آموزش ّFortigate همراه با ماشین مجازی Fortigate VM
این مجموعه آموزشی به زبان فارسی و همراه با تصویر تهیه شده است (که شامل خود ماشین مجازی Fortigate Vm جهت استفاده در ماشینهای مجازی و انجام دستورات و کانفیگها میباشد)
ضمنا مشکل expire حل شده چون تایم خودش رو با تایم هاست Synch نمی کنه و در هر تایمی قابل استفاده است
فهرست مطالب :
- تفاوتهای مد سوییچ و مد اینترفیس
- حالت internal switch چیست
- چگونه میتوانیم mode فورتی گیت را تغییر دهیم
- اتصال یک شبکه داخلی به اینترنت با استفاده از حالت NAT/Route
- اتصال دیوایسهای شبکه و لاگین کردن بر روی فورتی گیت
- تنظیمات مربوط به اینترفیسهای فورتی گیت
- اضافه کردن Default route
- وارد کردن DNS سرور برای فورتی گیت
- ایجاد یک پالیسی برای خروج ترافکی از Lan به WAN
- اضافه کردن فورتی گیت در حالت transparent بدون ایجاد تغییر در تنظیمات موجود
- تغییر در حالت عملیاتی فورتی گیت
- وارد کردن DNS سرورها برای فورتی گیت
- ایجاد یک پالیسی برای ایجاد دسترسی جهت خروج ترافکی داخلی به بیرون
- اتصال دستگاههای شبکه
- استفاده از یک لینک WAN برای Redundant اتصالهای اینترنت
- اتصال ISP ها به دستگاه فورتی گیت
- پاک کردن security policy ها و Route های مورد استفاده در WAN1 و WAN2
- ساختن یک WAN لینک اینترفیس
- ساختن Default Route برای لینک اینترفیس WAN
- Allow کردن ترافیک شبکه داخلی به بیرون از طریق WAN Link Interface
- عیب یابی در زمان نصب و راه اندازی
- ثبت دستگاه فورتی گیت و تنظیمات مربوط به System Setting
- اپدیت فریمور دستگاه فورتی گیت
- راه اندازی سرویس گارد Fortiguard
- بررسی ارتباطات
- رفع ایراد ارتباطات
- جمع اوری اطلاعات از وضعیت ترافیک شبکه
- رکورد لاگ ها و فعالسازی Event log ها
- ساختن یک security policy برای ایجاد دسترسی به شبکه
- استفاده از SNMP برای مانیتورینگ دستگاهها
- فعالسازی SNMP بر روی اینترفیس فورتی گیت
- دانلود فایل MIB فورتی گیت و تنظیمات یک SNMP manager
- استفاده از Port Forwarding برای ایجاد دسترسی های محدود به سرورهای داخلی
- معرفی قابلیتهای امنیتی
- کنترل برنامه هایی که میتوانند به منابع شبکه و اینترنت دسترسی داشته باشند
- فعالسازی Application Control
- استفاده از قابلیت Static URL filter جهت جلوگیری از دسترسی به وب سایتهای مشخص
- جلوگیری کردن از اعلام خطر Certificate وقتی که SSL Full Inspection مورد استفاده قرار میگیرد
- استفاده از یک Certificate دلخواه برای SSL Inspection
- اجازه دسترسی به شبکه بر اساس زمانبندی و نوع دستگاه
- IPsec VPN
- پیکربندی یک IPsec VPN برای دستگاه iOS
- استفاده از IPsec VPN جهت برقراری ارتباط بین دو دفتر
- پیکر بندی IPsec VPN بین یک فورتی گیت و مایکروسافت Azure
- راه اندازی BGP بر روی IPsec VPN بین دو فورتی گیت
- SSL VPN
- فراهم دسترسی برای کاربران راه دور با استفاده از SSL VPN
- پیکربندی معماری Redundant جهت استفاده از دو فورتی گیت و سوییچینگ داخلی
- ….
- ………
- …………..
در صورت پرداخت ناموفق یا خرید ناموفق
هیچ مبلغی از حساب شما کسر نمیشود پس
لطفا دوباره و از طریق درگاه دیگری اقدام فرمائید.