LAB FORTIGATE I & II JUIN Config initial Configurer vos interfaces Port1 = /24 PortWan= /24 Pointez votre DNS sur Pointez.

Slides:



Advertisements
Présentations similaires
Routeurs de Services Unifiés 2012 DSR-1000N DSR-500N DSR-250N.
Advertisements

WAN (Sortie) LAN (Entrée) UCOPIAUCOPIA WWW Un visiteur ou un permanent.
Version du document: 1.00 Version de logiciel v3.7.1 Version CBox: C5 Téléassistance Configuration Téléopérateur Langage: Français.
23/01/06ItrainOnline MMTK Configuration des points d'accès Developpé par Onno Purbo et Sebastian Buettrich.
INTERNET (Wan) Réseau local (LAN) Livebox (passerelle) Adresse réseau (IP) Internet La passerelle dispose de 2 adresses réseau: - adresse.
Généralités sur les réseaux Généralités sur les réseaux informatiques.
Présentation Scribe NG Serveur pédagogique École Numérique Rurale (Présentation 2009)
Soutenance TP Réseau Sujet 10 Plateforme de commutation multi-niveaux Catalyst 8540 Gilles Bricier & Paul ChauchisFévrier 2006.
Séminaire EOLE Beaune Septembre 2007 AMON NG.
● Pare-Feu ● Filtrage ● VPN ● Pare-Feu ● VPN ● Filtrage.
Scribe Serveur pédagogique Séminaire octobre 2009.
TP Sécurité - Sécuriser l’accès d’administration en utilisant
Sécurité Réseau Alain AINA AFNOG 2009.
Terminaux virtuels (VTY)
– NAT et PAT - 1.
Implémenter les VPNs ( Virtual Private Networks)
le Split Tunneling pour les clients VPN
- TP Listes d'Accès Etendues
Client léger VPN SSL avec ASDM
Remote Desktop Protocol l'Appliance de Sécurité
Sécurité - Quiz ccnp_cch.
Sécurité - ASA8.x - Import du Plug-in RDP pour utilisation dans WebVPN
Sécurité - Cisco ASA Outil de capture WebVPN
Présentation Scribe NG Serveur pédagogique.
Examen Final Sécurité - TRCT Cfi_CCH.
Commande ip nat service
Sécurité - ASA7.x/PIX 6.x et plus
Configuration EIGRP et IGRP
Sécurité Contrôle du 4/11/2010 (Packet Tracer) - GR1 Cfi_CCH.
Configuration Routeur SOHO77
Configuration NAT Overload (PAT)
Configuration BGP de base
Réseau informatique Sorenza Laplume 1.
Configuration de SSIDs multiples
CLUSTER DE BASCULEMENT SERVEUR DHCP
TP VLAN Trunking VTP Server, Transparent, Client
Transfert de fichiers utilisant HTTP ou HTTPS
Mise en place d’un serveur DHCP
Paris S0/0 500 Kb/s S0/0 Switch S0/2 S0/1 128 Kb/s 128 Kb/s S0/0 S0/0
- TP Listes d'Accès multiples
Sécurité 11/2010 (Packet Tracer) - Cfi_CCH.
Sous-résaux LAN dupliqués
TP Sécurité Packet Tracer - Configuration d'un VPN d'accès distant et
Sécurité - TP Listes d'Accès Standard
Sécurité - Configuration de
Sécurité - Configuration de
Support de NAT pour IPSec ESP Phase II
Sécurité Contrôle du 4/11/2010 (Packet Tracer) - GR2 Cfi_CCH.
Sécurité - Configuration de
- Comment changer le Logo WebVPN
Configuration IPSec LAN Privé à LAN Privé et NAT statique
Sécurité - VLANs privés
DHCP et IP helper Host B Client DHCP Hub E0/0 Paris S0/0
Configuration EIGRP - Agrégation de routes
entre trois routeurs utilisant des
- Configuration de Microsoft NetMeeting avec les passerelles IOS Cisco
QoS - Configuration Fragmentation
Exemples de paramétrages Interfaces IP
Configuration de base EIGRP
Sécurité - Configuration de Auth-Proxy Inbound - Client VPN IPSec
Configuration NAT Statique
Serveur FTP Serveur OPENVPN Remote OPENVPN Zone OUTSIDE Zone DMZ AS A Tunnel VPN / /24 Configuration les Interfaces et Routage.
EPREUVE E4: PPE Mise en place d’un portail captif
P rojet de F in F ormation C isco A SA F irewall.
Les protocoles de la couche application Chapitre 7.
Comprendre le fonctionnement d’un réseau
IFAPME X41 Administrateur serveur
Réalisé par :Mr Papa Samba NDIAYE étudiant en master génie logiciel 2018/2019 MINISTERE DE L’ENSEIGNEMENT SUPERIEUR, DE LA RECHERCHE ET DE L’INNOVATION.
Configuration post installation
LES RESEAUX. Besoin de communication LES RESEAUX Pour communiquer via un réseau informatique Support de transmission Carte réseau Éléments de réseau.
Transcription de la présentation:

LAB FORTIGATE I & II JUIN 2018

Config initial Configurer vos interfaces Port1 = /24 PortWan= /24 Pointez votre DNS sur Pointez votre ntp sur ntp1.fortinet.com Activez le DHCP sur le port1 Plage Réservez l’adresse pour votre adresse MAC Activer le serveur NTP sur votre portWan Sauvegarder votre configuration

Authentification Créez deux utilisateurs (avec leurs s) user1 user2 Créez un groupe d’utilisateur: IT

Routage Effectuez le routage nécessaire vers le site distant Expérimenter l’ECMP Effectuez le routage nécessaire vers le Vérifier que vous parvenez à PINGer la machine de PC1 ( )

Policy Mettez en place les policy pour autoriser le trafic entre votre LAN et le LAN du site distant Tenez compte de vos deux liens Restreindre l’accès à aux users de Group user IT)

VPN Configurez un VPN IPSec avec le peer DES-MD5, AES128-SHA128 PSK: Lab2018 Quick Mode Selector: (Local= /24; Remote = /24) Configurez un VPN Dialup Configurez un VPN SSL Group Users: IT Port WAN Portail IT (Theme Bleu à deux colonnes) Split activé

Diagnostic Vérifiez le passage du trafic entre la source et la destination (interpréter les logs) Diagnose debug flow Diagnose sniffer Diagnose sys session list