À qui s’adresse ce parcours ?
Concevoir la segmentation, choisir les mécanismes de disponibilité et relier routage, inspection, VPN et accélération. La progression proposée rassemble 5 guides, avec des schémas, des cas de diagnostic et des exercices de compréhension.
Prérequis : Maîtriser les bases FortiOS ; savoir lire des routes, des politiques et des sessions.
Les intitulés Core, Enterprise, Administrator et Analyst situent l’angle et le niveau du parcours. Cette progression technique Samhan n’est pas une annonce de disponibilité d’examen. Consultez le Fortinet Training Institute pour les examens actifs, leurs objectifs et les conditions d’inscription.
Préparer un environnement de travail
Deux FortiGate compatibles, plusieurs segments de lab et des voisins de routage ; Manager facultatif pour la gestion centrale.
Utilisez des données et des secrets de lab. Avant un changement, relevez l’état initial et préparez la restauration ; après l’essai, comparez le résultat observé à votre prédiction.
Enterprise Firewall : segmentation VLAN, VDOM et gestion centrale
Choisir une séparation réseau et administrative sans confondre VLAN, VDOM et politique de sécurité.
À travailler : Deux réseaux utilisent le même numéro de VLAN dans deux VDOM distincts. Peut-on en déduire qu’ils communiquent ?
FortiGate : choisir entre FGCP, FGSP et VRRP
Distinguer cluster, partage de sessions et redondance du prochain saut dans une architecture de disponibilité.
À travailler : Le prochain saut VRRP bascule. Peut-on affirmer que la session applicative inspectée a été transférée sans rupture ?
FortiGate : OSPF, BGP et convergence du réseau
Séparer voisinage, annonce, sélection et installation des routes pour diagnostiquer une panne de routage.
À travailler : Le voisin BGP est établi, mais le préfixe applicatif manque. Quelle information faut-il rechercher avant de changer les timers ?
Enterprise Firewall : inspection, IPsec et ADVPN dans le chemin d’un flux
Relier politique, visibilité TLS, tunnel et routage pour vérifier une application inter-sites.
À travailler : Un tunnel fonctionne pour ICMP mais HTTPS échoue. Peut-on exclure toute autre cause réseau ?
FortiGate : Security Fabric, automatisation et accélération matérielle
Relier les intégrations et les décisions de sécurité au traitement matériel réellement disponible sur la plateforme.
À travailler : Une capture contient peu de paquets alors que l’application transfère des données. Est-ce une preuve de perte réseau ?
Relier les notions dans un scénario complet
Tracer un flux entre segments, tester une reprise, expliquer les routes et vérifier les protections et le chemin d’inspection.
Pour expliquer le résultat, identifiez les objets configurés, les décisions prises et les observations qui les confirment. Recommencez avec une panne limitée pour voir quelle étape change.
Pour approfondir
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan