Fortigate mendukung pengoperasian NAT mode (layer3) dan Transparent mode (Layer2). Di mode Transparent ada beberapa pilihan feture yang tersedia sesuai dengan kebutuhan. Didalam Blog ini dijelaskan beberapa opsi yang tersedia di mode Transparent.
1. Management Access Consideration
Disini kita akan membedakan internal network dan network admin. Kira kira topology nya seperti ini.
Dari Topology diatas pertama kita konfig VDOM nya terlebih dahulu. Kemudian setting VDOM kemode Transparent untuk data nya dan mode NAT untuk management perangkatnya.
a. Langkah Langkah Konfigurasi
Step 1 –Configure Management Interface
config system interface
edit <interface_name>
set allow access <access_types>
config system interface
edit <interface_name>
set ip <interface_ipv4mask>
Step 2 –Enabling VDOM“set vdom-admin enable”command under config system global enable VDOM.
config system global
set vdom-admin {enable | disable}
Step 3 –Create a VDOM“edit vdom <vdom_name>”command under config vdom create a VDOM.
config vdom
edit vdom <vdom_name>
Step 4 –Change Operational Mode to Transparent“set opmode {nat | transparent } “command under config system setting in the VDOM set operational mode.
config vdom
edit vdom <vdom_name>
config system setting
set opmode {nat | transparent}
Step 5 –Configure Manageip“set manageip <manage_ipv4>“command under config system setting in the VDOM set management ip.
config vdom
edit vdom <vdom_name>
config system setting
set manageip <manage_ipv4>
Step 6–Import Interface to the VDOM“set vdom <vdom_name>“command under config system interface in global assignthe interface to VDOM
config global
config system interface
edit <interface_name>
set vdom <vdom_name>
Tidak ada komentar:
Posting Komentar