VDOM trên Firewall Fortigate là gì? Cách khởi tạo VDOM

What is VDOM Fortigate Firewall, How to Create VDOM

VDOM trên Firewall Fortigate là gì? Cách khởi tạo VDOM

VDOM trên Firewall Fortigate là gì? Cách khởi tạo VDOM

1./ Định nghĩa về VDOM trên Fortigate

Virtual Domains (VDOM) được sử dụng để chia FortiGate thành hai hoặc nhiều đơn vị ảo hoạt động độc lập. Các VDOM có thể cung cấp các chính sách bảo mật riêng biệt và ở chế độ NAT, các cấu hình hoàn toàn riêng biệt cho các dịch vụ định tuyến và VPN cho mỗi mạng được kết nối.

Có thể hiểu Mỗi VDOM là 1 firewall ảo (Virtual Firewall) ở trong 1 thiết bị Firewall Vật lý. Fortigate đã rất tiến bộ để định nghĩa riêng ra VDOM giải quyết cho các bài toán của doanh nghiệp, giúp tiết kiệm chi phí khi có nhiều Firewall hơn trong 1 thiết bị.

Nhờ VDOM có thể tạo ra 1 hoặc nhiều Firewall chế độ NAT/Route mode hoặc Transparent Mode

Có hai chế độ VDOM:

  • Split-task VDOM mode: Một VDOM chỉ được sử dụng để quản lý và VDOM còn lại được sử dụng để quản lý lưu lượng. Xem Chế độ VDOM phân chia nhiệm vụ.
  • Multi VDOM mode: Nhiều VDOM có thể được tạo và quản lý như các đơn vị độc lập. Xem Chế độ đa VDOM.

Theo mặc định, hầu hết các Firewall FortiGate hỗ trợ 10 VDOM và nhiều mẫu FortiGate hỗ trợ mua License để tăng số lượng tối đa.

VDOM được cấu hình trong Global Settings. Chúng ảnh hưởng đến toàn bộ FortiGate và bao gồm các cài đặt như giao diện, chương trình cơ sở, DNS, một số tùy chọn ghi nhật ký và hộp cát và những tùy chọn khác. Cài đặt chung chỉ nên được thay đổi bởi administrators.

Tham khảo link sau để hiểu thêm về VDOM

 

 

 

2./ Bật chế độ Multiple VDOm

2.1/ Bật chế độ Multiple VDOM trên giao diện

Truy cập và login vào Firewall FortiGate, truy cập System > Settings.

Chọn System Operation Settings section, enable Virtual Domains.

Chọn Multi VDOM/VDOM mode.

Chọn OK.

New Features | FortiGate / FortiOS 6.2.0 | Fortinet Documentation Library

2.2/ Bật chế độ Multiple VDOM trên CLI

Gõ lệnh sau trên CLI

config system global

set vdom-mode multi-vdom

end

3./ Tạo VDOM

3.1/ Tạo VDOM trên Giao diện GUI

Truy cập Global VDOM, chọn System > VDOM, và click Create New.

https://fortinetweb.s3.amazonaws.com/docs.fortinet.com/v2/resources/fed12558-14f5-11e9-b86b-00505692583a/images/389f21fbea673d134857588dc7dda355_New%20VDOM.png

Điền vào VDOM-A. trong Virtual Domain field.

Nếu được yêu cầu, hãy đặt Chế độ NGFW. Nếu Chế độ NGFW dựa trên Chính sách, hãy chọn Kiểm tra SSL / SSH từ danh sách. Mình chọn Policy-based

Click OK để tạo VDOM.

Lặp lại các bước để tạo VDOM-B.

3.2/ Tạo VDOM trên CLI.

config vdom
edit (VDOM-A)
next
edit (VDOM-B)
next
end

 

Trên đây là chia sẻ về VDOM trên Firewall Fortigate là gì? Cách khởi tạo VDOM

Trong quá trình thực hiện, nếu gặp bất kỳ khó khăn nào, bạn vui lòng liên hệ các kỹ thuật viên của CloudX để được nhanh chóng hỗ trợ.! Nếu thấy bài viết này hữu ích hãy subscribe để theo dõi những thông tin mới nhất từ CloudX nhé. Chúc các bạn thành công!

 

H sinh thái ca CloudX:

  • Tư vn min phí h thng CNTT cho doanh nghip
  • Cloud Server, Cloud VPS, Hosting
  • Xmail - Email tên min doanh nghip
  • Server vt lý, cho thuê ch đt
  • Dch v qun tr máy ch, Outsource CNTT, qun tr h thng mng doanh nghip, IT Support
  • Min phí cài đt, vn hành qun tr phn mm trưng hc o Canvas LMS
  • Trin khai, qun tr Firewall cho doanh nghip

Xin vui lòng liên h Hotline/Zalo: 0983.357.585 Mr.Cưng đ đưc tư vn tn tình

 

BÀI VIẾT CÙNG CHUYÊN MỤC

Hướng dẫn thêm giáo viên trong Canvas LMS
Hướng dẫn thêm giáo viên trong Canvas LMS

Hướng dẫn thêm giáo viên trong Canvas LMS

Kiểm tra IP bị blacklist, Whitelist trên DirectAdmin và thêm xóa IP
Kiểm tra IP bị blacklist, Whitelist trên DirectAdmin ...

Kiểm tra IP bị blacklist, Whitelist trên DirectAdmin và thêm xóa IP

Hướng dẫn nhúng file MP3, MP4 từ google Drive lên Canvas LMS.
Hướng dẫn nhúng file MP3, MP4 từ google Drive lên ...

Hướng dẫn nhúng file MP3, MP4 từ google Drive lên Canvas LMS.

Hướng dẫn Extend Disk ổ C trên Windows Server 2022, 2019…
Hướng dẫn Extend Disk ổ C trên Windows Server 2022, ...

Hướng dẫn Extend Disk ổ C trên Windows Server 2022, 2019…

Canvas LMS Hướng dẫn đăng nhập – Tạo khóa học mới và Copy khóa học đã có
Canvas LMS Hướng dẫn đăng nhập – Tạo khóa học mới và ...

Canvas LMS Hướng dẫn đăng nhập – Tạo khóa học mới và Copy khóa học đã có

Tìm hiểu và cấu hình Dynamic subdomain, ví dụ cấu hình trên nginx và haproxy
Tìm hiểu và cấu hình Dynamic subdomain, ví dụ cấu hình ...

Tìm hiểu và cấu hình Dynamic subdomain, ví dụ cấu hình trên nginx và haproxy