3. Device registration Flashcards

1
Q

Wat zijn de 11 verschillende soorten templates die beschikbaar zijn?

A
  • System templates
  • IPsec Tunnel templates
  • SD-WAN templates
  • Static route templates
  • Certificate templates
  • Threat weight templates
  • CLI templates (scripting)
  • NSX-T service template
  • Firmware template
  • AP Profile templates
  • FortiSwitch templates
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is een template group?

A

Een template group kan gevormd worden om meerdere templates in te plaatsen. Dit voorkomt dat je individueel alle templates aan devices moet toevoegen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Als er meerdere templates in een group zitten. Hoe voorkom je dan dat de templates in de verkeerde volgorde worden geinstalleerd?

A

De FM bepaald de volgorde voor installatie en deinstallatie.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Via welk menu kan je een template group assignen aan een device of andere wijzigingen doorvoeren?

A

Device Manager > Provisioning Templates > Template Group

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welke widgets kunnen overgenomen worden in de system template?

A
  • DNS
  • NTP
  • Alert Email
  • Admin settings
  • SNMP
  • Replacement messages
  • FortiGuard
  • Log settings
  • Interface (feature aanzetten)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat is de toegevoegde waarde van de “allow override” functie en bij welke system template opties is dit mogelijk?

A

Bij de DNS en Interface widget. Door deze optie te selecteren kunnen admins achteraf nog aanpassingen doorvoeren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat is het command of templates te verplaatsen tussen ADOMs?

A

execute fmprofile export-profile (ADOM NAME)-(PROFILE NAME)-(OUTPUT FILE NAME)

execute fmprofile import-profile (ADOM NAME)-(PROFILE NAME)-(full path of export)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat is een metadata variabele

A

Een waarde in scripting die kan veranderen in de configuratie. Bijvoorbeeld een filiaalnummer die voor elke winkel uniek is.

Een ip adres per vestiging

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Device management biedt 4 wizards voor het helpen bij administratieve en onderhoudstaken. Welke zijn dit?

A
  • Add device (voegt devices toe aan central management en importeert hun config)
  • Install wizard (installeer configuratie changes vanuit device manager of policies & objects naar managed devices. Hierdoor kun je veranderingen previewen en wijzigingen annuleren of aanpassen)
  • Import configuration (importeert interface mapping, policy database en objects in associatie met de managed devices in policy packets
  • Re-install policy (installeren van de policy package
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat zijn de 2 methodes voor device registratie?

A
  • Device registratie wizard

- Request van supported device

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

De add device wizard kan gebruikt worden om Fortigates zonder of met configuratie te installeren. Wat gebeurt er als er een FortiGate met config wordt toegevoegd?

A

De policies die op die FortiGate actief zijn worden in een nieuwe policy package geplaatst.
De FM zal kijken voor dubbele objecten of objecten die een conflict kunnen veroorzaken.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

What are the steps in the registration method 1?

A
  • Provide the IP of the FortiGate’s management port
  • Let the FM connect to the FG by using the admin credentials pop-up
  • When connected the FM will retrieve the FortiOS management IP and port of the FG
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is de Forti Legacy login?

A

Bij deze login methode vul je vooraf de credentials van een admin in om de connect tot stand te brengen tussen de FM en de FG.
Dit is handig wanneer er bijvoorbeeld geen pop-up in beeld komt.
Legacy moet sowieso gebruikt worden bij FortiOS 6.4 en eerder.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Welke informatie kan er door de FM opgehaald worden bij de legacy login op de FG?

A
  • IP
  • Hostnaam
  • Serial
  • Model
  • Firmware
  • HA status
  • Admin username
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat is de command om de status van discovery te bekijken op de CLI?

A

diagnose debug application depmanager 255
diagnose debug enable

Dit weergeeft alle managed devices

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wat zijn de opties voor importen van policies & objects?

A
  • Import now
    Voegt policies toe aal de policy packets en plaats de objecten in de common database voor de ADOM
  • Import later
    Voegt alleen device-level settings toe aan de device database
17
Q

Bij de interface mapping zijn er 2 zaken belangrijk om te onthouden; welke zijn dit?

A
  • Elke VDOM telt als 1 device omdat de config VDOM specifiek is
  • Interface mapping names zijn hoofdlettergevoelig
18
Q

Wat is belangrijk om te onthouden bij de import summary pagina?

A

Het import report kan enkel hier gedownload worden.

Al bestaande objecten worden hierin weergeven als “update previous object”

19
Q

Wat is dynamic mapping?

A

Dit wordt gebruikt om de interface mapping op de FG te vertalen naar de lokale poorten in de policies.

20
Q

Wat zijn de twee opties in de add device wizard?

A

Discover device en add model device

21
Q

Welke 2 opties kent de add model device wizard optie?

A

Aanmelden met serienummer of met een pre-shared key

22
Q

Als een FG is toegevoegd middels de request methode; wat dient er dan nog gedaan te worden op de FM?

A
  • Request accepteren

- Import policy wizard starten