
Բարև ձեզ։ Բարի գալուստ դասընթացի տասներորդ, հոբելյանական դասին։ : On Մենք ուսումնասիրեցինք գրանցման և հաշվետվությունների հիմնական մեխանիզմները և ծանոթացանք լուծմանը։ Այս դասընթացի գործնական դասերը եզրափակելով՝ ես ուզում եմ ձեզ ծանոթացնել տարբեր տեխնոլոգիաների հետ, որոնք կարող են օգտակար լինել firewall-ը կառավարելիս։ Անհրաժեշտ տեսությունը, ինչպես նաև գործնական մասը, կտրվածքի տակ են։
Ենթադրենք, որ դուք մոռացել եք ձեր FortiGate հաշվի գաղտնաբառը և չեք կարողանում մուտք գործել սարք։ Ի՞նչ պետք է անել այս դեպքում։ Այստեղ ձեզ կօգնի ներկառուցված հաշիվը, որի միջոցով կարող եք փոխել ադմինիստրատորի գաղտնաբառը։ Այս հաշվի մուտքի տվյալները ներկայացված են ստորև բերված նկարում։

Սակայն այս հաշվով մուտք գործելու համար անհրաժեշտ է ֆիզիկապես վերագործարկել սարքը. հրամանի տողից վերագործարկման հրամանը կատարելը չի օգնի: Բացի այդ, մուտք գործելու ժամանակ դուք պետք է միացված լինեք սարքին կոնսոլային միացքի միջոցով: Քանի որ հաշիվ կարող եք մուտք գործել վերագործարկումից ընդամենը մոտ մեկ րոպե անց, խորհուրդ եմ տալիս նախապես գրանցել գաղտնաբառը և պատճենել այն սեղմատախտակին:
Հիմա եկեք խոսենք թարմացումների մասին։ Արդյո՞ք միշտ արժե թարմացնել։ Իրականում ոչ։ Ես և իմ գործընկերները կարծում ենք, որ թարմացումը անհրաժեշտ է հետևյալ դեպքերում.
- Հիմնական տարբերակին (օրինակ՝ 5.0 կամ 6.0) թարմացնելիս՝ եթե այդ տարբերակներում անհրաժեշտ է նոր ֆունկցիոնալություն ավելացնել։
- Երբ թարմացնում եք երկրորդական տարբերակը (օրինակ՝ 5.5-ից 5.6), եթե անհրաժեշտ է շտկել FortiOS-ի կամ կախյալ սարքերի խոցելիությունը։ Ի դեպ, կարող եք տեսնել նման խոցելիությունների ցանկը։ .
- Անհրաժեշտ է վերացնել սարքի հետ աշխատելիս առաջացող սխալները:
Այլ դեպքերում, դուք չպետք է թարմացնեք։ Կարևոր է հիշել, որ թարմացումը թարմացման համար լավագույն գործելակերպը չէ։ Սա կարող է ստեղծել խնդիրներ, որոնք նախկինում գոյություն չունեին։
Եթե հասկանում եք, որ թարմացումը անհրաժեշտ է, չեք կարող այն անմիջապես արտադրության մեջ դնել։ Դրանից առաջ անհրաժեշտ է այն փորձարկել թեստային հարթակում։ Բացի այդ, թարմացմանը նախապատրաստվելիս անհրաժեշտ է ուշադիր կարդալ թողարկման նշումները՝ նոր տարբերակի փոփոխությունները։ Սա պայմանավորված է նրանով, որ որոշ թարմացումներ կարող են զգալիորեն փոխել որոշակի ֆունկցիոնալություն, որի պատճառով ձեր որոշ կարգավորումներ կարող են անհասանելի դառնալ։ Այս փաստաթուղթը կցվում է յուրաքանչյուր թարմացմանը։ Դրանք սովորաբար գտնվում են... .
Հաջող փորձարկումից հետո անհրաժեշտ է կատարել ընթացիկ կոնֆիգուրացիայի պահուստային պատճենը, ինչպես նաև մշակել պահեստային պլան՝ հին կոնֆիգուրացիային վերադառնալու համար։
Թարմացնելիս պետք է հաշվի առնել նաև թարմացման ուղին (թարմացման հաջորդականությունը): Սա տարբերակից տարբերակ թարմացնելիս ռիսկերը նվազեցնելու միակ միջոցն է: Եթե գործեք թարմացման ուղուն հակառակ, թարմացման ժամանակ կարող եք կորցնել կարգավորման որոշ տեղեկություններ:
Եվ, իհարկե, մի մոռացեք գործող սպասարկման պայմանագրի մասին, որը կօգնի ձեզ ստանալ որակյալ տեխնիկական աջակցություն, եթե չկարողանաք ինքնուրույն լուծել խնդիրը։
Օպերացիոն համակարգի թարմացում, կոնֆիգուրացիայի վերականգնում՝ օգտագործելով պահուստային պատճեն, ինչպես նաև ադմինիստրատորի հաշիվների օգտագործում, ադմինիստրատորի մուտքի սահմանափակում, կառավարման համար անվտանգ կապի ստեղծում՝ այս բոլոր կետերը քննարկվում են տեսանյութում։

Հաջորդ դասում մենք կանդրադառնանք FortiGate և FortiAnalyzer սարքերի լիցենզավորման հարցերին: Տեղեկացված լինելու համար հետևեք թարմացումներին հետևյալ ալիքներով.
Source: www.habr.com
