FCP Flashcards
Vad är factory default ip på fortigate?
192.168.1.99/24
Vad är management interfacet på Fortigate?
1/Internal Interface på entry-level modeller
Dedikerat management interface på mid/high-range modeller
Vilka protokoll är enabled by factory default på Fortigate?
Ping, HTTPs & SSH
Vilka interface har vissa entry-level modeller DHCP enabled per default?
Port 1/Internal Interface
Vad måstte interface ha i NAT mode för att funka?
IP-adresser
Antingen satta manuellt eller via DHCP/PPPoE
Hur skiljer sig Interface Role och Alias?
Role = Interface settings
Alias = Enbart beskrivande namn på interface
Vilka fyra typer av interface roler finns det?
LAN, WAN, DMZ & Undefined
Ex. WAN har inte DCHP i GUI.
Undefined har allt + allt går att göra i CLI
När man enablar Fortigate som DHCP server, vilka alternativ finns det för Default gateway och DNS server?
Defalut Gateway = Same as interface IP | Specify
DNS Server =Same as system | Same as interface IP | Specify
Vad kallas ett otaggat interface?
Native
Vilken route bör en fortigate ha?
0.0.0.0/0 för att matcha alla packets och forwarda ut till interface som är kopllat till internet. (IP-adressen till nästa router)
Hur prioiteras en route?
Den med lägst hops och ifall de är samma så utgår den från den med lägst priority value först.
Konfas i Advanced options —> priority
Vad är en VDOM
En virtuell domän, vilket betyder att Fortigaten har delats upp virtuellt till att agera som en separat Fortigate.
Virtual domain.
Hur många VDOMs supportar en Fortigate?
10 per default.
High-end har möjlighet att köpa till fler VDOMs (Licenser?)
Kan man se rapporter i CLI?
Nej. Det görs i GUI.
Vad har SNMP och andra administrativa protokoll för rättigheter?
Read-only
Vad har REST API för funktion?
Att tillåta administration från en custom application.
Kan man sätta specifika rättigheter för funktioner på olika admin roler?
Ja!
Kan fortigate få användare från remote authentication servrar?
Jajemen
Vilket annat alternativ finns det än lösernord för användare?
Digitala certifikat från interna cetifikat servern för authentisera admins.
Vilka admin rättigheter finns det?
None, Read-only, Read/Write & Custom
Vilka admin roler finns by default och vad innebär de?
super_admin = Full access till allt och går inte att ändra
prof_admin = Full access enbart på VDOM:en som den tillhör
Hur avgörs hierkin på admins?
Konton med större scope av rättigheter är över de med färre rättigheter.
Vad innebär trusted sources när det gäller admin access?
Specifika hosts eller subnät som får administrera Fortigaten.
Hosts = Specifika ip-adresser.
Detta är satt som 0.0.0.0/0 by default för att tillåta alla.
Vad innebär det när man restricar admins till guest management?
Adminkontot kan bara managera och provisiona gästkonton.
Det måste även finnas en guest user group innan man kan lägga in gäster.
Vad innebär allow concurrent sessions?
Man tillåter flera administrativa sessions vara igång samtidigt.
Kan man tvinga adminstrativa sessions att använda specifika protokoll som HTTPs(443) och SSH (22)?
Ja, och blockera/tillåta ICMP blandannat
By default så ska inte HTTP & Telnet finnas i GUI
Kan man stänga av administrative access på ett interface?
Ja.
Vad är FortiTelemtrys funktion?
Protokoll för att managera FortiClient och Security Fabric
Inte för generell admin access
Som GUI & CLI så har packets destination till FortiGate
Vad är CAPWAPs funktion?
Protokoll för att managera FortiAP, FortiSwitch & FortiExtender när de manageras av Fortigate
Vad är FMG-access funktion?
Protokoll specifikt för kommunikation med FortiManager när serverna managerar flera FortiGates
Vad används RADIUS acounting för?
Protokoll för för RADIUS accounting packets för SSO
Vad är FTM?
Protokoll för FortiToken Mobile
MFA för FortiToken Mobile app
Vad innebär att Fortigate supportar LLDP?
Fortigaten letar upp upstream FortiGates och promtar sedan promptas admin att lägga till den i security fabric.
Vad används “exempt” till i när det väljs som action?
Overridar och bypassar andra security actions.
Exempt: Allows traffic from trusted sources to bypass all security inspections.”
Vad är FCGP?
FortiGate Clustering Protocol
Protokoll för att managera HA