HƯỚNG DẪN CẤU HÌNH BASIC CLI FORTIGATE 100E RA INTERNET

FortiGate 100E chính hãng được cung cấp tại DATECH.,JSC. Thiết bị bảo mật FortiGate 100E cung cấp giải pháp an ninh mạng cho doanh nghiệp của bạn hiệu quả nhất. Những vấn đề rắc rối liên quan đến an ninh mạng được chúng tôi tích hợp lại thành một thiết bị chuyên biệt FortiGate 100E.

 

Tổng quang về FG-100E

Fortinet FortiGate 100E được hỗ trợ bởi SPU SoC3

  • Kết hợp một CPU dựa trên RISC với nội dung độc quyền của Bộ xử lý bảo mật (SPU) của Fortinet và các bộ xử lý mạng cho hiệu năng chưa từng có
  • Đơn giản hóa thiết kế thiết bị và cho phép hiệu suất đột phá cho các mạng nhỏ hơn
  • Hỗ trợ tăng tốc tường lửa trên tất cả các kích thước gói cho thông lượng tối đa
  • Cung cấp khả năng xử lý nội dung UTM tăng tốc cho hiệu năng và bảo vệ vượt trội
  • Tăng tốc hiệu suất VPN cho tốc độ cao, truy cập từ xa an toàn

Cung cấp năng lượng dự phòng

Nguồn cung cấp dự phòng là rất cần thiết trong hoạt động của các mạng nhiệm vụ. Dòng FortiGate 100E cung cấp tùy chọn kết nối với thiết bị cung cấp điện dự phòng bên ngoài – FortiRPS 100, được thiết kế để tăng tính khả dụng của mạng và thời gian hoạt động.

Phần mềm FortiOS

Kiểm soát tất cả các khả năng bảo mật và kết nối mạng trên toàn bộ nền tảng FortiGate với một hệ điều hành trực quan. Giảm chi phí hoạt động và tiết kiệm thời gian với nền tảng bảo mật thế hệ tiếp theo được củng cố thực sự.

  • Một nền tảng thực sự hợp nhất với một hệ điều hành cho tất cả các dịch vụ bảo mật và mạng cho tất cả các nền tảng FortiGate 100E.
  • Bảo vệ hàng đầu trong ngành: NSS Labs Khuyến nghị, VB100, AV Comparatives và ICSA xác nhận bảo mật và hiệu suất.
  • Kiểm soát hàng nghìn ứng dụng, chặn các lần khai thác mới nhất và lọc lưu lượng truy cập web dựa trên hàng triệu xếp hạng URL thời gian thực.
  • FortiGate 100E giúp phát hiện, chứa và chặn các cuộc tấn công nâng cao tự động trong vài phút với khung bảo vệ mối đe dọa tiên tiến tích hợp.
  • Giải quyết nhu cầu mạng của bạn với khả năng định tuyến, chuyển mạch, WiFi, LAN và WAN rộng rãi.
  • Kích hoạt tất cả các khả năng tăng cường ASIC bạn cần trên nền tảng tường lửa nhanh nhất hiện có.

Dịch vụ bảo vệ FortiGuard

FortiGuard Labs cung cấp thông tin tình báo thời gian thực về cảnh quan mối đe dọa, cung cấp các bản cập nhật bảo mật toàn diện trên toàn bộ các giải pháp của Fortinet. Bao gồm các nhà nghiên cứu, kỹ sư và chuyên gia pháp lý về an ninh, nhóm cộng tác với các tổ chức giám sát mối đe dọa hàng đầu thế giới, các nhà cung cấp mạng và an ninh khác cũng như các cơ quan thực thi pháp luật dành cho FortiGate 100E:

  • Cập nhật theo thời gian thực – Thông tin bảo mật nghiên cứu về hoạt động toàn cầu 24x7x365, được phân phối qua Mạng phân phối Fortinet tới tất cả các nền tảng Fortinet.
  • Nghiên cứu bảo mật – FortiGuard Labs đã phát hiện hơn 170 lỗ hổng zero-day duy nhất cho đến nay, tổng cộng hàng triệu bản cập nhật chữ ký tự động hàng tháng
  • Xác nhận an ninh thông minh – Dựa trên trí tuệ của FortiGuard, nền tảng an ninh mạng của Fortinet FortiGate 100E được kiểm tra và xác nhận bởi các phòng thí nghiệm và khách hàng thử nghiệm của bên thứ ba hàng đầu thế giới trên toàn cầu.

