<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.daihockhonggiay.com/blogs/tag/fortinet/feed" rel="self" type="application/rss+xml"/><title>Đại học Không Giấy - Blog #Fortinet</title><description>Đại học Không Giấy - Blog #Fortinet</description><link>https://www.daihockhonggiay.com/blogs/tag/fortinet</link><lastBuildDate>Wed, 10 Sep 2025 18:46:23 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Cài đặt giả lập Firewall Fortinet]]></title><link>https://www.daihockhonggiay.com/blogs/post/cai-dat-gia-lap-firewall-fortinet</link><description><![CDATA[<img align="left" hspace="5" src="https://www.daihockhonggiay.com/vu/forinet.jpg"/>Bài viết này sẽ hướng dẫn các bạn cài đặt và cấu hình giả lập Firewall Fortinet]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_-0TRNCzPRBmcUdlOO39cKg" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_S1SW_aHHQligve0QA7qZsQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_c4LdvPd0QCiYWrUXxixmMA" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_KRM90x29QRmYbWtIUuu_YA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_KRM90x29QRmYbWtIUuu_YA"].zpelem-text { border-style:none; } </style><div class="zptext zptext-align-center " data-editor="true"><blockquote style="margin:0px 0px 0px 40px;border:none;padding:0px;"><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;">1. Yêu cầu chuẩn bị</span></p><p style="text-align:left;margin-bottom:20px;">1 Router Cisco: c2691-adventerprisek9-mz.124-4.XC7</p><p style="text-align:left;margin-bottom:20px;">1 PC chạy windows 7</p><p style="text-align:left;margin-bottom:20px;">1 Server</p><p style="text-align:left;margin-bottom:20px;">1 File Fortinet</p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;">2. Nội dung thực hiện</span></p><p style="text-align:left;margin-bottom:20px;">Cấu hình kết nối các thiết bị theo sơ đồ</p><p style="text-align:left;margin-bottom:20px;">Cấu hình cho Router: IP cho các Interface, NAT, ACL...</p><p style="text-align:left;margin-bottom:20px;">Add Fortinet giả lập</p><p style="text-align:left;margin-bottom:20px;">Cấu hình Fortinet: cho phép các máy trong LAN truy cập Web nội bộ bên DMZ, cho phép các máy trong LAN ra ngoài Internet.&nbsp;</p><p style="text-align:left;margin-bottom:20px;">Kiểm tra kết nối sau khi cấu hình</p><p style="text-align:left;margin-bottom:20px;">----&amp;-----&amp;-----</p><p style="text-align:left;margin-bottom:20px;"><span style="color:inherit;"><span style="font-weight:700;">3. Video hướng dẫn</span></span><br></p><p style="text-align:left;margin-bottom:20px;"><span style="color:inherit;"><span style="font-weight:700;"><br></span></span></p></blockquote><p><span style="color:inherit;"></span></p></div>
</div><div data-element-id="elm_0gyxInF6r9Cjm0PiaKoqTw" data-element-type="iframe" class="zpelement zpelem-iframe "><style type="text/css"> [data-element-id="elm_0gyxInF6r9Cjm0PiaKoqTw"].zpelem-iframe{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpiframe-container zpiframe-align-center"><iframe class="zpiframe " src="https://www.youtube.com/embed/F2Gb2O73Tnc" width="560" height="315" align="center" allowfullscreen frameBorder="0"></iframe></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 03 May 2019 02:51:33 +0700</pubDate></item><item><title><![CDATA[Cấu hình Multiscope DHCP trên Windows Server 2016 kết hợp Fortinet]]></title><link>https://www.daihockhonggiay.com/blogs/post/cau-hinh-multiscope-dhcp-tren-windows-server-2016-ket-hop-fortinet</link><description><![CDATA[<img