<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hướng dẫn cấu hình Firewall Palo Alto &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/category/huong-dan-cau-hinh-firewall-palo-alto/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Tue, 27 Feb 2024 04:35:09 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hướng dẫn cấu hình Firewall Palo Alto &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>PALO ALTO : CÁCH CẤU HÌNH QOS GIỚI HẠN BĂNG THÔNG DOWNLOAD</title>
		<link>https://thegioifirewall.com/palo-alto-cach-cau-hinh-qos-gioi-han-bang-thong-download/</link>
					<comments>https://thegioifirewall.com/palo-alto-cach-cau-hinh-qos-gioi-han-bang-thong-download/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Tue, 27 Feb 2024 04:35:07 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Palo Alto]]></category>
		<category><![CDATA[QoS]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18825</guid>

					<description><![CDATA[I. Tổng quan Quality of Service (QoS) là một khía cạnh quan trọng trong việc quản lý mạng và điều chỉnh việc sử dụng tài nguyên mạng để đảm bảo chất lượng dịch vụ cho các ứng dụng và dịch vụ mạng. QoS cho phép phân bổ và quản lý băng thông mạng một cách [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>I. Tổng quan</strong></p>



<p class="wp-block-paragraph">Quality of Service (QoS) là một khía cạnh quan trọng trong việc quản lý mạng và điều chỉnh việc sử dụng tài nguyên mạng để đảm bảo chất lượng dịch vụ cho các ứng dụng và dịch vụ mạng.</p>



<p class="wp-block-paragraph">QoS cho phép phân bổ và quản lý băng thông mạng một cách hiệu quả, giúp ngăn chặn quá trình kẹt mạng và đảm bảo rằng các dịch vụ quan trọng có đủ băng thông để hoạt động một cách mượt mà.</p>



<p class="wp-block-paragraph"><strong>II. Mục lục</strong></p>



<p class="wp-block-paragraph"><strong>1. Cấu hình policy QoS</strong></p>



<p class="wp-block-paragraph"><strong>2. Cấu hình giới hạn băng thông</strong></p>



<p class="wp-block-paragraph"><strong>3. Test kết quả</strong></p>



<p class="wp-block-paragraph"><strong>III. Nội dung bài lab</strong></p>



<p class="wp-block-paragraph"><strong>1. Cấu hình policy QoS</strong></p>



<p class="wp-block-paragraph">Đầu tiên truy cập <strong>Policies >> QoS</strong></p>



<p class="wp-block-paragraph"><strong>General</strong> : điền tên tho mong muốn</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="975" height="415" src="https://thegioifirewall.com/wp-content/uploads/image-6100.png" alt="" class="wp-image-18826" srcset="https://thegioifirewall.com/wp-content/uploads/image-6100.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6100-300x128.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6100-768x327.png 768w" sizes="(max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tab Source</strong></p>



<p class="wp-block-paragraph"><strong>Source Zone :</strong> LAN</p>



<p class="wp-block-paragraph"><strong>Source User :</strong> abc\hr-browsing</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" width="702" height="413" src="https://thegioifirewall.com/wp-content/uploads/image-6109.png" alt="" class="wp-image-18835" style="width:733px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6109.png 702w, https://thegioifirewall.com/wp-content/uploads/image-6109-300x176.png 300w" sizes="(max-width: 702px) 100vw, 702px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tab Destination</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" width="975" height="578" src="https://thegioifirewall.com/wp-content/uploads/image-6102.png" alt="" class="wp-image-18828" style="width:737px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6102.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6102-300x178.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6102-768x455.png 768w" sizes="(max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tab Application :</strong> web-browsing, ssl, mega-base (mình sẽ test download link mega)</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="536" src="https://thegioifirewall.com/wp-content/uploads/image-6103.png" alt="" class="wp-image-18829" style="width:768px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6103.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6103-300x165.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6103-768x422.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tab Other Settings</strong></p>



