Đ án firewall fortigate LTC25QT1
~ 1 ~
TỜNG CAO ĐNG VIT NAM HÀN QUỐC BÌNH DƯƠNG
KHOA CÔNG NGH THÔNG TIN
ĐỒ ÁN MÔN HỌC
Đề Tài:
TÌM HIỂU, CÀI ĐẶT CẤU HÌNH FIREWALL
FORTIGATE GIẢ LẬP TRÊN VMWARE
NHÓM 2:
Giáo viên hướng dẫn: DƯƠNG THANH TRÀ
Sinh viên thực hiện: MSSV:
Nguyễn Viết Anh Vũ 251305031
Đỗ Tuấn Kiệt 251305011
Vũ Hải Nam 251305015
Lớp: LTC25QT1
TP.HỒ CHÍ MINH -2026
Đ án firewall fortigate LTC25QT1
~ 2 ~
TRƯỜNG CAO ĐNG VIT NAM HÀN QUỐC BÌNH DƯƠNG
KHOA CÔNG NGH THÔNG TIN
ĐỒ ÁN MÔN HỌC
Đề Tài:
TÌM HIỂU, CÀI ĐẶT CẤU HÌNH FIREWALL
FORTIGATE GIẢ LẬP TRÊN VMWARE
NHÓM 2:
Giáo viên hướng dẫn: DƯƠNG THANH TRÀ
Sinh viên thực hiện: MSSV:
Nguyễn Viết Anh Vũ 251305031
Đỗ Tuấn Kiệt 251305011
Vũ Hải Nam 251305015
Lớp: LTC25QT1
TP.HỒ CHÍ MINH -2026
Đồ án firewall fortigate LTC25QT1
~ 3 ~
MỤC LỤC
CHƯƠNG 1: M ĐẦU .................................................................................................. 8
1.1. Lý do chọn đề tài .................................................................................................... 8
1.2. Mc tiêu nghiên cu .............................................................................................. 9
1.3. Gii thiu v Fortigate và VMware Workstation ................................................ 11
1.4. Kết qu đạt đưc .................................................................................................. 12
CHƯƠNG 2: CHUN B THIT K ĐỒ MNG ....................................... 13
2.1. Yêu cu phn cng và phn mm ........................................................................ 13
2.1.1. Ti Fortigate VM t Fortinet ......................................................................... 13
2.1.2. H điu hành và tp tin o hóa ...................................................................... 13
2.1.3. Công c mô phng ........................................................................................ 13
2.1.4. Yêu cu tài nguyên h thng (Khuyến ngh) ................................................ 14
2.2. Xây dựng sơ đồ mng (Topology) ....................................................................... 14
2.2.1. Mô hình kết ni ............................................................................................. 14
2.2.2. Vai trò ca các thiết b ................................................................................... 14
2.3. Quy hoạch đa ch IP ............................................................................................ 14
2.3.1. Thiết lp di mng LAN 1 và LAN 2............................................................ 14
2.3.2. Bng cu hình IP chi tiết ............................................................................... 15
Sơ đồ mạng: ............................................................................................................. 15
CHƯƠNG 3: TRIN KHAI CU HÌNH TRÊN MÔI TRƯỜNG O HÓA........... 16
3.1. Cu hình Network Adapter trên VMware ........................................................... 16
3.1.1. Khái nim ...................................................................................................... 16
3.1.2 Thc hành ....................................................................................................... 16
3.2. Cài đặt và khi to FortiGate ............................................................................... 17
3.2.1 Khái nim ....................................................................................................... 17
3.2.2 Thc hành ....................................................................................................... 18
3.2.3. Truy cập giao diện quản lý web (Web UI giúp bạn cài đặt, theo dõi và kiểm
soát toàn bộ hoạt động của FortiGate một cách trực quan không cần dùng
lệnh phức tạp) .......................................................................................................... 19
3.2.4. Cấp địa chỉ IP quản trị (Management IP) trong FortiGate dùng để cho phép
bạn truy cập và cấu hình thiết bị qua mạng. ...................................................... 22
CHƯƠNG 4: CU NH BN QUN TR MNG TRÊN FORTIGATE23
4.1.Thiết lp Interface (Cng mạng) bước cu hình các cng của FortiGate để kết ni
vào các mng khác nhau (LAN, WAN, Server). ........................................................ 23
4.1.1. Khái nim ...................................................................................................... 23
4.1.2. Thực hành ...................................................................................................... 23
4.2. Cu hình các cng LAN ni b ........................................................................... 24
4.2.1. Khái nim ...................................................................................................... 24
4.2.2. Thc hành ...................................................................................................... 24
4.3. Thiết lp DNS (Domain Name System) .............................................................. 27
4.3.1. Khái nim ...................................................................................................... 27
Đồ án firewall fortigate LTC25QT1
~ 4 ~
4.3.2. Thc hành ...................................................................................................... 27
4.4. Cấu hình định tuyến (Static Routes) dùng để ch đưng cho d liệu đi đúng mạng
đích. ............................................................................................................................. 27
4.4.1. Khái Nim ..................................................................................................... 27
