Инфраструктура FortiGate (авторский формат)
Подробнее
Программа курса
Настройка статической маршрутизации Применение политик маршрутизации (Policy based routing) Управление трафиком к известным интернет-сервисам Таблица маршрутизации Балансировка трафика по маршрутам равной стоимости Борьба с подменой адреса путем реверсивной проверки маршрута Применение рекомендованных настроек Понятие SD-WAN, настройка Обработка сбоев и ошибок маршрутизации Просмотр активных и неактивных маршрутов Использование встроенных механизмов мониторинга трафика Лабораторная работа: Настройка и отладка маршрутизации
Определение и описание виртуальных доменов Создание учетных записей администратора с правами, ограниченными виртуальным доменом Использование виртуальных доменов для разделения устройства FortiGate на несколько виртуальных устройств Маршрутизация трафика между виртуальными доменами через внутренние связи Ограничение выделения ресурсов глобально и для отдельного виртуального домена Лабораторная работа: Виртуальные домены
Технология SSO и FSSO Настройка развертывания FSSO Обнаружение событий аутентификации пользователей на контроллерах домена для FSSO Варианты настройки FSSO для контроллеров домена Настройка SSO на FortiGate Инсталляция агентов FSSO, настройка коллекторов Мониторинг работоспособности и состояния системы FSSO Отладка работы системы FSSO Лабораторная работа: Единая аутентификация Fortinet
Основы ZTNA, преимущества использования Проверка подлинности устройства, установление доверительных отношений Использование сертификатов, обеспечение доступа, типы конфигурации Сравнение доступа с помощью ZTNA и SSL VPN
Режимы работы SSL VPN, удаленный FortiGate в качестве клиента Аутентификация пользователей в SSLVPN Настройка SSL VPN, порталы, необходимые политики SSL туннель между двумя FortiGate Логирование и мониторинг SSL VPN подключений, настройка таймеров Отладка работы SSL VPN Лабораторная работа: SSL VPN
Основы IKE и IPsec Выбор наилучшей топологии Построение Site-to-Site VPN Использование аппаратного ускорения работы VPN Построение избыточных туннелей между двумя устройствами Рекомендации по построению Site-to-Site VPN Проверка выгрузки туннелей в аппаратный ускоритель Отладка работы VPN Лабораторная работа: Построение Site-to-Site VPN
Выбор подходящего режима отказоустойчивости Выбор первичного устройства в кластере Задачи первичного и вторичного устройств в кластере Синхронизация параметров устройств, синхронизация сессий Обработка сбоев устройств в кластере Обработка трафика в режиме распределения нагрузки Кластеризация на уровне виртуальных доменов Проверка работоспособности кластера Настройка интерфейса управления для каждого модуля кластера Обновления операционной системы в кластере Лабораторная работа: Отказоустойчивость
Определение нормального режима функционирования сети Мониторинг отклонений от нормы: всплесков трафика, нестандартных протоколов и т.д. Отладка работы физических и логических интерфейсов Диагностика проблем с соединениями с помощью отладки прохождения потоков трафика Диагностика проблем с ресурсами, например с загрузкой процессора и памяти, при использовании ресурсоемких процессов Диагностика состояния блокировки (conserve mode) Диагностика режима пропуска трафика при нехватке ресурсов Форматирование флэш-памяти Загрузка образа системы из меню BIOS Тестирование оборудования Вывод информации о сбоях системы Лабораторная работа: Выполнение диагностики системы
01Модуль 1. Маршрутизация (2 ак. ч.)
Настройка статической маршрутизации Применение политик маршрутизации (Policy based routing) Управление трафиком к известным интернет-сервисам Таблица маршрутизации Балансировка трафика по маршрутам равной стоимости Борьба с подменой адреса путем реверсивной проверки маршрута Применение рекомендованных настроек Понятие SD-WAN, настройка Обработка сбоев и ошибок маршрутизации Просмотр активных и неактивных маршрутов Использование встроенных механизмов мониторинга трафика Лабораторная работа: Настройка и отладка маршрутизации
02Модуль 2. Виртуальные домены (2 ак. ч.)
