FortiGate infrastruktūra - kaina 71 490 rub. iš Specialistė, mokymai 16 ak. valandos, Data: 2023 m. gegužės 18 d.
įvairenybės / / December 05, 2023
Mokymų metu mokiniai išmoks konfigūruoti maršrutą, dirbti skaidriu režimu ir susipažinti atsparumo gedimams infrastruktūra, nuodugniai išstudijuokite IPsec VPN nustatymus, žiniatinklio tarpinio serverio veikimą, diagnostiką ir koregavimą produktyvumas.
Kursas rekomenduojamas ir bus naudingas tinklo technologijų ir informacijos srities profesionalams saugumo specialistai, dalyvaujantys kuriant, diegiant ir administruojant tinklo saugumo infrastruktūrą FortiGate UTM.
Šis kursas apima darbo su FortiGate įrenginiu pagrindus.
1 modulis. Maršrutas (2 ak. h.)
Statinio maršruto nustatymas
Maršruto parinkimo politikos taikymas (politikomis pagrįstas maršrutas)
Srauto valdymas į gerai žinomas interneto paslaugas
Maršrutizavimo lentelė
Eismo balansavimas vienodos kainos maršrutais
Kova su adresų klastojimu tikrinant atvirkštinį maršrutą
Taikyti rekomenduojamus nustatymus
Gedimų ir maršruto klaidų tvarkymas
Peržiūrėkite aktyvius ir neaktyvius maršrutus
Naudojant įmontuotus eismo stebėjimo mechanizmus
Lab: maršruto konfigūravimas ir derinimas
2 modulis. Programine įranga konfigūruojamos išorinės sąsajos (SD-WAN) (2 ac. h.)
Poreikis naudoti programine įranga konfigūruojamas išorines sąsajas
Jų naudojimo sąlygos
SD-WAN virtualių nuorodų nustatymas ir apkrovos balansavimas
Statiniai maršrutai ir strategijos naudojant SD-WAN
Nustatomas SD-WAN būklės patikrinimas
Bendravimo kokybės ir taisyklių kriterijų laikymosi tikrinimas
Dinaminis nuorodų pasirinkimas priklausomai nuo ryšio kokybės
Nuorodų naudojimo ir ryšio kokybės stebėjimas
Srauto maršruto tikrinimas per SD-WAN
Laboratorija: SD-WAN nustatymas
3 modulis. Virtualūs domenai (2 ak. h.)
Virtualių domenų apibrėžimas ir aprašymas
Administratoriaus paskyrų kūrimas su virtualiu domenu apribotomis teisėmis
Virtualių domenų naudojimas norint padalinti „FortiGate“ įrenginį į kelis virtualius įrenginius
Srauto nukreipimas tarp virtualių domenų per vidines nuorodas
Apriboti išteklių paskirstymą visame pasaulyje ir kiekvienam virtualiam domenui
Laboratorija: virtualūs domenai
4 modulis. Perjungimas nuorodos lygiu (2 ac. h.)
VLAN konfigūravimas, kad tinklas būtų padalintas į kelis transliavimo domenus
VLAN kūrimas, žymės
„FortiGate“ konfigūravimas veikti kaip 2 pakopos įrenginys
Virtualaus domeno konfigūravimas, kad jis veiktų skaidriu režimu
2 sluoksnio tinklo padalijimas į kelis transliavimo domenus
Programinio jungiklio nustatymas
„FortiGate“ įjungimas STP tinkle
„FortiGate“ įrenginio įjungimo naudojimo rekomendacijos
Laboratorijos: perjungimo konfigūravimas
5 modulis. VPN tarp dviejų „FortiGate“ įrenginių („Site-to-Site VPN“) (2 ak. h.)
IKE ir IPsec pagrindai
Geriausios topologijos pasirinkimas
Politika pagrįsto VPN ir maršruto parinkimu pagrįsto VPN palyginimas (politikos ir maršruto pagrindu)
Svetainės VPN kūrimas
VPN aparatinės įrangos spartinimo naudojimas
Perteklinių tunelių tarp dviejų įrenginių kūrimas
Rekomendacijos, kaip sukurti VPN tarp svetainių
Tunelių iškrovimo į aparatūros greitintuvą tikrinimas
Derinimo VPN operacija
Laboratorija: VPN tarp svetainių kūrimas
6 modulis. „Fortinet“ vienkartinis prisijungimas (FSSO) (2 ak. h.)
SSO ir FSSO technologija
FSSO diegimo nustatymas
FSSO domeno valdikliuose aptinkami vartotojo autentifikavimo įvykiai
FSSO konfigūracijos parinktys domeno valdikliams
NTLM autentifikavimo naudojimas vienam ar keliems domenams
SSO nustatymas „FortiGate“.
FSSO agentų montavimas, kolektorių nustatymas
FSSO sistemos sveikatos ir būklės stebėjimas
FSSO sistemos derinimas
Laboratorija: Fortinet Single Authentication
7 modulis. Gedimų tolerancija (1 ak. h.)
Tinkamo perjungimo režimo pasirinkimas
Pagrindinio įrenginio pasirinkimas klasteryje
Pirminių ir antrinių įrenginių užduotys klasteryje
Įrenginio parametrų sinchronizavimas, seanso sinchronizavimas
Įrenginio gedimų tvarkymas klasteryje
Eismo apdorojimas apkrovos balansavimo režimu
Klasterizavimas virtualaus domeno lygiu
Klasterio būklės tikrinimas
Kiekvieno klasterio modulio valdymo sąsajos konfigūravimas
Operacinės sistemos naujinimai klasteryje
Laboratorija: atsparumas gedimams
8 modulis. Žiniatinklio tarpinis serveris (1 ac. h.)
Žiniatinklio tarpinio serverio veikimo pagrindai
.PAC ir .WPAD failų naudojimas tarpinio serverio nustatymams naršyklėse konfigūruoti
„FortiGate“ konfigūravimas veikti kaip tarpinis serveris
Pralaidumo naudojimo sumažinimas naudojant žiniatinklio talpyklą
Saugos politikos taikymas žiniatinklio tarpinio serverio srautui pagal HTTP antraštes
Žiniatinklio tarpinio serverio naudotojų autentifikavimas, autorizavimas ir stebėjimas
Laboratorija: žiniatinklio tarpinio serverio konfigūravimas
9 modulis. Diagnostika (2 ak. h.)
Normalaus tinklo veikimo nustatymas
Nukrypimų nuo normos stebėjimas: srauto bangos, nestandartiniai protokolai ir kt.
Fizinių ir loginių sąsajų veikimo derinimas
Diagnozuokite ryšio problemas derindami eismo srautus
Vykdydami daug išteklių reikalaujančius procesus diagnozuokite išteklių problemas, pvz., procesoriaus ir atminties naudojimą
Blokavimo būsenos diagnozė (konservavimo režimas)
Eismo perdavimo režimo diagnostika, kai trūksta resursų
„Flash“ atminties formatavimas
Sistemos vaizdo įkėlimas iš BIOS meniu
Įrangos testavimas
Rodoma informacija apie sistemos gedimus
Laboratorija: atlieka sistemos diagnostiką