2. Administration & Management Flashcards

1
Q

Waar dient het gebruik van ADOMs voor?

A

Het zorgt voor een administratieve scheiding van devices op basis van type of geografische locatie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is de Root ADOM?

A

De root ADOM is de FortiGate ADOM en is de enige ADOM die zichtbaar is by default als ADOMs disabled zijn. Dit is tevens de plek waar ongeauthoriseerde devices in terecht komen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Waar in de GUI is het mogelijk om alle ADOM te zien?

A

System settings > All ADOMs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Goed of fout

By default zijn ADOMs enabled

A

Fout

ADOM zijn altijd disabled by default

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat dient er te gebeuren voordat men het gebruik van ADOMs kan disablen?

A

Alle devices dienen verwijderd te worden uit de non-root ADOMs, voordat ADOMs diabled kunnen worden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Er zijn twee device modes voor een ADOM; Welke modes zijn dit en wat doen ze?

A
  • Normal
  • Advanced
    Hierbij kunnen VDOMs seperaat toegevoegd worden aan een ADOM
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Bij het aanpassen van de device modes voor een ADOM zijn er 2 zaken om rekening mee te houden; wat zijn deze?

A
  • Om van advanced terug te gaan naar normal dien je zeker te weten dat alle FortiGate VDOMs niet meer assigned zijn in een ADOM
  • FortiManager ondersteunt het scheiden van VDOMs enkel tussen ADOMs in dezelfde modes
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat zijn de 2 ADOM modes die je kan kiezen als een ADOM wordt aangemaakt en wat doen deze?

A
  • Normal
    + Read/Write mode waarbij het mogelijk is om wijzigingen door te voeren aan een ADOM en de managed devices
    + All panes beschikbaar waardoor wijzigingen mogelijke zijn vanaf de FortiManager naar managed devices
    + Elke 5 seconden wordt het revisienummer gechecked met FGFM protocol
  • Backup
    Read-only mode (revisie control only), aanpassen enkel mogelijk via scripting op het managed device zelf. Niet via de FortiManager
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat zijn de revision voorwaarden voor een device in ADOM backup mode?

A
  • Config change & session timeout
  • Config change & log out
  • Config change & reboot
  • Manuele backup vanaf het managed device
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Welke panes zijn er beschikbaar voor een ADOM in backup mode?

A
  • Device manager
  • Policy & Objects
  • FortiGuard
  • FortiView
  • System Settings
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

ADOMs kunnen worden beheerd op verschillende kenmerken: Welke volgorde van kenmerk kan er het beste aangehouden worden en waarom is dit?

A

Eerst het type device
Hierna de firmware versie

In verband met scripting mogelijkheden. Firmware versies kennen verschillende syntaxen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is belangrijk om rekening mee te houden wanneer men een ADOM update qua firmware versie?

A

Een ADOM kan enkel N+1 beheren, waarbij N staat voor de firmware versie.

Alle devices in een ADOM dienen eerst van N naar N+1 geupgrade te worden, voordat deze zelf van N naar N+1 kan.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is de FortiManager ADOM upgrade feature?

A

Het zorgt ervoor dat de global ADOM database een upgrade krijgt middels het upgrade command. Wanneer men handmatig de global database versie selecteert zrogt dit voor een reset. Dit dient men dus enkel te gebruiken bij een eerste ingebruikname of wanneer men de database leeg wil hebben.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is de concurrent ADOM access?

A

Het zorgt ervoor dat admins niet tegelijkertijd aanpassingen kunnen maken in de FortiManager database.

Als men de workspace enabled wordt de ADOM access disabled.

Als men de workspace disabled wordt de ADOM access enabled en kan iedereen er weer in.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat is de CLI command om een workspace te enablen/disablen?

A

config system global

set workspace-mode (normal/disabled)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wat is een ADOM lock en hoe stel je dit in op de CLI?

A

Een ADOM lock zorgt ervoor dat een andere admin geen aanpassingen kan maken in een device.

Config system global
Set lock-prempt

17
Q

Wat is mixed versions in ADOMs?

A

Het zorgt er voor dat de ADOM een firmware upgrade kan krijgen voordat de device in diezelfde ADOM een firmware upgrade hebben gehad.

18
Q

Wat is de auto-push-policy?

A

Het zorgt ervoor dat devices die offline waren tijdens een push, alsnog de policy packets en device settings ontvangen wanneer deze online komen.

19
Q

Wat is het CLI command om ADOMs aan te zetten?

A

config system global

set adom-status (enable/disable)