align="left" hspace="5" src="https://www.daihockhonggiay.com/41b959f4-1ccb-4cde-8233-7d6d9efd1704.jpg"/>Trong bài này sẽ hướng dẫn các bạn cấu hình Multiscope DHCP trên Windows Server 2016 kết hợp Fortinet để người dùng nhận được IP động từ dịch vụ DHCP]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_4MS07FtnRQCdjTRsvIjF7g" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm__upgviWfRiesiQR1i7DiTw" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_C0QUHLqCQGa0CmJbIZbGhg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_N0wKOqTGRpKH6lcRZTCwDw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_N0wKOqTGRpKH6lcRZTCwDw"].zpelem-text { border-style:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p><b><span style="font-size:10.5pt;">I. Tổng quan&nbsp;&nbsp;</span></b></p><p><b><span style="font-size:10.5pt;">1. Dịch vụ DHCP:</span></b><span style="font-size:10.5pt;">&nbsp;</span><span style="color:inherit;">Dynamic Host Configuration Protocol</span><span style="color:inherit;">&nbsp;</span><span style="font-size:10.5pt;">là dịch vụ cấp phát địa chỉ IP động. Trong một hệ thống lớn có nhiều máy, thay vì chúng ta phải đi nhập IP bằng tay cho tất cả các máy thì chúng ta dùng DHCP cấp phát IP.</span></p><p><font size="1" style="font-weight:bold;">-&nbsp;</font><span style="font-size:10.5pt;"><span style="font-weight:bold;">Để dịch vụ DHCP hoạt động được nó phải có 2 thành phần: </span>DHCP Server và DHCP Client</span></p><p>&nbsp; &nbsp;&nbsp;<span style="font-size:10.5pt;">DHCP Server dùng để cấp phát IP động sử dụng Port 67. Gửi IP hoặc nhận thông tin đều ở Port này.</span></p><p>&nbsp; &nbsp;&nbsp;<span style="font-size:10.5pt;">DHCP Client dùng để nhận IP, xin cấp phát IP sử dụng Port 68. Xin IP hoặc nhận IP đều dùng ở Port này.</span></p><p><span style="font-weight:bold;"><span style="font-size:9.3333px;">-&nbsp;</span><span style="font-size:10.5pt;">Có 4 bản tin được sử dụng:</span></span></p><p>&nbsp; &nbsp;&nbsp;<span style="font-size:10.5pt;">Bản tin 1: là Discover&nbsp;&nbsp;</span></p><p>&nbsp; &nbsp;&nbsp;<span style="font-size:10.5pt;">Bản tin 2: là Offer</span></p><p>&nbsp; &nbsp;&nbsp;<span style="font-size:10.5pt;">Bản tin 3: là Request</span></p><p>&nbsp; &nbsp;&nbsp;<span style="font-size:10.5pt;">Bản tin 4: là ACK&nbsp;</span></p><p><b><span style="font-size:10.5pt;">2. Các bước hoạt động</span></b></p><p><span style="font-size:9.3333px;font-weight:bold;">-&nbsp;</span><span style="font-size:10.5pt;"><span style="font-weight:bold;">Bước 1:</span> DHCP Client sẽ gửi một bản tin Broadcast là Discover. Bản tin là thông tin yêu cầu xin địa chỉ IP. Bản tin sẽ được tầng Transport nhận bằng cổng 68 sau đó đóng gói bằng giao thức UDP&nbsp; rồi truyền xuống dưới. Tầng Network Access sẽ đóng địa chỉ MAC nguồn là máy mình và MAC đích là MAC Broadcast&nbsp; rồi chuyển ra đường truyền. Do có địa chỉ MAC là Broadcast nên tất cả các máy trong mạng đều nhận được, trong đó có máy DHCP Server.</span></p><p><span style="font-size:10.5pt;"><span style="font-weight:bold;">- Bước 2:</span> Sau khi DHCP Server nhận được gói tin nó sẽ được tầng Network Access sẽ chuyển lên bên trên để xử lý. Tầng Transport sẽ nhận thông tin rồi chuyển lên Port 67 cho tầng Application.