Hướng dẫn cấu hình VDOM trên firewall Fortigate

 

null

 

Định nghĩa về VDOM trên Fortigate

Virtual Domains (VDOM) được sử dụng để chia FortiGate thành hai hoặc nhiều đơn vị ảo hoạt động độc lập. Các VDOM có thể cung cấp các chính sách bảo mật riêng biệt và ở chế độ NAT, các cấu hình hoàn toàn riêng biệt cho các dịch vụ định tuyến và VPN cho mỗi mạng được kết nối.

Có thể hiểu Mỗi VDOM là 1 firewall ảo (Virtual Firewall) ở trong 1 thiết bị Firewall Vật lý. Fortigate đã rất tiến bộ để định nghĩa riêng ra VDOM giải quyết cho các bài toán của doanh nghiệp, giúp tiết kiệm chi phí khi có nhiều Firewall hơn trong 1 thiết bị.

Nhờ VDOM có thể tạo ra 1 hoặc nhiều Firewall chế độ NAT/Route mode hoặc Transparent Mode

Có hai chế độ VDOM:

  • Split-task VDOM mode: Một VDOM chỉ được sử dụng để quản lý và VDOM còn lại được sử dụng để quản lý lưu lượng. Xem Chế độ VDOM phân chia nhiệm vụ.
  • Multi VDOM mode: Nhiều VDOM có thể được tạo và quản lý như các đơn vị độc lập. Xem Chế độ đa VDOM.

Theo mặc định, hầu hết các Firewall FortiGate hỗ trợ 10 VDOM và nhiều mẫu FortiGate hỗ trợ mua License để tăng số lượng tối đa.

VDOM được cấu hình trong Global Settings. Chúng ảnh hưởng đến toàn bộ FortiGate và bao gồm các cài đặt như giao diện, chương trình cơ sở, DNS, một số tùy chọn ghi nhật ký và hộp cát và những tùy chọn khác. Cài đặt chung chỉ nên được thay đổi bởi administrators.

Bật chế độ Multiple VDOm

Bật chế độ Multiple VDOM trên giao diện

Truy cập và login vào Firewall FortiGate, truy cập System > Settings.

Chọn System Operation Settings section, enable Virtual Domains.

Chọn Multi VDOM/VDOM mode.

Chọn OK.

null

 

Chúng ta cũng có thể bật Multiple VDOM qua giao diện Command Line với những câu lệnh sau:

 

FW_DATECH#config system global

FW_DATECH#set vdom-mode multi-vdom

FW_DATECH#end

 

Tạo VDOM

Truy cập Global VDOM, chọn System > VDOM, và click Create New.

null

Điền vào VDOM-A. trong Virtual Domain field.

Nếu được yêu cầu, hãy đặt Chế độ NGFW. Nếu Chế độ NGFW dựa trên Chính sách, hãy chọn Kiểm tra SSL / SSH từ danh sách. Mình chọn Policy-based

Click OK để tạo VDOM.

Lặp lại các bước để tạo VDOM-B.

 

Chúng ta cũng có thể bật VDOM qua giao diện Command Line với những câu lệnh sau:

FW_DATECH#config vdom
FW_DATECH#edit (VDOM-A)
FW_DATECH#next
FW_DATECH#edit (VDOM-B)
FW_DATECH#next
FW_DATECH#end

 

 

Lời Kết

Trên đây là chia sẻ về VDOM trên Firewall Fortigate là gì? Cách khởi tạo VDOM.

Trong quá trình thực hiện, nếu gặp bất kỳ khó khăn nào, bạn vui lòng liên hệ các kỹ thuật viên của DATECH để được nhanh chóng hỗ trợ.! Hoặc để lại bình luận ngày dưới bài viết để được hỗ trợ sớm nhất. Nếu thấy bài viết này hữu ích hãy subscribe để theo dõi những thông tin mới nhất từ DATECH nhé. Chúc các bạn thành công!