hostname, TImezone, Locate, Date & Time cho thiết bị firewall

AD_4nXe84Ke-WW5c1_c6CbZFJXNrcFL8WrSGTNIbgeYF3Fj68Csfn8AmsaD22dJWeeEBeCEpCtcO6UJ8pdcDD0Kfli49Zgyr20gojnjwhjSU02csD2dd0CzpnAm0XLMcylGPa1BwaGQAvTV7dgGm6ZwBTx3KfN79


Tiếp tục chuyển qua tab Interface, chọn vào interface Management.
AD_4nXfgngese8kRF7FZIdSd6EzRiE2AfSh-jVTmP8SH5rBZLzBykU2y-8_AT9u4TOFE2nFITEvf9qAMPAlvXq7elULyX0kt41D0-AHynF5b-i0xAzISKszaugu-88nCnhbPkEgEO6dpSNxiVhVICa3vEEKZTfPt


Tại cửa sổ Management Interface Settings,
  • IP Type: chọn loại IP quản trị như static, DHCP
  • IP Address : IP của thiết bị (tự động cấp nếu là DHCP, điều chỉnh theo mong muốn nếu là static)
  • Netmask : Nhập subnet mask
  • Default Gateway: Nhập địa chỉ gateway
  • Administrative Management Services : Chọn các loại dịch vụ quản trị như HTTPS, SSH
  • Network Services: Chọn các loại dịch vụ cần thiết như ping, snmp, user-id,...
AD_4nXed-PPB9CPx7NrAydnS21ybJ_Xqm-tqf8-ORcB0wg0vyQb5gbi89AZR0OudaqjFvG0fAsID3F8v-7XGBCFgsdVJNG4hrv0PRCVHwGwKAA_tZfb0PGxdv-2AJuGuWcTqVcTUUEQd-ljKf5aSeUziNYjhm80C

Ngoài ra, bạn có thể điều chỉnh subnet hoặc IP được phép truy cập vào thiết bị thong qua Permitted IP Address.
AD_4nXe4XjOHqVSFwjA9iHM35RwSRTu5VtJf-JAPqoVN82xfNREvNqnpFUcNuFSqYiQAiQD-NfN_CiqaVPQ1KHVfBeVvlusls-sBu7hfSlmnwe4qPbFUgoRbu4om2TH2Jz1oIJhsp3hPIg7IYnbx7xaSlcWKVaAA

Tạo và quản lý account Admin

  • Có 2 loại account quản trị là dynamic và role-based.
  • Truy cập vào Device -> Administrator, chọn vào Add
  • Chọn tên Account, password và quyền quản trị cho account

AD_4nXf2rPZDYqFZPrvaOBqaGPk6K2Kc7Iwz6WADzIZvHw_jLaXI8xJ8n1cOd5DVBq8_J8XEde-W4ixh91HoVWidvlKwTmvLaHcDXbGK6i6HRY-6FhgxVTsppijN_naekwdcyWK3kREgr00G8ZXq2ZcLEyqyDCuK




AD_4nXdMGV7pvEHjjsULNK7AfiSvhuf_2JeczR4_nnMw75Ey6nQPHBNYpCOn7WXGawD3Uvq9zAviHWLQG2Q6FPMZXoA1_Lo-NgnD16qqCvnl7eXpD9DO6fjs4xhJAz2JgTasODYKM12JcsF8nfplLvBkAsrCrAGi


Tài khoản Dynamic gồm:
  • Superuser : Full quyền
  • Superuser (read-only) : chỉ có quyền đọc
  • Device administrator : Full quyền quản trị thiết bị
  • Device administrator (read-only) : Chỉ có quyền đọc với thiết bị
Tài khoản Role-based:
  • Đối với tài khoản Role-based thì sẽ do chính mình tự cấu hình các profile riêng với các chính sách riêng biệt theo user.
AD_4nXfoqfaGpxsc63pYowVa5HK2eO-MK14duI0mFAyN1qykpAnzd7yElp3_PklVDxkSG6OpyrKYv6RMKv1FYoqsc88SV9GB90S89nLO4b0Q4qR0leIvquXD8SMOnCrFCttrSC8GZjra57Gm6dtYZtxuMX_FCc9o

Password Security
  • Để cấu hình Password profile, truy cập Device -> Password security.
  • Trong profile bao gồm:
  • Name: Tên profile
  • Required Password Change Period (days) : Khoảng thời gian thay đổi cho biết mật khẩu hợp lệ trong bao lâu, được tính theo ngày và sau khoảng thời gian cài đặt bạn phải đổi mật khẩu mới.
  • Expiration Warning Period (days) : Khoảng thời gian cảnh báo trước khi mật khẩu đến hạn phải thay đổi
  • Post Expiration Admin Login Count : TÍnh năng cho phép số lần người quản trị được phép đăng nhập sau khi đã hết hạn password cũ
  • Post Expiration Grace Period (days) : Thời gian gia hạn sau khi hết hạn cho biết quản trị viên sẽ có thể đăng nhập trong bao lâu sau khi tài khoản của họ hết hạn trước khi bị khóa vĩnh viễn và sẽ yêu cầu sự can thiệp từ quản trị viên khác.
AD_4nXeogJCUmDeoS5LqIxxdzvi36lASsLnx_Q8qsLAoSALOihSv4AGAO-Mg23YZENyyUWaQLXTVU-eiK51VX_oNI5upZrT7i7MjFJh_OV-3OJyhXMZ_YVpWi4axY3IM1MrfqeWAwt4WbZ_gFtxtqssgn1VMdrzr

Ngoài ra, bạn nên thực thi độ phức tạp mật khẩu tối thiểu cho các tài khoản cục bộ để đảm bảo quản trị viên không sử dụng mật khẩu yếu nào thông qua Device -> Setup -> Management -> Minimum password Complexity:
AD_4nXe46VgTKJuhvTu_2m3LqxT73RRN5gWPrNGZlRLSLC0jqC-lz5jRDdCJjk9d7-g3zUQWDycgPi9oc9RbKIzAC_PbbWgWen-xZLiM4FLuQeAVeyIyXh5IZuT6uqW4IUZIDuLSXH8wvWeE06XPBIq9XlsHWfg
 
Top