Определение и описание виртуальных доменов Создание учетных записей администратора с правами, ограниченными виртуальным доменом Использование виртуальных доменов для разделения устройства FortiGate на несколько виртуальных устройств Маршрутизация трафика между виртуальными доменами через внутренние связи Ограничение выделения ресурсов глобально и для отдельного виртуального домена Лабораторная работа: Виртуальные домены
03Модуль 3. Единая аутентификация Fortinet (Fortinet Single Sign-On, FSSO) (2 ак. ч.)
Технология SSO и FSSO Настройка развертывания FSSO Обнаружение событий аутентификации пользователей на контроллерах домена для FSSO Варианты настройки FSSO для контроллеров домена Настройка SSO на FortiGate Инсталляция агентов FSSO, настройка коллекторов Мониторинг работоспособности и состояния системы FSSO Отладка работы системы FSSO Лабораторная работа: Единая аутентификация Fortinet
04Модуль 4. Zero Trust Network Access (ZTNA) (2 ак. ч.)
Основы ZTNA, преимущества использования Проверка подлинности устройства, установление доверительных отношений Использование сертификатов, обеспечение доступа, типы конфигурации Сравнение доступа с помощью ZTNA и SSL VPN
05Модуль 5. SSL VPN (2 ак. ч.)
Режимы работы SSL VPN, удаленный FortiGate в качестве клиента Аутентификация пользователей в SSLVPN Настройка SSL VPN, порталы, необходимые политики SSL туннель между двумя FortiGate Логирование и мониторинг SSL VPN подключений, настройка таймеров Отладка работы SSL VPN Лабораторная работа: SSL VPN
06Модуль 6. VPN между двумя устройствами FortiGate (Site-to-Site VPN) (2 ак. ч.)
Основы IKE и IPsec Выбор наилучшей топологии Построение Site-to-Site VPN Использование аппаратного ускорения работы VPN Построение избыточных туннелей между двумя устройствами Рекомендации по построению Site-to-Site VPN Проверка выгрузки туннелей в аппаратный ускоритель Отладка работы VPN Лабораторная работа: Построение Site-to-Site VPN
07Модуль 7. Отказоустойчивость (2 ак. ч.)
Выбор подходящего режима отказоустойчивости Выбор первичного устройства в кластере Задачи первичного и вторичного устройств в кластере Синхронизация параметров устройств, синхронизация сессий Обработка сбоев устройств в кластере Обработка трафика в режиме распределения нагрузки Кластеризация на уровне виртуальных доменов Проверка работоспособности кластера Настройка интерфейса управления для каждого модуля кластера Обновления операционной системы в кластере Лабораторная работа: Отказоустойчивость
08Модуль 8. Диагностика (2 ак. ч.)
Определение нормального режима функционирования сети Мониторинг отклонений от нормы: всплесков трафика, нестандартных протоколов и т.д. Отладка работы физических и логических интерфейсов Диагностика проблем с соединениями с помощью отладки прохождения потоков трафика Диагностика проблем с ресурсами, например с загрузкой процессора и памяти, при использовании ресурсоемких процессов Диагностика состояния блокировки (conserve mode) Диагностика режима пропуска трафика при нехватке ресурсов Форматирование флэш-памяти Загрузка образа системы из меню BIOS Тестирование оборудования Вывод информации о сбоях системы Лабораторная работа: Выполнение диагностики системы
Отзывы о курсе
Оставьте отзыв
Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.
Оставьте заявку
Консультант ответит на вопросы о курсе «Инфраструктура FortiGate (авторский формат)» и поможет разобраться в деталях обучения.
Нажимая кнопку, вы даете согласие на обработку персональных данных
Информация обновлена 28 июля 2026 г.

Специалист 



















