




已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
FORTIGATE 4.0 TEMEL KURULUMNetwork yaps aadaki gibi olan bir sistemde Fortigate 4.0 kurulumu anlatlacaktr. Aadaki yap genel olup, buradaki yapya ayrca bir DMZ baca (serverlarn bal olduu bacak) ve/veya ikinci bir WAN baca eklenebilir. Modem bridge moda alnp zerinde NAT varsa kapatlr. Daha sonra bir patch kablo ile fortigatein WAN bacana taklr. Serverlar DMZ bacana alnarak daha gvenli bir yap oluturulur. Internal bacana yerel ada bulunan bilgisayarlarn bal olduu switch taklr. Fortigate cihazna bilgisayarmz internal bacandan balayarak, internet explorerdan 9 ip adresini yazarak fortigate arayzne eriebiliriz. Burada kullanc adna admin yazn ve ifreyi bo gein. Fortigate ilk aldnda aadaki ekran karmza gelir. Buradan cihaz ile ilgili bilgileri grebiliriz. adresinden cihazn seri numarasn girip Fortigatei register edebilirsiniz. Eer register ilemini yapmazsanz gncellemeler aktif olmayacaktr. Sistem zaman varsaylan olarak Kanadaya gre ayarldr. Bunu change linkine tklayp deitirin. SystemMaintenanceFortiguard blmnde gncellemeleri aarak cihazmzn otomatik olarak update leri almasn salayabiliriz. Ayrca filtrelemeyi de aktif etmeliyiz. SystemNetwork ksmnda fortigate bacaklarnn alm olduu ip adresleri grlmektedir. 50b modelinde ayr bir DMZ baca olmad iin WAN1 baca DMZ olarak yaplandrlmtr. Internal bacana edit diyerek yerel ada kullanlacak olan ip adresini ve network maskesini tanmlarz. Administrative access ksmnda cihaza hangi yollarla eriebileceimiz seilebilir. HTTPS ve SSH daha gvenli bir eriim imkan salar. WAN baca ayarlarnda PPPoE seilir ve Trk Telekom tarafndan verilen kullanc ad ifre bilgileri girilir. “Retrieve default gateway from server” seenei iaretlenir ve eer yerel ada DNS sunucusu yoksa “Override internal DNS” seenei de iaretlenir. WAN ayarlar girildikten sonra Telekom tarafndan size verilen ip adresi gelecektir. Eer cihaz d ip adresini alamazsa WAN ayarlarn kontrol ediniz. Eer yerel ada DHCP sunucusu yoksa SystemDHCP blmnden internal bacana kullanlacak ip araln tanmlayabiliriz. Bu ksmda ip araln tanmlayp default gateway olarak Fortigatein ip adresi verilir. Advanced ksmnda da Telekomun DNS adresleri verilir. Fortigate arayzne eriim iin gerekli olan kullanc ad ifre bilgileri SystemAdmin blmnde dzenlenebilir. “Trusted Host” ksmna cihaza erimek istediimiz ip adreslerini girebiliriz. Bu sayede beyaz kullancs sadece tanmladmz ip adreslerinden cihaz arayzne eriebilir. FirewallAddress ksmnda yerel ada bulunan sunucular ve istemcileri tek tek ya da ip adres blou olarak tanmlayabiliriz. Tanmladmz kullanclar adres ksmnda gzkmektedir. Ayn zellikteki kullanclar bir grup altnda toplayabiliriz. Bunun iin FirewallAddressGroup sekmesinin altnda Create New butonuna tklarz. Burada grup adn yazarak, gruba eklemek istediimiz kullanclar ift tklayarak “members” blouna tarz. UTMAntivirus blmnde dosya uzantlarna gre engelleme yapabiliriz. Eer engellemek istediimiz dosya uzants listede yoksa create new ile ekleyebiliriz. UTMIntrusion Protection sekmesinde yaplan tanmlamalar ile amz dardan yaplan saldrlara kar koruyabiliriz. Create new ile