Fortinet [Lab 16] Cấu hình Object và Security Policy trên NGFW Fortigate

Mục lục
1. Cấu hình Objects
2. Cấu hình Security Profiles

Cấu hình Objects
1777981218399.png

Bước 1: Truy cập vào GUI của FortiGate
Bước 2: Vào Policy & Objects -> Addresses -> Create New -> Chọn Addresses hoặc Group Addresses

1777981331948.png

Bước 3: Chọn Category và Type:
  • Với Category là Address:
  • Subnet: Dùng để định nghĩa một mạng con hoặc một địa chỉ IP
  • IP Range: Dùng để định nghĩa một dãy IP liên tiếp nhau
  • FQDN: Dùng để định nghĩa đối tượng bằng tên miền thay vì địa chỉ IP cố định
  • Geography: Định nghĩa đối tượng dựa trên vị trí địa lý
  • Dynamic: Không yêu cầu bạn nhập IP thủ công mà địa chỉ IP sẽ được kéo về tự động thông qua SDN Connectors hoặc Fabric Connectors.
  • Device: Định nghĩa thiết bị cụ thể thông qua địa chỉ vật lý (MAC) của card mạng thay vì địa chỉ IP.
1777981958809.png

  • Với Category là Multicast Address:
    • Multicast IP Range: Định nghĩa một hoặc một dải các địa chỉ IP Multicast
    • Broadcast Subnet: Dùng để định nghĩa địa chỉ Broadcast của một Subnet.


Cấu hình Security Profile
 

Đính kèm

  • 1777981096975.png
    1777981096975.png
    212.8 KB · Lượt xem: 0
Back
Top