4.4.2. Thc hành ...................................................................................................... 28
4.5. Cấu hình Firewall Policy (Chính sách tưng la) ............................................... 29
4.5.1. Khái nim ...................................................................................................... 29
4.5.2. Thc hành ...................................................................................................... 29
4.6. Chính sách cho phép truy cp Internet (LAN to WAN) ...................................... 32
4.6.1. Khái nim ...................................................................................................... 32
4.6.2. Thc hành ...................................................................................................... 32
4.7. Chính sách thông sut gia các mng ni b (LAN to LAN) ............................. 33
4.7.1. Khái nim ...................................................................................................... 33
4.7.2. Thc hành ...................................................................................................... 34
4.8. Kim tra kết ni bng lnh Ping .......................................................................... 35
4.8.1. Khái nim ...................................................................................................... 35
4.8.2. Thc hành ...................................................................................................... 35
CHƯƠNG 5: TRIN KHAI C TÍNH NĂNG BO MT CHUYÊN SÂU ........ 36
5.1. Kim soát truy cập web (Web Filter) dùng để lc và qun lý các trang web mà
người dùng đưc phép hoc b chn truy cp. ............................................................ 36
5.1.1.Khái nim ....................................................................................................... 36
5.1.2. Thc hành ...................................................................................................... 36
5.2. Phòng chống mã đc và Virus (Antivirus) .......................................................... 39
5.2.1. Khái nim ...................................................................................................... 39
5.2.2. Thc hành ...................................................................................................... 40
5.3. Quản lý băng thông (Bandwidth Control/Traffic Shaping) ................................. 44
5.3.1. Khái nim ...................................................................................................... 44
5.3.2 Thc hành ....................................................................................................... 44
5.4.Chức năng băng thông cho IP ............................................................................... 48
5.4.1. Khái niệm ...................................................................................................... 48
5.4.2. Thực hành ...................................................................................................... 48
5.5 Application Control ( Chn/Cho phép (Block/Allow) ......................................... 56
5.5.1. Khái niệm ...................................................................................................... 56
5.5.2. Thực hành ...................................................................................................... 56
CHƯƠNG 6: TNG KT NG PHÁT TRIN ........................................... 62
6.1. Đánh giá khả năng bảo mt ca h thng ............................................................ 62
6.2. Nhng hn chế còn tn ti ................................................................................... 62
6.3. Hướng phát triển đề tài ........................................................................................ 63
CHƯƠNG 7: KT LUN ............................................................................................ 64
7.1. Nhng kết qu đã đạt đưc .................................................................................. 64
7.1.1. Về mặt lý thuyết ............................................................................................ 64
Đồ án firewall fortigate LTC25QT1
~ 5 ~
7.1.2. Về mặt thực hành .......................................................................................... 64
7.1.3. Về hệ thống triển khai ................................................................................... 64
7.1.4. Về khả năng bảo mật ..................................................................................... 64
7.1.5. Về hiệu quả quản lý ....................................................................................... 64
7.1.6. Kết quả đạt được tổng thể ............................................................................. 64
7.2. Nhng hn chế còn tn ti ................................................................................... 65
7.2.1. Hạn chế về kỹ thuật ....................................................................................... 65
7.2.2. Hạn chế trong quá trình triển khai ................................................................. 65
7.3. Hướng phát triển trong tương lai ......................................................................... 65
7.3.1. Nâng cấp hệ thống ......................................................................................... 65
7.3.2. Mở rộng quy mô ............................................................................................ 65
7.3.3. Tối ưu hiệu năng và bảo mật ......................................................................... 65
TÀI LIU THAM KHO ............................................................................................ 65