
Đồ án firewall fortigate LTC25QT1
~ 1 ~
TRƯỜNG CAO ĐẲNG VIỆT NAM – HÀN QUỐC BÌNH DƯƠNG
KHOA CÔNG NGHỆ THÔNG TIN
ĐỒ ÁN MÔN HỌC
Đề Tài:
TÌM HIỂU, CÀI ĐẶT CẤU HÌNH FIREWALL
FORTIGATE GIẢ LẬP TRÊN VMWARE
NHÓM 2:
Giáo viên hướng dẫn: DƯƠNG THANH TRÀ
Sinh viên thực hiện: MSSV:
• Nguyễn Viết Anh Vũ 251305031
• Đỗ Tuấn Kiệt 251305011
• Vũ Hải Nam 251305015
Lớp: LTC25QT1
TP.HỒ CHÍ MINH -2026

Đồ án firewall fortigate LTC25QT1
~ 2 ~
TRƯỜNG CAO ĐẲNG VIỆT NAM – HÀN QUỐC BÌNH DƯƠNG
KHOA CÔNG NGHỆ THÔNG TIN
ĐỒ ÁN MÔN HỌC
Đề Tài:
TÌM HIỂU, CÀI ĐẶT CẤU HÌNH FIREWALL
FORTIGATE GIẢ LẬP TRÊN VMWARE
NHÓM 2:
Giáo viên hướng dẫn: DƯƠNG THANH TRÀ
Sinh viên thực hiện: MSSV:
• Nguyễn Viết Anh Vũ 251305031
• Đỗ Tuấn Kiệt 251305011
• Vũ Hải Nam 251305015
Lớp: LTC25QT1
TP.HỒ CHÍ MINH -2026

Đồ án firewall fortigate LTC25QT1
~ 3 ~
MỤC LỤC
CHƯƠNG 1: MỞ ĐẦU .................................................................................................. 8
1.1. Lý do chọn đề tài .................................................................................................... 8
1.2. Mục tiêu nghiên cứu .............................................................................................. 9
1.3. Giới thiệu về Fortigate và VMware Workstation ................................................ 11
1.4. Kết quả đạt được .................................................................................................. 12
CHƯƠNG 2: CHUẨN BỊ VÀ THIẾT KẾ SƠ ĐỒ MẠNG ....................................... 13
2.1. Yêu cầu phần cứng và phần mềm ........................................................................ 13
2.1.1. Tải Fortigate VM từ Fortinet ......................................................................... 13
2.1.2. Hệ điều hành và tệp tin ảo hóa ...................................................................... 13
2.1.3. Công cụ mô phỏng ........................................................................................ 13
2.1.4. Yêu cầu tài nguyên hệ thống (Khuyến nghị) ................................................ 14
2.2. Xây dựng sơ đồ mạng (Topology) ....................................................................... 14
2.2.1. Mô hình kết nối ............................................................................................. 14
2.2.2. Vai trò của các thiết bị ................................................................................... 14
2.3. Quy hoạch địa chỉ IP ............................................................................................ 14
2.3.1. Thiết lập dải mạng LAN 1 và LAN 2............................................................ 14
2.3.2. Bảng cấu hình IP chi tiết ............................................................................... 15
Sơ đồ mạng: ............................................................................................................. 15
CHƯƠNG 3: TRIỂN KHAI CẤU HÌNH TRÊN MÔI TRƯỜNG ẢO HÓA........... 16
3.1. Cấu hình Network Adapter trên VMware ........................................................... 16
3.1.1. Khái niệm ...................................................................................................... 16
3.1.2 Thực hành ....................................................................................................... 16
3.2. Cài đặt và khởi tạo FortiGate ............................................................................... 17
3.2.1 Khái niệm ....................................................................................................... 17
3.2.2 Thực hành ....................................................................................................... 18
3.2.3. Truy cập giao diện quản lý web (Web UI giúp bạn cài đặt, theo dõi và kiểm
soát toàn bộ hoạt động của FortiGate một cách trực quan mà không cần dùng
lệnh phức tạp) .......................................................................................................... 19
3.2.4. Cấp địa chỉ IP quản trị (Management IP) trong FortiGate dùng để cho phép
bạn truy cập và cấu hình thiết bị qua mạng. ...................................................... 22
CHƯƠNG 4: CẤU HÌNH CƠ BẢN VÀ QUẢN TRỊ MẠNG TRÊN FORTIGATE23
4.1.Thiết lập Interface (Cổng mạng) bước cấu hình các cổng của FortiGate để kết nối
vào các mạng khác nhau (LAN, WAN, Server). ........................................................ 23
4.1.1. Khái niệm ...................................................................................................... 23
4.1.2. Thực hành ...................................................................................................... 23
4.2. Cấu hình các cổng LAN nội bộ ........................................................................... 24
4.2.1. Khái niệm ...................................................................................................... 24
4.2.2. Thực hành ...................................................................................................... 24
4.3. Thiết lập DNS (Domain Name System) .............................................................. 27
4.3.1. Khái niệm ...................................................................................................... 27

