Mục tiêu thực hành:
- Cấu hình định tuyến Static Route trên Firewall Meraki MX.
- Thiết lập IP trên các cổng giao tiếp của Firewall Fortigate bằng CLI.
- Thiết lập Default-Route trên Firewall Fortigate bằng CLI.
- Thiết lập SD-WAN trên hai cổng giao tiếp LAN của Firewall Fortigate.
- Thiết lập Firewall Policy cho phép Internal LAN truy cập Internet thông qua SD-WAN.
- Khảo sát chế độ Routed Mode trên Firewall Meraki MX.
Các bước triển khai:
Cấu hình định tuyến Static Route trên Firewall Meraki MX.
- Meraki MX không hỗ trợ Load Balancing nên từ MX chỉ khai báo 1 Static Route tới Fortigate thông qua VLAN 129.
Thiết lập IP trên các cổng giao tiếp của Firewall Fortigate bằng CLI.
- Gỡ bỏ các cổng giao tiếp internal6 vs internal7 khỏi thành viên của cổng internal.
FortiGate-61E # config system virtual-switchFortiGate-61E (virtual-switch) # edit internalFortiGate-61E (internal) # set physical-switch sw0FortiGate-61E (internal) # config portFortiGate-61E (port) # delete internal6FortiGate-61E (port) # delete internal7FortiGate-61E (port) # endFortiGate-61E (internal) # endFortiGate-61E #
- Gán địa chỉ IP cho các cổng giao tiếp.
config system interfaceedit internalset vdom rootset ip 172.16.1.99 255.255.255.0set allowaccess ping https sshset type hard-switchset stp enableset role lanend
config system interfaceedit internal6set vdom rootset ip 192.168.128.6 255.255.255.0set allowaccess ping https sshset stp enableset role lanend
config system interfaceedit internal7set vdom rootset ip 192.168.129.7 255.255.255.0set allowaccess ping https sshset stp enableset role lanend
Thiết lập Default-Route trên Firewall Fortigate bằng CLI.
config router staticedit 1set status enableset dst 0.0.0.0 0.0.0.0set gateway 192.168.128.1set device internal6set distance 1end
config router staticedit 2set status enableset dst 0.0.0.0 0.0.0.0set gateway 192.168.129.1set device internal7set distance 1end
Thiết lập SD-WAN trên hai cổng giao tiếp LAN của Firewall Fortigate.
Thiết lập Firewall Policy cho phép Internal LAN truy cập Internet thông qua SD-WAN.
- Sau khi thiết lập Policy xong thì các PC thuộc Internal LAN đã có thể truy cập Internet.
Khảo sát chế độ Routed Mode trên Firewall Meraki MX.
- Do Firewall MX đang hoạt động ở chế độ Routed Mode (VLAN) nên nó sẽ không thể giao tiếp với các Remote LAN và ngược lại.
Công ty DWN (Đại lý cấp I Cisco Meraki tại Việt Nam) cung cấp dịch vụ tư vấn, báo giá, phân phối và triển khai các giải pháp liên quan đến:
- WiFi (Cisco Meraki, Aruba, Ruckus)
- Firewall (Cisco ASA, Fortinet, WatchGuard, PaloAlto)
- Network (Cisco vs HP Router & Switch)
Liên hệ với Bùi Phạm để biết thêm thông tin chi tiết.
0 comments