Chia Sẻ Khóa Học FortiGate Policy & NAT Master 2026 [Khóa 5173 A]
Từ những kiến thức nền tảng đến các khái niệm nâng cao và cách khắc phục sự cố thực tế.
Những điều bạn sẽ học:
- ✓ Hiểu cách thức hoạt động của các FortiGate firewall policy và cách FortiGate đánh giá lưu lượng mạng dựa trên các chính sách đó.
- ✓ Cấu hình và quản lý các FortiGate firewall policy cho các tình huống mạng thực tế phổ biến.
- ✓ Hiểu và cấu hình NAT trên FortiGate, bao gồm cả cách dịch địa chỉ ảnh hưởng đến lưu lượng mạng.
- ✓ Phân tích và khắc phục sự cố liên quan đến policy & NAT bằng cách sử dụng một phương pháp xử lý sự cố thực tế, có hệ thống.
- ✓ Áp dụng FortiGate policy và các khái niệm NAT trong các tình huống thực hành lab.
- ✓ Tiến trình từ cấu hình policy và NAT cơ bản đến các tình huống nâng cao hơn và xử lý sự cố.
FortiGate Policy & NAT là cốt lõi trong cách một FortiGate firewall kiểm soát và xử lý lưu lượng mạng. Nhưng chỉ biết cách tạo một policy thôi là chưa đủ. Để khắc phục sự cố và thiết kế hiệu quả, bạn cần hiểu lý do tại sao FortiGate đưa ra những quyết định đó.
Trong khóa học này, chúng ta sẽ xây dựng sự hiểu biết đó từng bước một.
Bạn sẽ bắt đầu với những kiến thức nền tảng về FortiGate firewall policy và NAT, sau đó dần dần chuyển sang các tình huống nâng cao hơn. Xuyên suốt khóa học, chúng ta sẽ kết hợp các khái niệm, giải thích trực quan, thực hành và khắc phục sự cố để bạn có thể áp dụng những gì đã học vào môi trường thực tế.
Những điều bạn sẽ học:
- ✓ Hiểu cách thức hoạt động của FortiGate firewall policy.
- ✓ Hiểu rõ các nền tảng về NAT và cách FortiGate xử lý lưu lượng truy cập đã được dịch.
- ✓ Chuyển từ các cấu hình cơ bản sang các kịch bản policy và NAT nâng cao hơn.
- ✓ Hiểu rõ về traffic flow và quy trình ra quyết định của FortiGate.
- ✓ Khắc phục các sự cố policy và NAT một cách có hệ thống.
- ✓ Áp dụng các khái niệm vào các lab thực hành thực tế.
- ✓ Phân tích các tình huống mạng thay vì chỉ ghi nhớ các lệnh.
- ✓ Xây dựng một nền tảng vững chắc hơn để làm việc với FortiGate trong môi trường sản xuất.
Cách thức giảng dạy khóa học:
Phương pháp của tôi rất đơn giản:
Hiểu khái niệm → Hình dung nó → Cấu hình nó → Test nó → Khắc phục sự cố.
Chúng ta sẽ xem lại các khái niệm quan trọng trong các tình huống khác nhau vì việc lặp lại là một trong những chìa khóa để nắm vững các chủ đề kỹ thuật.
Khi cần thiết, tôi sẽ cung cấp thêm các mẹo, thông tin nền và bài tập để khuyến khích bạn tự tìm hiểu về chủ đề này thay vì chỉ ghi nhớ cấu hình.
Khóa học cũng sẽ được cập nhật thường xuyên khi FortiOS phát triển, với nội dung mới được bổ sung khi cần thiết.
Mục lục:
- ✓ 1. Các chủ đề Policy cơ bản:
- + Giới thiệu.
- + 1.2 FortiGate packet flow.
- + 1.3 Policy là gì.
- + 1.4 Lab - Firewall Policy đầu tiên của bạn.
- + 1.5 Address Object.
- + 1.6 Lab - Address Object.
- + 1.7 Service Object.
- + 1.8 Lab - Service Object.
- + 1.9 Scheduling & Time based Policy.
- + 1.10 Lab - Scheduling & Time based Policy.
- + 1.11 Interface Roles & Zones.
- + 1.12 Lab - Interface Roles & Zones.
- + 1.13 Grouping & Organizing Policy.
- + 1.14 Lab - Grouping & Organizing Policy.
- + 1.15 Policy match tool.
- + 1.16 Lab - Policy match tool & filtering.
- + 1.17 Policy-based vs Profile-based & Proxy-based vs Flow-based.
- + 1.18 Lab - Policy-based vs Profile-based & Proxy-based vs Flow-based.
- + 1.19 Security Profiles trong Policy.
- + 1.20 Lab - Security Profiles trong Policy.
- + 1.21 UTM Logs & Traffic Logs.
- + 1.22 Lab - UTM Logs & Traffic Logs.
- ✓ 2. Các chủ đề Policy nâng cao:
- + 2.1 Security Policy vs Local-in Policy.
- + 2.2 Lab - Security Policy vs Local-in Policy.
- + 2.3 Policy Negation.
- + 2.4 Lab - Policy Negation.
- + 2.5 User Authentication trong Policy.
- + 2.6 Lab - User Authentication trong Policy.
- + 2.7 Virtual Wire Pair & Transparent Mode Policy.
- + 2.8 Lab - Virtual Wire Pair & Transparent Mode Policy.
- ✓ 3. Các chủ đề NAT cơ bản:
- + 3.1 NAT Fundamentals & Type.
- + 3.2 Source NAT (SNAT).
- + 3.3 Lab - Source NAT (SNAT).
- + 3.4 Destination NAT (VIP).
- + 3.5 Lab - Destination NAT (VIP).
- + 3.6 FQDN VIP & Load balancing VIP.
- + 3.7 Lab - FQDN VIP & Load balancing VIP.
- + 3.8 Hairpin U-Turn NAT.
- + 3.9 Lab - Hairpin U-Turn NAT.
- + 3.10 Static NAT & One-to-One Mapping.
- + 3.11 Lab - Static NAT & One-to-One Mapping.
- + 3.12 Lab - Overload & Port Block Allocation.
- + 3.13 Fixed Port NAT.
- + 3.14 Lab - NAT Overload & Port Block Allocation & Fixed Port NAT.
- + 3.15 NAT & Routing Interaction.
- + 3.16 Lab - NAT & Routing Interaction.
- ✓ 4. Các chủ đề NAT nâng cao:
- + 4.1 Tìm hiểu chuyên sâu về Session Table.
- + 4.2 Lab - Session Table.
- + 4.3 ALG.
- + 4.4 Lab - ALG.
- + 4.5 Hardware Acceleration.
- + 4.6 HA NAT.
- + 4.7 NAT64 & NAT46.
Khóa học này dành cho:
- ✓ Network Engineer.
- ✓ Security Engineer & Security Operator.
- ✓ Network & Security Administrator.
- ✓ Học viên muốn học FortiGate.
- ✓ Các chuyên gia IT làm việc trong môi trường Fortinet.
- ✓ Bất cứ ai muốn hiểu về các FortiGate policy & NAT vượt xa cấu hình cơ bản.
NHẬN GET
