
FĂ ilte don dĂ rna leasan den chĂšrsa . An-diugh bruidhnidh sinn mu uidheamachd raointean rianachd air , bruidhnidh sinn cuideachd air aâ phròiseas giollachd logaichean - tha tuigse air prionnsapalan obrachaidh nan dòighean sin riatanach airson na roghainnean tĂšsail . Agus Ă s deidh sin bruidhnidh sinn mun dreach a chleachdas sinn tron ââââchĂšrsa, a bharrachd air aâ chiad rèiteachadh . Tha am pĂ irt teòiridheach, a bharrachd air lĂ n chlĂ radh den leasan bhidio, suidhichte fon ghearradh.
An toiseach, bruidhnidh sinn a-rithist mu raointean rianachd. Tha beagan rudan ann a dhâ fheumas tu a bhith eòlach orra mus tòisich thu gan cleachdadh:
- Tha comas air raointean rianachd a chruthachadh air a chomasachadh agus air a chiorramachadh sa mheadhan.
- Tha feum air raon rianachd fa leth gus innealan sam bith a bharrachd air FortiGate a chlĂ radh. Is e sin, ma tha thu airson iomadh inneal FortiMail a chlĂ radh air inneal, feumaidh tu raon rianachd fa leth gus sin a dhèanamh. Ach chan eil seo aâ diĂšltadh an fhĂŹrinn, airson goireasachd innealan FortiGate a chuir còmhla, gun urrainn dhut diofar raointean rianachd a chruthachadh.
- Tha an Ă ireamh as motha de raointean rianachd le taic an urra ri modal aonad FortiAnalyzer.
- Nuair a chuireas tu comas air raointean rianachd a chruthachadh, feumaidh tu am modh obrachaidh aca a thaghadh - Normal no Advanced. Ann am modh Ă bhaisteach, chan urrainn dhut diofar raointean brĂŹgheil (no VDOMs eile) den aon FortiGate a chuir ri diofar raointean rianachd den inneal FortiAnalyzer. Tha seo comasach ann am modh Adhartach. Leigidh modh adhartach leat dĂ ta a phròiseasadh bho ghrunn raointean brĂŹgheil agus aithisgean fa-leth fhaighinn orra. Ma tha thu air dĂŹochuimhneachadh dè a thâ ann an raointean brĂŹgheil, thoir sĂšil , tha e air a mhĂŹneachadh an sin gu mionaideach.
Seallaidh sinn ri bhith cruthachadh raointean rianachd agus aâ riarachadh cuimhne eatorra beagan nas fhaide air adhart mar phĂ irt phractaigeach den leasan.
A-nis bruidhnidh sinn mun uidheamachd airson clĂ radh agus giullachd logaichean a âtighinn gu FortiAnalyzer.
Tha logaichean a gheibh FortiAnalyzer air an teannachadh agus air an sĂ bhaladh ann am faidhle log. Nuair a ruigeas am faidhle seo meud sònraichte, thèid ath-sgrĂŹobhadh agus tasglann a dhèanamh air. Canar tasglann ris na logaichean sin. Thathas den bheachd gu bheil iad nan logaichean far-loidhne oir chan urrainnear an sgrĂšdadh ann an Ă m fĂŹor. Tha iad rim faicinn ann an cruth amh a-mhĂ in. Bidh am poileasaidh stòraidh dĂ ta anns an raon rianachd aâ dearbhadh dè cho fada âs a thèid na logaichean sin a stòradh ann an cuimhne an inneil.
Aig an aon Ă m, tha na logaichean air an clĂ radh ann an stòr-dĂ ta SQL. Tha na logaichean sin air an cleachdadh airson mion-sgrĂšdadh dĂ ta aâ cleachdadh dòighean Log View, FortiView agus Reports. Bidh am poileasaidh stòraidh dĂ ta anns an raon rianachd aâ dearbhadh dè cho fada âs a thèid na logaichean sin a stòradh ann an cuimhne an inneil. Ăs deidh na logaichean sin a thoirt air falbh bho chuimhne an inneil, faodaidh iad fuireach ann an cruth logaichean tasglann, ach tha seo an urra ris a âphoileasaidh stòraidh dĂ ta san raon rianachd.