<p class="wp-block-paragraph"><strong>Class :</strong> 1</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="267" src="https://thegioifirewall.com/wp-content/uploads/image-6104.png" alt="" class="wp-image-18830" srcset="https://thegioifirewall.com/wp-content/uploads/image-6104.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6104-300x82.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6104-768x210.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>2. Cấu hình giới hạn băng thông</strong></p>



<p class="wp-block-paragraph">Tiếp theo qua tab <strong>Network >>Network Profile>> QoS Profile >> Add</strong></p>



<p class="wp-block-paragraph">Mình đã <strong>add </strong>thêm <strong>Class1</strong> với thông số giới hạng như ảnh</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="379" src="https://thegioifirewall.com/wp-content/uploads/image-6105.png" alt="" class="wp-image-18831" style="width:813px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6105.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6105-300x117.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6105-768x299.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Các bạn truy cập vào <strong>Network >> QoS</strong></p>



<p class="wp-block-paragraph"><strong>Egress Max (Mbps):</strong> điền băng thông của đường truyền</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="424" src="https://thegioifirewall.com/wp-content/uploads/image-6106.png" alt="" class="wp-image-18832" style="width:809px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6106.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6106-300x130.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6106-768x334.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>3. Test kết quả</strong></p>



<p class="wp-block-paragraph">Dung lượng download link mega khi chưa commit cấu hình QoS</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="615" src="https://thegioifirewall.com/wp-content/uploads/image-6107.png" alt="" class="wp-image-18833" style="width:747px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6107.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6107-300x189.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6107-768x484.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Kết quả áp dụng QoS băng thông download bị giảm xuống</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="630" src="https://thegioifirewall.com/wp-content/uploads/image-6108.png" alt="" class="wp-image-18834" style="width:740px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6108.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6108-300x194.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6108-768x496.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-cach-cau-hinh-qos-gioi-han-bang-thong-download/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PALO ALTO FIRMWARE 10.2 : CÁCH CẤU HÌNH DỰ PHÒNG ĐƯỜNG WAN BẰNG PHƯƠNG PHÁP ECMP</title>
		<link>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-du-phong-duong-wan-bang-phuong-phap-ecmp-2/</link>
					<comments>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-du-phong-duong-wan-bang-phuong-phap-ecmp-2/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Wed, 31 Jan 2024 02:56:54 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[ECMP]]></category>
		<category><![CDATA[Palo Alto]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18808</guid>

					<description><![CDATA[Tổng quan : Trong Palo Alto Networks, ECMP (Equal Cost Multi-Path) được sử dụng để cân bằng tải traffic giữa nhiều đường đi có chi phí bằng nhau đến một đích. Tính năng ECMP có thể được sử dụng không chỉ để cân bằng tải mà còn để đảm bảo sự dự phòng (redundancy) và [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Tổng quan :</strong></p>



<p class="wp-block-paragraph">Trong Palo Alto Networks, ECMP (Equal Cost Multi-Path) được sử dụng để cân bằng tải traffic giữa nhiều đường đi có chi phí bằng nhau đến một đích. Tính năng ECMP có thể được sử dụng không chỉ để cân bằng tải mà còn để đảm bảo sự dự phòng (redundancy) và sẵn sàng (resilience) cho đường WAN.</p>



<p class="wp-block-paragraph"><strong>Diagram :</strong></p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1017" height="646" src="https://thegioifirewall.com/wp-content/uploads/image-6087.png" alt="" class="wp-image-18779" srcset="https://thegioifirewall.com/wp-content/uploads/image-6087.png 1017w, https://thegioifirewall.com/wp-content/uploads/image-6087-300x191.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6087-768x488.png 768w" sizes="auto, (max-width: 1017px) 100vw, 1017px" /></figure>



<p class="wp-block-paragraph"><strong>Mục lục :</strong></p>



<p class="wp-block-paragraph"><strong>1. Cấu hình ECMP</strong></p>



<p class="wp-block-paragraph"><strong>2. Cấu hình rule cho mạng Local ra internet</strong></p>



