Ce guide prépare les notions du parcours NSE 4 FortiOS 7.6. Les réglages disponibles dépendent du modèle, des licences et de la version exacte ; adaptez les exemples à un laboratoire autorisé.
Commencer par le plan d’adressage
Une mise en service commence par les rôles des interfaces : administration, réseau interne et sortie WAN. Le nom d’un port ne suffit pas à déterminer son usage ; les possibilités de management dédié dépendent du modèle. Dans votre fiche de préparation, distinguez l’adresse de FortiGate, la passerelle des clients et le prochain saut vers Internet.
Le DHCP distribue une configuration aux postes ; il ne remplace ni la route par défaut du firewall ni une politique autorisant le trafic. Préparez les plages, les réservations éventuelles et les serveurs DNS, puis vérifiez le bail reçu par un client avant d’examiner son accès applicatif.
Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.
Conserver un accès d’administration
Fortinet distingue la gestion in-band, partagée avec le trafic interne, et out-of-band, sur un réseau séparé. Choisissez un accès compatible avec le matériel et prévoyez comment reprendre la main après un changement d’interface. Autoriser HTTPS ou SSH sur une interface est une décision de management à cadrer avec les sources administratives.
La connectivité vers Internet et FortiGuard doit être vérifiée séparément de la navigation des utilisateurs. Les licences, l’enregistrement et les services attendus font partie de la recette ; un poste qui navigue ne prouve pas que les mises à jour de sécurité du firewall fonctionnent.
| Élément | Rôle ou observation | Point de vigilance |
|---|---|---|
| Interfaces | Séparer LAN, WAN et management | Vérifier les capacités du modèle |
| DHCP | Distribuer adresse et paramètres aux clients | Ne crée pas une autorisation de trafic |
| Sauvegarde | Conserver un état avant changement | Format, périmètre VDOM et secret |
| Firmware | Suivre un chemin supporté | Release Notes et recette |
Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.
Sauvegarder un état réutilisable
Après configuration, exportez une sauvegarde et identifiez son périmètre. Avec des VDOM, une sauvegarde globale et une sauvegarde d’un VDOM ne couvrent pas la même configuration. L’interface permet des exports FortiOS ou YAML ; notez le format choisi et l’équipement concerné.
Fortinet recommande le chiffrement des sauvegardes de configuration. Conservez le mot de passe et l’export dans des emplacements maîtrisés. Préparer une restauration signifie aussi vérifier la version, les certificats nécessaires et l’accès permettant de remettre le fichier, pas seulement constater qu’un téléchargement a réussi.
Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.
Préparer la montée de version
Consultez les Release Notes et le Supported Upgrade Path avant une mise à jour. La version cible, les étapes intermédiaires et les fonctions utilisées doivent être examinées ensemble. Sauvegardez la configuration et les certificats locaux, puis préparez un accès de secours et les fichiers nécessaires au retour arrière.
La recette doit reprendre les accès de management, routes, politiques, VPN, journaux et profils de sécurité effectivement utilisés. Après installation, vérifiez également les définitions antivirus et attaques. La réussite de la mise à jour est une étape ; le fonctionnement des services reste à démontrer.
Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.
Mettre la notion en pratique
Préparer une fiche de mise en service avec interfaces, adressage, accès de secours, sauvegarde et critères de recette. Expliquer comment retrouver l’accès après une erreur de configuration.
Pour terminer, formulez votre résultat attendu, les observations relevées et une hypothèse alternative si le résultat diffère. Conservez la version du produit et le contexte de test avec vos notes de laboratoire.
Sources : Fortinet, Configuring basic settings ; Fortinet, Backing up the configuration ; Fortinet, About firmware installations ; Fortinet, DHCP servers and relays: basic configuration.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- Fortinet — Configuring basic settings · FortiOS 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — Backing up the configuration · FortiOS 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — About firmware installations · FortiOS 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — DHCP servers and relays: basic configuration · FortiOS 7.6.0 · consulté le 3 octobre 2026.
Retrouver le parcours de lecture Fortinet NSE 4