Đồ án firewall fortigate LTC25QT1
~ 4 ~
4.3.2. Thực hành ...................................................................................................... 27
4.4. Cấu hình định tuyến (Static Routes) dùng để chỉ đường cho dữ liệu đi đúng mạng
đích. ............................................................................................................................. 27
4.4.1. Khái Niệm ..................................................................................................... 27
4.4.2. Thực hành ...................................................................................................... 28
4.5. Cấu hình Firewall Policy (Chính sách tường lửa) ............................................... 29
4.5.1. Khái niệm ...................................................................................................... 29
4.5.2. Thực hành ...................................................................................................... 29
4.6. Chính sách cho phép truy cập Internet (LAN to WAN) ...................................... 32
4.6.1. Khái niệm ...................................................................................................... 32
4.6.2. Thực hành ...................................................................................................... 32
4.7. Chính sách thông suốt giữa các mạng nội bộ (LAN to LAN) ............................. 33
4.7.1. Khái niệm ...................................................................................................... 33
4.7.2. Thực hành ...................................................................................................... 34
4.8. Kiểm tra kết nối bằng lệnh Ping .......................................................................... 35
4.8.1. Khái niệm ...................................................................................................... 35
4.8.2. Thực hành ...................................................................................................... 35
CHƯƠNG 5: TRIỂN KHAI CÁC TÍNH NĂNG BẢO MẬT CHUYÊN SÂU ........ 36
5.1. Kiểm soát truy cập web (Web Filter) dùng để lọc và quản lý các trang web mà
người dùng được phép hoặc bị chặn truy cập. ............................................................ 36
5.1.1.Khái niệm ....................................................................................................... 36
5.1.2. Thực hành ...................................................................................................... 36
5.2. Phòng chống mã độc và Virus (Antivirus) .......................................................... 39
5.2.1. Khái niệm ...................................................................................................... 39
5.2.2. Thực hành ...................................................................................................... 40
5.3. Quản lý băng thông (Bandwidth Control/Traffic Shaping) ................................. 44
5.3.1. Khái niệm ...................................................................................................... 44
5.3.2 Thực hành ....................................................................................................... 44
5.4.Chức năng băng thông cho IP ............................................................................... 48
5.4.1. Khái niệm ...................................................................................................... 48
5.4.2. Thực hành ...................................................................................................... 48
5.5 Application Control ( Chặn/Cho phép (Block/Allow) ......................................... 56
5.5.1. Khái niệm ...................................................................................................... 56
5.5.2. Thực hành ...................................................................................................... 56
CHƯƠNG 6: TỔNG KẾT VÀ HƯỚNG PHÁT TRIỂN ........................................... 62
6.1. Đánh giá khả năng bảo mật của hệ thống ............................................................ 62
6.2. Những hạn chế còn tồn tại ................................................................................... 62
6.3. Hướng phát triển đề tài ........................................................................................ 63
CHƯƠNG 7: KẾT LUẬN ............................................................................................ 64
7.1. Những kết quả đã đạt được .................................................................................. 64
7.1.1. Về mặt lý thuyết ............................................................................................ 64

Đồ án firewall fortigate LTC25QT1
~ 5 ~
7.1.2. Về mặt thực hành .......................................................................................... 64
7.1.3. Về hệ thống triển khai ................................................................................... 64
7.1.4. Về khả năng bảo mật ..................................................................................... 64
7.1.5. Về hiệu quả quản lý ....................................................................................... 64
7.1.6. Kết quả đạt được tổng thể ............................................................................. 64
7.2. Những hạn chế còn tồn tại ................................................................................... 65
7.2.1. Hạn chế về kỹ thuật ....................................................................................... 65
7.2.2. Hạn chế trong quá trình triển khai ................................................................. 65
7.3. Hướng phát triển trong tương lai ......................................................................... 65
7.3.1. Nâng cấp hệ thống ......................................................................................... 65
7.3.2. Mở rộng quy mô ............................................................................................ 65
7.3.3. Tối ưu hiệu năng và bảo mật ......................................................................... 65
TÀI LIỆU THAM KHẢO ............................................................................................ 65