Gus na roghainnean tÚsail a thuigsinn, tha an t-eòlas seo gu leòr dhuinn. A-nis bruidhnidh sinn mun dreach againn:

Air e chĂŹ thu 6 innealan - FortiGate, FortiMail, FortiAnalyzer, rianadair fearainn, coimpiutair neach-cleachdaidh bhon taobh a-muigh agus coimpiutair neach-cleachdaidh a-staigh. Tha feum air FortiGate agus FortiMail gus logaichean de dhiofar innealan Fortinet a ghineadh gus eisimpleir a chleachdadh gus beachdachadh air taobhan de bhith ag obair le diofar raointean rianachd. Feumaidh luchd-cleachdaidh a-staigh agus a-muigh, a bharrachd air rianadair fearainn diofar thrafaig a ghineadh. Tha Windows air a chuir a-steach air coimpiutair an neach-cleachdaidh a-staigh, agus tha Kali Linux air a chuir a-steach air coimpiutair an neach-cleachdaidh bhon taobh a-muigh.
San eisimpleir seo, tha FortiMail ag obrachadh ann am modh Server, aâ ciallachadh gur e frithealaiche puist air leth a thâ ann tro am faod luchd-cleachdaidh a-staigh agus a-muigh teachdaireachdan post-d iomlaid. Tha roghainnean riatanach leithid clĂ ran MX air an rèiteachadh air rianadair an fhearainn. Airson neach-cleachdaidh bhon taobh a-muigh, is e am frithealaiche DNS an rianadair Ă rainn a-staigh - tha seo air a dhèanamh le bhith aâ cleachdadh port air adhart (no teicneòlas Virtual IP eile) air an FortiGate.
Chan eilear aâ dèiligeadh ris na roghainnean sin tron ââleasan oir chan eil iad buntainneach ri cuspair aâ chĂšrsa. Thèid cleachdadh agus rèiteachadh tĂšsail an aonaid FortiAnalyzer a chòmhdach. Chaidh na pĂ irtean eile den dreach lĂ ithreach ullachadh ro-lĂ imh.
Tha na riatanasan siostam airson diofar innealan air an taisbeanadh gu h-Ïosal. Dhòmhsa, tha an cruth seo ag obair air inneal a chaidh ullachadh ro-là imh ann an à rainneachd bhrÏgheil VMWare Workstation. Tha feartan an inneal seo cuideachd air an liostadh gu h-Ïosal.
Inneal
RAM GB
vCPU
HDD, GB
Manaidsear fearainn
6
3
40
Cleachdaiche a-staigh
4
2
32
Cleachdaiche bhon taobh a-muigh
2
2
8
Daingnich
2
2
30
Daingnichear
8
4
80
FortiMail
2
4
50
Inneal dealbhadh
28
19
280
Is e na riatanasan siostam a tha air an liostadh sa chlĂ r seo as ĂŹsle; ann an suidheachaidhean fĂŹor, mar as trice bidh feum air barrachd ghoireasan. Gheibhear fiosrachadh a bharrachd mu riatanasan siostam aig .
Bidh an oideachadh bhidio a âtaisbeanadh an stuth teòiridheach a chaidh a dheasbad gu h-Ă rd, a bharrachd air aâ phĂ irt phractaigeach - le rèiteachadh tĂšsail an inneal FortiAnalyzer. Faigh tlachd bho bhith aâ coimhead!

Anns an ath leasan bheir sinn sĂšil mhionaideach air taobhan de bhith ag obair le logaichean. Gus nach caill thu e, fo-sgrĂŹobh gu ar .
Faodaidh tu cuideachd na h-Ăšrachaidhean a leantainn air na goireasan a leanas:
Source: www.habr.com