<p class="wp-block-paragraph"><strong>3. Kết quả</strong></p>



<p class="wp-block-paragraph"><strong>Nội dung cấu hình :</strong></p>



<p class="wp-block-paragraph"><strong>1. Cấu hình ECMP</strong></p>



<p class="wp-block-paragraph">Đầu tiên các bạn vào&nbsp;<strong>Network &gt;&gt; Virtual Routers &gt;&gt; Add</strong></p>



<p class="wp-block-paragraph">Tab&nbsp;<strong>Router Settings</strong></p>



<p class="wp-block-paragraph"><strong>General :</strong>&nbsp;những interface được tham gia router settings</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="975" height="447" src="https://thegioifirewall.com/wp-content/uploads/image-5971.png" alt="" class="wp-image-18638" srcset="https://thegioifirewall.com/wp-content/uploads/image-5971.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5971-300x138.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5971-768x352.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>Chuyển qua tab ECMP</strong></p>



<p class="wp-block-paragraph">Các bạn nhấn vào&nbsp;<strong>Enable</strong></p>



<p class="wp-block-paragraph"><strong>Method</strong>&nbsp;: chọn&nbsp;<strong>balanced round robin</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img loading="lazy" decoding="async" width="975" height="603" src="https://thegioifirewall.com/wp-content/uploads/image-5972.png" alt="" class="wp-image-18639" style="width:724px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5972.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5972-300x186.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5972-768x475.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tại Tab Static Route</strong></p>



<p class="wp-block-paragraph"><strong>Mạng WAN FPT</strong></p>



<p class="wp-block-paragraph">Các bạn tiến hành điền thông tin tương thích của mình để mạng LAN có thể qua WAN ra internet</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img loading="lazy" decoding="async" width="851" height="735" src="https://thegioifirewall.com/wp-content/uploads/image-5973.png" alt="" class="wp-image-18640" style="width:606px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5973.png 851w, https://thegioifirewall.com/wp-content/uploads/image-5973-300x259.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5973-768x663.png 768w" sizes="auto, (max-width: 851px) 100vw, 851px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tương tự mạng WAN Viettel</strong></p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img loading="lazy" decoding="async" width="975" height="641" src="https://thegioifirewall.com/wp-content/uploads/image-5974.png" alt="" class="wp-image-18641" style="width:704px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5974.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5974-300x197.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5974-768x505.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>

<div class="wp-block-image">
<figure class="aligncenter is-resized"><img loading="lazy" decoding="async" width="975" height="614" src="https://thegioifirewall.com/wp-content/uploads/image-5975.png" alt="" class="wp-image-18642" style="width:700px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5975.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5975-300x189.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5975-768x484.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>2. Cấu hình rule cho mạng Local ra internet</strong></p>



<p class="wp-block-paragraph"><strong>General :</strong>&nbsp;điền tên theo ý muốn</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="975" height="338" src="https://thegioifirewall.com/wp-content/uploads/image-5976.png" alt="" class="wp-image-18643" srcset="https://thegioifirewall.com/wp-content/uploads/image-5976.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5976-300x104.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5976-768x266.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>Source :</strong>&nbsp;cho source zone mà mình muốn cho ra internet</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="975" height="373" src="https://thegioifirewall.com/wp-content/uploads/image-5977.png" alt="" class="wp-image-18644" srcset="https://thegioifirewall.com/wp-content/uploads/image-5977.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5977-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5977-768x294.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>Destination</strong>&nbsp;: chọn WAN</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="975" height="375" src="https://thegioifirewall.com/wp-content/uploads/image-5978.png" alt="" class="wp-image-18645" srcset="https://thegioifirewall.com/wp-content/uploads/image-5978.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5978-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5978-768x295.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="975" height="326" src="https://thegioifirewall.com/wp-content/uploads/image-5979.png" alt="" class="wp-image-18646" srcset="https://thegioifirewall.com/wp-content/uploads/image-5979.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5979-300x100.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5979-768x257.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>3. Kết quả</strong></p>