</span></p><p><span style="font-size:10.5pt;"><span style="font-weight:bold;">- Bước 3:</span> Sau khi DHCP Server xử lý, Server sẽ gửi lại một bản tin Offer bao gồm thông tin địa chỉ IP cấp cho máy Client và thông tinh máy của mình như tên, IP. Rồi chuyển xuống cho tầng Transport đóng gói bằng cổng 67. Tầng Transport sẽ đóng bằng giao thức UDP và tiếp tục chuyển xuống đóng địa chỉ MAC nguồn MAC đích. Tiếp theo dữ liệu sẽ gửi xuống đường truyền.</span></p><p><span style="font-size:10.5pt;"><span style="font-weight:bold;">- Bước 4:</span> Client nhận dữ liệu từ Port 68 và đưa IP vào DHCP Client. Sau đó DHCP Client sẽ gửi lại một bản tin Request là đồng ý sử dụng IP đó để DHCP Server xác nhận</span></p><p><span style="font-size:10.5pt;"><span style="font-weight:bold;">- Bước 5:</span> DHCP Server nhận được thông tin từ DHCP Client sẽ gửi lại một bản tin ACK để xác nhận là quá trình đã thành công.</span></p><p><span style="font-size:7pt;">&nbsp;</span><span style="font-size:10.5pt;">Trên hệ thống mạng Client nào gửi gói tin tới DHCP tới trước sẽ nhận được. Lỗi hay xẩy ra sẽ xung đột DHCP nếu hệ thống có nhiều thiết bị cấp phát.</span></p><p><span style="font-weight:bold;"><span style="font-size:10.5pt;">3.&nbsp;</span><span style="font-size:14px;color:inherit;">Các thuật ngữ cần lưu ý</span></span></p><p><span style="font-weight:bold;">- DHCP client - Máy trạm DHCP:</span> là một thiết bị nối vào mạng và sử dụng giao thức DHCP để lấy các thông tin cấu hình như là địa chỉ mạng, địa chỉ máy chủ DNS.</p><p><span style="font-weight:bold;">- DHCP server - Máy chủ DHCP:</span> là một thiết bị nối vào mạng có chức năng trả về các thông tin cần thiết cho máy trạm DHCP khi có yêu cầu.</p><p><span style="font-weight:bold;">- BOOTP relay agents - Thiết bị chuyển tiếp BOOTP:</span> là một máy trạm hoặc một router có khả năng chuyển các thông điệp DHCP giữa DHCP server và DHCP client.</p><p><span style="font-weight:bold;">- Binding - Nối kết:</span> là một tập hợp các thông tin cấu hình trong đó có ít nhất một địa chỉ IP, được sử dụng bởi một DHCP client. Các nối kết được quản lý bởi máy chủ DHCP</p><p><span style="color:inherit;"></span><b><span style="font-size:10.5pt;"><br></span></b></p><p><b><span style="font-size:10.5pt;">II. Thực hành</span></b></p><p><b><span style="font-size:10.5pt;">1. Yêu cầu chuẩn bị</span></b></p><p><span style="font-size:10.5pt;">Một máy chủ Windows Server 2016</span></p><p><span style="font-size:10.5pt;">Một máy tính cài Windows 10, ping thông tới máy chủ&nbsp;</span></p><p><span style="font-size:10.5pt;">Một máy chủ chạy giả lập máy Fortinet</span></p><p><b><span style="font-size:10.5pt;">2. Nội dung công việc cần thực hiện</span></b></p><p><span style="font-size:10.5pt;">Cài đặt và cấu hình Multiscope DHCP trên Windows Server 2016</span></p><p><span style="font-size:10.5pt;">Cấu hình DHCP Relay trên Fortinet để cho phép cấp IP động từ Server DHCP sang các LAN</span></p><p><span style="font-size:10.5pt;">Cấu hình các Rule cho phép LAN ra ngoài Internet&nbsp; và LAN sang DMZ</span></p><p><span style="font-size:10.5pt;">-----&amp;-----&amp;-----</span></p><p><span><b><span style="font-size:10.5pt;">3. Video hướng dẫn</span></b></span></p><p style="margin-bottom:20px;"><span style="color:inherit;"></span></p><p>&nbsp;</p></div>
</div><div data-element-id="elm_yz0X9487gnhJJgIsWE9Vfw" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_yz0X9487gnhJJgIsWE9Vfw"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="https://www.youtube.com/embed/3J08JMMbfH4" frameborder="0" allowfullscreen></iframe></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 03 May 2019 00:54:40 +0700</pubDate></item></channel></rss>