yeni bir IPS Sensor oluturup seviye, hedef, iletim sistemi, protokol ve uygulama baznda gvenlik salanabilir. UTMWeb FilterURL Filter sekmesinde istenen web sayfalar engellenebilir ya da eriim izni verilebilir. Web Content Filterda ise web sayfas ieriklerinde kelime baznda kstlama yaplabilir. UTMEmail FilterE-mail Address ksmnda belirlediimiz mail adreslerinden gelen mailleri spam mail ya da temiz mail olarak iaretleyebiliriz. Ayn ekilde ip adresine ya da mail ierisindeki kelimelere gre engelleme yapabiliriz. UTMData Leak Prevention ksmnda belirlediimiz kurallara gre daha detayl arivleme yapabilmekteyiz. Ayrca istemeden yaplan veri szmalarn da burada engelleyebiliriz. UTMApplication Control ksmnda uygulama baznda black list ya da white list oluturulup, bu listeye gre izin verilen ya da engellenen uygulamalar tanmlanabilir. Resimde ilk iki kategorideki tm uygulamalar, dier 3 kategorideki belirtilen uygulamalar kara listeye alnm ve bunlar dndaki tm uygulamalara izin verilmitir. UTM sekmesi altnda yaptmz tm tanmlamalar protection profile iinde kullanacaz. Yoksa bu tanmlamalar geerli olmayacaktr. FirewallProtection Profile ksmnda create new ile yeni bir profil oluturuyoruz. Burada istediimiz protokollerde virs taramas ve dosya filtrelemeyi aktif edebiliriz. UTMAntivirus blmnde oluturduumuz listeyi burada seiyoruz. Resimde Internet Messaging(IM) uygulamalar ile alnacak dosya boyutu snrlamas 3 MB tr. 3 MB tan byk dosyalar engellenecektir. IPS Sensorde daha nce yaptmz tanmlama seilir. UTMWeb Filtering ksmnda yaptmz tanmlamalar ve bu tanmlamalarn hangi protokollerde ileyecei web filtering ksmnda seilir. Bu blmde fortiguard “web filtering” ve “script blocking” iaretlenir. Fortinet tarafndan oluturulan kategorilerden istediimize izin verebilir ya da istediimizi engelleyebiliriz. Email Filtreleme ksmnda POP3 ve SMTP protokollerinde resimde gsterilen ksmlar iaretlenir. SystemStatusStatistics ksmnda gsterilen bilgileri burada dzenleyebiliriz. Log tutmak istediimiz bilgiler bu ksmda seilir. Kurulumun son aamasnda oluturduumuz profiller ve tanmlamalar, kurallar yazlarak kullanclarn internete kmas ve sunucularla haberleebilmesi salanr. FirewallPolicy sekmesi altnda bu kurallar oluturulur. Resimde, yerel adaki tm kullanclar hedefteki her yere, her zaman, hibir servis kstlamas olmadan belirlediim profile gre
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 公司實(shí)行生產(chǎn)管理制度
- 公司自助冰箱管理制度
- 面向云原生環(huán)境的容器安全防護(hù)研究
- 甘肅省武威市2023?2024學(xué)年高一下冊(cè)期末考試數(shù)學(xué)試卷附解析
- 2025屆浙江省臺(tái)州市黃巖區(qū)中考二模數(shù)學(xué)試卷
- 身份驗(yàn)證漏洞管理基礎(chǔ)知識(shí)點(diǎn)歸納
- 社區(qū)社區(qū)發(fā)展規(guī)劃管理基礎(chǔ)知識(shí)點(diǎn)歸納
- 宜賓市長(zhǎng)寧縣事業(yè)單位招聘筆試真題2024
- 石大學(xué)前兒童保育學(xué)課外必讀:我的第一章練習(xí)題幼兒生理的特點(diǎn)
- 2025年計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)試題
- 抗菌藥物臨床應(yīng)用知識(shí)培訓(xùn)考試試題(含答案)
- 基于單片機(jī)的火災(zāi)報(bào)警系統(tǒng)設(shè)計(jì)畢業(yè)設(shè)計(jì)
- 消防管道無(wú)水消防應(yīng)急預(yù)案
- 汽車電工電子教案
- PKPM2005入門(mén)(版)
- XIRR測(cè)算公式本金(模板)
- 基礎(chǔ)圖案裝飾圖案(課堂PPT)
- 專業(yè)檢查表——季度——儀表專項(xiàng)安全檢查表
- 王風(fēng)麟《詳解山向奇門(mén)》全
- 課本劇《皇帝的新裝》英文
- 排洪溝工程設(shè)計(jì)說(shuō)明
評(píng)論
0/150
提交評(píng)論