Cấu hình Mac Access Control & IP Reservation trên Firewall Fortigate

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi nghiagl, 28/8/17.

  1. nghiagl

    nghiagl New Member

    Chào các bạn, trong bài viết sau tôi sẽ trình bày cách cấu hình Mac Access Control và IP Reservation (gán IP cố định cho một thiết bị dựa vào địa chỉ Mac) trên Fortigate, ở đây tôi chọn thiết bị là Iphone
    upload_2017-8-28_9-40-14.jpeg
    Các bước thực hiện trên Firewall FortiGate:
    - Tìm địa chỉ Mac
    - Cấu hình Device Definition
    - Tạo Device Group
    - Gán địa chỉ IP cố định cho 1 địa chỉ MAC
    - Tạo Policy
    - Kiểm tra kết quả

    Tiến hành cấu hình:
    Đầu tiên, các bạn tìm địa chỉ Mac của thiết bị cần kiểm soát truy cập
    upload_2017-8-28_9-40-22.jpeg

    Tiếp theo, vào mục User& Device > Device > Device Definition và chọn create new
    upload_2017-8-28_9-40-29.jpeg

    Tiếp tục, ta nhập địa chỉ Mac đã tìm được ở bước trên và chọn đúng loại thiết bị, ở đây tôi sẽ chọn Iphone
    upload_2017-8-28_9-40-54.jpeg

    Tiếp tục, vào Device Group và chọn create new để tạo Group bao gồm các thiết bị cần kiểm soát truy cập
    upload_2017-8-28_9-41-0.jpeg

    Nhập tên Group và chọn member là thiết bị Iphone ta đã cấu hình ở trên
    upload_2017-8-28_9-41-17.jpeg

    Kế tiếp, vào Network > Interfaces > Chọn Interface my-wifi và click edit
    upload_2017-8-28_9-41-22.jpeg

    Trong phần Mac reservation + access control, các bạn nhập địa chỉ Mac và Ip tương ứng với thiết bị như hình bên dưới
    upload_2017-8-28_9-41-30.jpeg

    Ở bước kế tiếp, các bạn tạo policy như bên dưới để cho phép thiết bị truy cập mạng ngoài thông qua wan1
    upload_2017-8-28_9-41-36.jpeg

    Cuối cùng, các bạn vào Fortiview > All sessions để kiểm tra kết quả
    upload_2017-8-28_9-41-44.jpeg

    Đến đây, việc cấu hình Mac Access Control & IP Reservation trên Firewall Fortigate đã hoàn tất.

    Chúc các bạn thành công.
     

trang này