<p class="wp-block-paragraph">Mình tiến hành lấy PC thuộc mạng LAN ping 8.8.8.8 &gt;&gt; ngắt kết nối 1 đầu WAN &gt;&gt; thì lập tức sẽ chạy ra internet theo đường WAN còn lại (như ảnh)</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img loading="lazy" decoding="async" width="1024" height="593" src="https://thegioifirewall.com/wp-content/uploads/image-5981-1024x593.png" alt="" class="wp-image-18648" style="width:736px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5981-1024x593.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5981-300x174.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5981-768x445.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5981.png 1106w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-du-phong-duong-wan-bang-phuong-phap-ecmp-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PALO ALTO FIRMWARE 10.2 : CÁCH CẤU HÌNH NAT WEB RA MÔI TRƯỜNG INTERNET</title>
		<link>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-nat-web-ra-moi-truong-internet/</link>
					<comments>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-nat-web-ra-moi-truong-internet/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Wed, 31 Jan 2024 02:35:40 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[NAT]]></category>
		<category><![CDATA[NAT Web]]></category>
		<category><![CDATA[Palo Alto]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18650</guid>

					<description><![CDATA[Tổng quan : Trong Palo Alto Networks, tính năng NAT (Network Address Translation) Web đóng một vai trò quan trọng trong việc cung cấp an ninh mạng và kiểm soát truy cập Internet. NAT Web được sử dụng để ẩn địa chỉ IP thực sự của các máy tính trong mạng nội bộ và thay [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Tổng quan :</strong></p>



<p class="wp-block-paragraph">Trong Palo Alto Networks, tính năng NAT (Network Address Translation) Web đóng một vai trò quan trọng trong việc cung cấp an ninh mạng và kiểm soát truy cập Internet. NAT Web được sử dụng để ẩn địa chỉ IP thực sự của các máy tính trong mạng nội bộ và thay thế nó bằng một địa chỉ IP công cộng, giúp bảo vệ sự riêng tư và tăng cường an ninh mạng.</p>



<p class="wp-block-paragraph"><strong>Diagram :</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1017" height="646" src="https://thegioifirewall.com/wp-content/uploads/image-6088.png" alt="" class="wp-image-18784" style="width:723px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6088.png 1017w, https://thegioifirewall.com/wp-content/uploads/image-6088-300x191.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6088-768x488.png 768w" sizes="auto, (max-width: 1017px) 100vw, 1017px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Mục lục :</strong></p>



<p class="wp-block-paragraph"><strong>1. Cấu hình NAS IP máy chủ Web</strong></p>



<p class="wp-block-paragraph"><strong>2. Cấu hình rule cho web</strong></p>



<p class="wp-block-paragraph"><strong>3. Kiểm tra kết quả</strong></p>



<p class="wp-block-paragraph"><strong>Nội dung cấu hình :</strong></p>



<p class="wp-block-paragraph"><strong>1. Cấu hình NAS IP máy chủ Web</strong></p>



<p class="wp-block-paragraph">Các bạn vào <strong>Policies >> NAT >> Nhấn Add </strong> </p>



<p class="wp-block-paragraph"><strong>Name </strong>: điền tên bất kỳ</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="464" src="https://thegioifirewall.com/wp-content/uploads/image-5983.png" alt="" class="wp-image-18652" style="width:767px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5983.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5983-300x143.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5983-768x365.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tab Original Packet</strong></p>



<p class="wp-block-paragraph"><strong>Destination Zone : </strong>chọn WAN</p>



<p class="wp-block-paragraph"><strong>Destination Interface :</strong> cổng WAN interface</p>



