Accueil > Sécurité Informatique > Fortinet NSE 4 - FortiGate Infrastructure
Formation #SEC222

Formation Fortinet NSE 4 - FortiGate Infrastructure

Durée : 3 jours

Code : SEC222


Prochaines dates programmées :

Du 24 au 26 Avril 2024

Du 17 au 19 Juil. 2024

Du 23 au 25 Oct. 2024

Fin d'Inscription :
Le Bulletin d'Inscription doit être rempli, cacheté, signé et envoyé par email : Au minimum 15 JOURS OUVRÉS avant la date de formation.
Si vous avez un besoin URGENT et que vous souhaitez une date de formation plus proche que les sessions programmées (minimum 15 à 20 jours ouvrés à date de votre demande)

Objectifs

  • Configurer de la SD-WAN
  • Monitorer le statut de chaque lien de la SD-WAN
  • Configurer de la répartition de charge au sein de la SD-Wan
  • Déployer un cluster de FortiGate
  • Inspecter et sécuriser le trafic réseau sans impacter le routage
  • Analyser la table de routage d'un FortiGate
  • Diviser un FortiGate physique en plusieurs FortiGates virtuels indépendants, via la mise en oeuvre des Virtual Domains
  • Etudier et choisir une architecture de VPN IPSec
  • Comparer les VPN IPSec en mode Interface (route-based) ou Tunnel (policy-based)
  • Implémenter une architecture de VPN IPSec redondée
  • Surveiller et diagnostiquer des problématiques simples sur le FortiGate
  • Mettre en oeuvre l'identification utilisateur ou l'authentification transparente dans les environnements Active Directory
Programme
1/ Le routage
  • Le routage sur FortiGate
  • Surveiller le routage, attributs de route
  • Le protocole de routage ECMP (Equal-Cost Multi-Path)
  • La technique du Reverse Path Forwarding (RPF)
  • Effectuer des diagnostics
2/ Le SD-WAN (Software-Defined Wide Area Network)
  • Introduction au SD-WAN
  • Considérations pour la performance et SLA
  • Règles SD-WAN
  • Diagnostics SD-WAN
3/ La virtualisation
  • Concepts VDOM
  • Administrateurs VDOM
  • Configuration des VDOM
  • Liens entre domaines virtuels
4/ Analyse L2
  • Réseaux locaux virtuels (VLAN)
  • Le mode transparent
  • Utiliser un virtual wire pair
  • Commutateur logiciel
  • Transfert STP (Spanning Tree Protocol)
5/ Le VPN IPSec en mode site à site
  • Les différentes topologies VPN
  • Configuration d’un VPN site à site
6/ Le FSSO (Fortinet Single Sign-On)
  • Intérêt et déploiement
  • FSSO avec Active Directory
  • Authentification NTLM
  • Paramètres FSSO
  • Dépannage
7/ Haute disponibilité
  • Les différents modes d’Haute Disponibilité (HA)
  • La synchronisation entre les équipements
  • Les options de Clustering
  • Surveillance et dépannage
8/ Proxy Web
  • Concepts de proxy Web
  • Configuration du proxy explicite
  • Authentification et autorisation du proxy Web
9/ Diagnostics
  • Diagnostic général
  • Flux de debug
  • Mémoire et CPU
  • Les outils de diagnostic
Approche Pédagogique

Approche Pédagogique

  • Pédagogie très opérationnelle fondée sur l'alternance entre théorie et pratique
  • Cas pratiques
  • Remise d’outils
  • Echanges d’expériences
Public Cible

Personnes Visées

  • Administrateurs
  • Ingénieurs
  • Responsable sécurité
Dates

Dates

  • Du 24 au 26 Avril 2024
  • Du 17 au 19 Juil. 2024
  • Du 23 au 25 Oct. 2024
  • Fin d'Inscription :
    Le Bulletin d'Inscription doit être rempli, cacheté, signé et envoyé par email : Au minimum 15 JOURS OUVRÉS avant la date de formation.