
Բարև! Մնացեք 10-րդ, տոնական դասի վրա . На մենք քննարկեցինք գրաֆիկներ և հաշվետվություններ, ինչպես նաև ծանոթացանք լուծման . Այս դասընթացի զույգի գործնական ուսուցումներին ավարտին հասնելու համար ցանկանում եմ ձեզ ծանոթացնել տարբեր տեխնոլոգիաների, որոնք կարող են առաջացնել ֆայլեր թիմում . Անհրաժեշտ տեսությունն ու գործնական մասը գտնվում են ստորև:
Գնահատենք, որ դուք մոռացել եք FortiGate-ի գաղտնաբառը և չեք կարող մուտք գործել սարքը: Ինչ անել այս դեպքում? Այստեղ կօգնի ներքին հաշիվը, որով կարող եք փոխել ադմինիստրատորի գաղտնաբառը: Մուտքի տվյալները այս հաշվի համար ներկայացված են ստորև նկարում:

Բայց այս հաշվի միջոցով մուտք գործելու համար պետք է ֆիզիկապես վերսկսել սարքը, հրահանգի վերսկսումը հրամանային գծում չի օգնի: Նույնպես մուտքի ժամանակ պետք է լինել սարքին միացված կոնսոլային պորտով: Քանի որ մուտք նք կարող եք կատարել միայն մեկ րոպե անց վերագործարկվելուց հետո, խորհուրդ եմ տալիս նախապես գրել գաղտնաբառը և պատճենել այն կլիպի մեջ:
Հիմա խոսենք թարմացումների մասին: Վարվե՞լ արդյոք միշտ թարմանալ: Իրականում, ոչ: Մենք գործընկերներով կարծում ենք, որ թարմանալ անհրաժեշտ է հետևյալ դեպքերում:
- Երբ թարմանալ մաժորային նոր տարբերակի (օրինակ, 5.0 կամ 6.0) – եթե ձեզ անհրաժեշտ է նոր ֆունկցիոնալություն, որը ավելացվել է այս տարբերակներում:
- Երբ թարմանալ մինորային նոր տարբերակի (օրինակ, 5.5-ից 5.6) – եթե ձեզ անհրաժեշտ է վերացնել FortiOS-ի կամ կախված սարքերի vulnerabilitet. Ավելացվել է, որ այդպիսի vulnerabilities ցուցակը կարող եք տեսնել .
- Պետք է վերացնել սարքի գործունեությունից բխող սխալները:
Այլ դեպքերում, թարմանալ պետք չէ: Պետք է հիշել, որ թարմացումները պաշտոնապես չեն դատարկության տարր սյունակում: Այսպիսով, կարող եք ստեղծել խնդիրներ, որոնք նախկինում գոյություն չունեին.
Եթե կա գիտակցում, որ թարմացումը անհրաժեշտ է – անմիջապես չեք կարող տեղադրել այն արտադությունում: Նախ պետք է փորձարկել այն փորձարկման հարթակում: Այդպես նաև, մինչ թարմացմանը պատրաստվում եք մանրամասն ծանոթանալ Release Notes-ի – նոր տարբերակում փոփոխությունների: Սա կապված է նրան, որ որոշ թարմացումները կարող են էականորեն փոխել որոշ ֆունկցիոնալություն, որի շնորհիվ որոշ ձեր կարգավորումները կարող են դառնալ հասանելի չեն: Այս փաստաթուղթը ուղեկցում է յուրաքանչյուր թարմացման: Սովորաբար նրանք գտնվում են .
Հաջող փորձարկումից հետո անհրաժեշտ է բեկապ անել ընթացիկ կոնֆիգուացիան, ինչպես նաև մշակել հաջորդ պլան վերադարձի դեպի նախորդ կոնֆիգուացիա:
Ավտանգության Upgrade Path-ը (թարմացումների հաջորդականությունը) հաշվի առնելը անհրաժեշտ է թարմացումների ժամանակ։ Միայն այդ կերպ կարելի է նվազեցնել ռիսկերը տարբեր տարբերակներից մեկին թարմացնելիս։ Upgrade Path-ը չպահպանելու դեպքում հնարավոր է, որ դուք կորցնեք որոշ կոնֆիգուրացիոն տեղեկություններ թարմացման ժամանակ։
Եվ, իհարկե, չպետք է մոռանանք գործող ծառայության պայմանագիրը, որը կօգնի ստանալ որակյալ տեխնիկական աջակցություն, եթե հնարավոր չլինի ինքներդ խնդիրը լուծել։
Հանձնարարությունների թարմացումը, տեղեկավությունները վերականգնելու համար բեքափի միջոցով, ինչպես նաև ադմինիստրատորների հաշիվների օգտագործումը, վարչական իրավունքների սահմանափակումը, անվտանգության կրելու համար ապահով միացման ստեղծումը — այս բոլոր հարցերը քննարկվում են տեսանյութում։

Հաջորդ դասում մենք կքննարկենք FortiGate և FortiAnalyzer սարքերի լիցենզավորման հետ կապված հարցերը։ Դրանցից որևէ մեկին բաց թողնելու համար հետևեք թարմացումներին հետևյալ ալիքներում։
Ընտանիք: habr.com
