Comprendre Fortinet · NSE 4

FortiGate : configuration initiale, sauvegarde et mise à jour

Organiser la mise en service FortiGate : interfaces, administration, DHCP, FortiGuard, sauvegarde et chemin de mise à jour.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de NSE 4 FortiOS 7.6 Administrator consultée le .

Ce guide prépare les notions du parcours NSE 4 FortiOS 7.6. Les réglages disponibles dépendent du modèle, des licences et de la version exacte ; adaptez les exemples à un laboratoire autorisé.

Commencer par le plan d’adressage

Une mise en service commence par les rôles des interfaces : administration, réseau interne et sortie WAN. Le nom d’un port ne suffit pas à déterminer son usage ; les possibilités de management dédié dépendent du modèle. Dans votre fiche de préparation, distinguez l’adresse de FortiGate, la passerelle des clients et le prochain saut vers Internet.

Le DHCP distribue une configuration aux postes ; il ne remplace ni la route par défaut du firewall ni une politique autorisant le trafic. Préparez les plages, les réservations éventuelles et les serveurs DNS, puis vérifiez le bail reçu par un client avant d’examiner son accès applicatif.

Repère visuelConfiguration initiale et maintenance : les repères
Configuration initiale et maintenance : les repères FortiGate : configuration initiale, sauvegarde et mise à jour. Ce repère relie plan réseau, administration, configuration, sauvegarde, mise à jour, recette. Les flèches montrent les relations étudiées dans ce guide ; elles ne représentent pas un ordre universel de traitement des paquets FortiOS. 01 Plan réseau LAN et WAN 02 Administration Accès de secours 03 Configuration DHCP et paramètres 04 Sauvegarde Périmètre / chiffrement 05 Mise à jour Chemin supporté 06 Recette Services vérifiés
FortiGate : configuration initiale, sauvegarde et mise à jour. Ce repère relie plan réseau, administration, configuration, sauvegarde, mise à jour, recette. Les flèches montrent les relations étudiées dans ce guide ; elles ne représentent pas un ordre universel de traitement des paquets FortiOS.

Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.

Conserver un accès d’administration

Fortinet distingue la gestion in-band, partagée avec le trafic interne, et out-of-band, sur un réseau séparé. Choisissez un accès compatible avec le matériel et prévoyez comment reprendre la main après un changement d’interface. Autoriser HTTPS ou SSH sur une interface est une décision de management à cadrer avec les sources administratives.

La connectivité vers Internet et FortiGuard doit être vérifiée séparément de la navigation des utilisateurs. Les licences, l’enregistrement et les services attendus font partie de la recette ; un poste qui navigue ne prouve pas que les mises à jour de sécurité du firewall fonctionnent.

Repères à comparer : Configuration initiale et maintenance
ÉlémentRôle ou observationPoint de vigilance
InterfacesSéparer LAN, WAN et managementVérifier les capacités du modèle
DHCPDistribuer adresse et paramètres aux clientsNe crée pas une autorisation de trafic
SauvegardeConserver un état avant changementFormat, périmètre VDOM et secret
FirmwareSuivre un chemin supportéRelease Notes et recette

Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.

Sauvegarder un état réutilisable

Après configuration, exportez une sauvegarde et identifiez son périmètre. Avec des VDOM, une sauvegarde globale et une sauvegarde d’un VDOM ne couvrent pas la même configuration. L’interface permet des exports FortiOS ou YAML ; notez le format choisi et l’équipement concerné.

Fortinet recommande le chiffrement des sauvegardes de configuration. Conservez le mot de passe et l’export dans des emplacements maîtrisés. Préparer une restauration signifie aussi vérifier la version, les certificats nécessaires et l’accès permettant de remettre le fichier, pas seulement constater qu’un téléchargement a réussi.

Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.

Préparer la montée de version

Consultez les Release Notes et le Supported Upgrade Path avant une mise à jour. La version cible, les étapes intermédiaires et les fonctions utilisées doivent être examinées ensemble. Sauvegardez la configuration et les certificats locaux, puis préparez un accès de secours et les fichiers nécessaires au retour arrière.

La recette doit reprendre les accès de management, routes, politiques, VPN, journaux et profils de sécurité effectivement utilisés. Après installation, vérifiez également les définitions antivirus et attaques. La réussite de la mise à jour est une étape ; le fonctionnement des services reste à démontrer.

Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.

Mettre la notion en pratique

Préparer une fiche de mise en service avec interfaces, adressage, accès de secours, sauvegarde et critères de recette. Expliquer comment retrouver l’accès après une erreur de configuration.

Pour terminer, formulez votre résultat attendu, les observations relevées et une hypothèse alternative si le résultat diffère. Conservez la version du produit et le contexte de test avec vos notes de laboratoire.

Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture Fortinet NSE 4

Continuer le parcours Fortinet

Retrouver les 18 guides du parcours NSE 4

Découvrir l’expertise Fortinet de Samhan

Échange

Une question d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos accès et votre disponibilité.