Dịch vụ hỗ trợ FortiCare

Nhóm hỗ trợ khách hàng FortiCare của chúng tôi cung cấp hỗ trợ kỹ thuật toàn cầu cho tất cả các sản phẩm của Fortinet FortiGate 100E. Với đội ngũ nhân viên hỗ trợ ở Châu Mỹ, Châu Âu, Trung Đông và Châu Á, FortiCare cung cấp các dịch vụ cho FortiGate 100E để đáp ứng nhu cầu của các doanh nghiệp thuộc mọi quy mô:

  • Hỗ trợ nâng cao – Đối với những khách hàng chỉ cần hỗ trợ trong giờ làm việc địa phương.
  • Hỗ trợ toàn diện – Dành cho những khách hàng cần hỗ trợ quan trọng suốt ngày đêm, bao gồm cả thay thế phần cứng trao đổi nâng cao.
  • Dịch vụ nâng cao – Dành cho khách hàng toàn cầu hoặc khu vực cần có Người quản lý tài khoản kỹ thuật được chỉ định, thỏa thuận mức dịch vụ nâng cao, hỗ trợ phần mềm mở rộng, tăng độ ưu tiên, lượt truy cập tại chỗ và hơn thế nữa.
  • Dịch vụ chuyên nghiệp – Dành cho khách hàng với các triển khai bảo mật phức tạp hơn đòi hỏi kiến ​​trúc và dịch vụ thiết kế, dịch vụ triển khai và triển khai, dịch vụ vận hành và hơn thế nữa.

HƯỚNG DẪN CÁC BƯỚC CƠ BẢN CẤU HÌNH BASIC CLI TO INTERTER FORTIGATE 100E

Bước 1:  Kết nối dây console vào máy tính và cổng console trên thiết bị thông qua ứng dụng putty. 

 

Bước 2: Đăng nhập thiết bị với tài khoản mặc định của nhà sản xuất: Admin/none.

Sau khi đăng nhập thành công chúng ta thực hiện đổi password.

Bước 3: Cài đặt cổng WAN:

Lưu ý: Ở mục này cần chú mục SET MODE 

+ Static: Nếu chúng ta dùng IP tĩnh. 

+ DHCP: Nhận IP động.

+ PPPOE: Quay số PPPOE ( Tài khoản được cung cấp bởi nhà mạng)

 

TẠO STATIC ROUTE ra ngoài internet :

config router static

edit 1

set destination 0.0.0.0 0.0.0.0 

set gateway 192.168.100.1

set distance 1

end

Sau khi đặt xong chúng ta kiểm tra lại kết nối đã thành công chưa bằng lệnh sau.

 

Như vậy là kết nối WAN thành công.

Bước 4:  Cài đặt IP và DHCP server cho mạng LAN

Cài đặt DHCP:  Ở mục này chúng tôi bỏ qua 20 IP đầu để tránh trùng lặp. Tùy vào mục đích sử dụng mà các bạn thay đổi nhé.

 

Bước 5: Tạo Role Policy ra ngoài internet:

 

Như vậy là thành công, bước cùng chúng ta cùng kiểm tra thiết bị xem thiết bị đã có kết nối internet chưa:

null

Bài viết đến đây kết thúc, nếu còn gì mà chưa biết hoặc có khó khăn gì hãy để lại bình luận hoặc liên hệ đến đối ngũ kỹ thuật Datech  để được hỗ trợ.