Administration and management Flashcards

1
Q

Wat zijn de drie methoden om admin toegang te verlenen?

A
  • Admnistrative profiles
  • Trusted hosts
  • ADOMs
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat zijn de vier default profiles op de FA? En wat doen ze?

A
  • Super_User -> volledige toegang
  • Standard_User -> r/w rechten voor device, niet systeem
  • Restricted_User -> r rechten voor device, niet systeem. Ook niet naar de management extensie
  • No_Permiossions_User -> Geen rechten. Gebruikt bij bijvoorbeeld het tijdelijk ontnemen van rechten
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Goed of fout

Trusted hosts werkt enkel op de GUI als je via SSH inlogt

A

Fout

Trusted host geldt voor zowel GUI als CLI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wat is een wildcard administrator?

A

De mogelijkheid om gebruikers the authenticeren met behulp van remote authenticatie servers. Hierdoor hoeft er op de lokale FA geen gebruikersbeheer uitgevoerd te worden (handig bijvoorbeeld als 1 iemand het bedrijf verlaat).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Goed of fout

Het aanmaken van remote authentication groups wordt gedaan in het scherm voor de remote authentication server

A

Fout

Het aanmaken van remote authentication groups kan enkel via de CLI

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat is SAML?

A

Een protocol die SSO ondersteunt in de security fabric.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn de rollen die de FortiAnalyzer kan hebben bij SAML?

A
  • Identity Provider
  • Service Provider
  • Fabric Service Provider (als een externe identity provider aanwezig is
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Goed of fout

Alle gebruikers kunnen de administrator login status monitoren

A

Fout

Bij default is dit alleen mogelijk voor de Super_User

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hoe herken je of een admin gebruiker online is in het monitoring login status scherm?

A

Een groene checkmark zal bij de gebruiker staan

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat moet er ingesteld worden om de FortiGate logs door te sturen naar de FortiAnalyzer?

A

De FortiGate logging instellingen moeten enabed worden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Wat zijn de voordelen van FortyAnalyzer HA?

A
  • Real time redundancy
  • Sync van logs en data onder meerdere FAs
  • Load wordt verdeeld
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat is het maximum aantal FAs in een cluster?

A

4, 1 primary en 3 secundaries

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wat is een voorwaarde voor FA HA clusters?

A

De devices moeten allen van dezelfde serie zijn, dezelfde firmware hebben en dienen zichtbaar te zijn voor elkaar binnen het netwerk. Daarnaast dienen zij dezelfde modus te draaien.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is een voorwaarde voor FA HA clusters op VMs?

A

Het moet op hetzelfde platform draaien

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Welke protocol moet mogelijk zijn voor FA HA clusters?

A

VRRP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Als een FA cluster verschillende licenties gebruikt; welke licentie wordt dan gebruikt?

A

De licentie die het minst aantal managed devices ondersteund

17
Q

Wat zijn de HA operation modussen?

A
  • Standalone

- High Availability

18
Q

Bij het instellen van een FA HA clusters dient een interface geselecteerd te worden en een IP adres opgegeven te worden. Welke dienen dit te zijn?

A

De interface en IP waarop de FA voor andere clustermember beriekt moet kunnen worden

19
Q

Goed of fout

Het IP en serienummer van alle cluster members moet handmatig ingevuld worden

A

Goed. Op alle secundaries dient het IP en serienummer van zowel de primary als secundaries ingevuld te worden.

20
Q

Welke instellingen moeten gelijk zijn voor zowel de primary als secundaries?

A
  • Groepnaam
  • GroepID
  • Password
21
Q

Waarvoor wordt de priority gebruikt bij het instellen van een FA HA Cluster?

A

De prioriteit bepaalt welke member de primary wordt. De prioriteit is instelbaar tussen 80-120, waarbij 120 het hoogste is.

22
Q

Wat zijn de primary election stappen bij een failover?

A
  • Hoogte prioriteit

- Hoogste IP

23
Q

Hoe wordt een automatische failover geactiveerd?

A

By default wordt er gekeken naar de bereikbaarheid tussen de clsuter members. Optioneel kan er gekeken worden naar de status van de Postgres database middels het command:

configure system HA
set healthcheck DB

24
Q

Wat zijn de twee logging statussen?

A
  • Initial Logs Sync

- Log Data Sync (enabled by default)

25
Q

Hoe vind de load-balancing van Reports en FortiView plaats onder de cluster members?

A

Middels de round-robin methodiek

26
Q

Hoe dient een cluster firmware upgrade uitgevoerd te worden?

A
  • Firmware op secundaries dient geupgrade te worden
  • Alle secundairies dienen weer in het cluster te komen
  • Check of alle logs in sync zijn met de primary
  • Upgrade de primary
27
Q

Welk command wordt gebruikt om HA te monitoren en troubleshooten?

A

Alles begint met het command diagnose HA

28
Q

Goed of fout

ADOMs zijn enabled by default en kunnen door elke gebruiker aangezet worden?

A

Fout

By default staan ADOM’s uitgeschakeld en deze kunnen enkel door Super_User aangezet en bewerkt worden

29
Q

Wat zijn de twee ADOM configuratie modussen?

A
  • Normal (geen mogelijkheid tot verdelen van VDOMs over meerdere ADOMs)
  • Advanced
30
Q

Wat is RAID 0?

A

2 disks, striping

31
Q

Wat is RAID 1?

A

2 disks, mirroring

32
Q

Wat is RAID 5?

A

3 of meer disks, striping met parity

33
Q

Wat is RAID 6?

A

RAID 5 met extra parity block. 2 disks mogen falen

34
Q

Wat is RAID 10?

A

RAID 0 boven RAID 1

35
Q

Wat is RAID 50?

A

RAID 0 boven RAID 5

36
Q

Wat is RAID 60?

A

RAID 0 boven RAID 6

37
Q

Hoe kan je de RAID statussen opzoeken?

A
  • system settigns RAID management

- diagnose system RAID of diagnose system disk

38
Q

Wat zijn de RAID statussen?

A
  • Ready
  • Rebuilding (adding new HD)
  • Initializing (fault tolerant aanmaken)
  • Verifying (Ensuring parity
  • Degraded
  • Inoperable
39
Q

Wat is het verschil tussen de hardware en software RAID?

A
  • Bij hardware kan een schijf vervangen worden terwijl de FA aanstaat
  • Bij software is aanbevolen de FA eerst uit te schakelen