Palo Alto [Lab_01] - Cài đặt và cấu hình các thông tin cơ bản

Mục lục
I. Cài đặt Palo Alto Network Firewall
II. Cấu hình các thông tin cơ bản
III. Tổng kết


Mô hình mạng trong lab này:

lab01-01-Infrastructure.png



I. Cài đặt Palo Alto Network Firewall
Khởi động và đợi cho PAN cài đặt, sau đó login vào tài khoản default admin/admin, sau đó chúng ta sẽ tạo mật khẩu mới cho tài khoản admin, lưu ý mật khẩu được đặt phải thỏa các điều kiện sau:​
  • Tối thiểu 8 ký tự.​
  • Có ít nhất 1 lowercase, 1 uppercase, 1 chữ số hoặc 1 ký tự đặc biệt.​
Sau khi đổi mật khẩu thành công ta sẽ login vào được CLI dành cho admin:

lab01-02-installation_password.png


Kiểm tra thông tin PAN với lệnh "show system info":

lab01-03-sh_system_info.png


Nếu như PAN chưa được cấu hình IP sẵn dành cho mgmt thì ta chạy các command dưới đây để gán ip cho interface mgmt:​
configure
set deviceconfig system type static
set deviceconfig system ip-address <MGMT_IP_ADDRESS> netmask <NETMASK> default-gateway <DEFAULT_GATEWAY>
commit

lab01-04-mgmt_ip_conf.png


Truy cập vào client MGMT, đổi IP cùng lớp mạng với PAN để có thể truy cập:

lab01-05-mgmt_client_conf.png


Sau đó lên web browser và nhập "https://<PAN_MGMT_IP>" để truy cập Web GUI của PAN, sau đó login với tài khoản admin/<new_password>

lab01-06-web_login.png


Giao diện của PAN sau khi login thành công:

lab01-07-web_GUI.png



II. Cấu hình các thông tin cơ bản
Truy cập đến Device > Setup > Management, tại phần "General Settings" bấm vào hình bánh răng bên cạnh để cấu hình:​
  • Hostname​
  • Domain​
  • Timezone/Locale​
  • Date/Time​
  • ...​
lab01-08-general_settings.png


Sau đó chuyển qua Device > Setup > Services, tại đây ta cấu hình DNS và NTP cho PAN:

lab01-09-service_service.png


lab01-10-service_ntp.png


Sau khi cấu hình thành công, ta cần commit để lưu các thay đổi này vào running-config của PAN, để commit ta chọn như sau:

lab01-11-commit_change.png


Kết quả sau khi commit thành công:

lab01-12-commit_change_res.png


Lúc này ta có thể kiểm tra lại thông tin đã cấu hình cho PAN:

lab01-13-check_info.png



III. Tổng kết
Trong bài lab này, chúng ta đã thực hiện các bước cơ bản đầu tiên để triển khai và cấu hình các thông tin cơ bản cho Palo Alto Network Firewall. Sau khi hoàn thành các bước này, PAN đã sẵn sàng để cấu hình các phần tiếp theo như Security Zone, Security Policy, Routing,...



Mình cảm ơn mọi người đã theo dõi bài viết của mình !​
 
Back
Top