<p class="wp-block-paragraph"><strong>Service :</strong> chọn https</p>



<p class="wp-block-paragraph"><strong>Source Address :</strong> tích chọn Any</p>



<p class="wp-block-paragraph"><strong>Destination Address : </strong>đây là cổng WAN để web ra vào</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="479" src="https://thegioifirewall.com/wp-content/uploads/image-5984.png" alt="" class="wp-image-18653" srcset="https://thegioifirewall.com/wp-content/uploads/image-5984.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5984-300x147.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5984-768x377.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tab Translated Packet</strong></p>



<p class="wp-block-paragraph"><strong>Translation Type :</strong> chọn Dynamic IP</p>



<p class="wp-block-paragraph"><strong>Translated Address : </strong>IP máy chủ web</p>



<p class="wp-block-paragraph"><strong>Translated Port :</strong> 443</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="346" src="https://thegioifirewall.com/wp-content/uploads/image-5985.png" alt="" class="wp-image-18654" srcset="https://thegioifirewall.com/wp-content/uploads/image-5985.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5985-300x106.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5985-768x273.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="372" src="https://thegioifirewall.com/wp-content/uploads/image-5986.png" alt="" class="wp-image-18655" srcset="https://thegioifirewall.com/wp-content/uploads/image-5986.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5986-300x114.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5986-768x293.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>2. Cấu hình rule cho web</strong></p>



<p class="wp-block-paragraph"><strong>General :</strong> tên bất kỳ</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="336" src="https://thegioifirewall.com/wp-content/uploads/image-5987.png" alt="" class="wp-image-18656" srcset="https://thegioifirewall.com/wp-content/uploads/image-5987.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5987-300x103.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5987-768x265.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>Source Zone :</strong> WAN</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="374" src="https://thegioifirewall.com/wp-content/uploads/image-5988.png" alt="" class="wp-image-18657" srcset="https://thegioifirewall.com/wp-content/uploads/image-5988.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5988-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5988-768x295.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>Destination Zone :</strong> chọn DMZ</p>



<p class="wp-block-paragraph"><strong>Destination :</strong> IP WAN</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="975" height="372" src="https://thegioifirewall.com/wp-content/uploads/image-5989.png" alt="" class="wp-image-18658" style="width:840px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5989.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5989-300x114.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5989-768x293.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="354" src="https://thegioifirewall.com/wp-content/uploads/image-5990.png" alt="" class="wp-image-18659" srcset="https://thegioifirewall.com/wp-content/uploads/image-5990.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5990-300x109.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5990-768x279.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>Service :</strong> chọn HTTPS</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="357" src="https://thegioifirewall.com/wp-content/uploads/image-5991.png" alt="" class="wp-image-18660" srcset="https://thegioifirewall.com/wp-content/uploads/image-5991.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5991-300x110.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5991-768x281.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="323" src="https://thegioifirewall.com/wp-content/uploads/image-5992.png" alt="" class="wp-image-18661" srcset="https://thegioifirewall.com/wp-content/uploads/image-5992.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5992-300x99.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5992-768x254.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>3. Kiểm tra kết quả</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="499" src="https://thegioifirewall.com/wp-content/uploads/image-6089.png" alt="" class="wp-image-18785" srcset="https://thegioifirewall.com/wp-content/uploads/image-6089.png 975w, https://thegioifirewall.com/wp-content/uploads/image-6089-300x154.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6089-768x393.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-nat-web-ra-moi-truong-internet/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PALO ALTO FIRMWARE 10.2 : CÁCH CẤU HÌNH DỰ PHÒNG ĐƯỜNG WAN BẰNG PHƯƠNG PHÁP ECMP</title>
		<link>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-du-phong-duong-wan-bang-phuong-phap-ecmp/</link>
					<comments>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-du-phong-duong-wan-bang-phuong-phap-ecmp/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Fri, 26 Jan 2024 04:58:33 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[ECMP]]></category>
		<category><![CDATA[Palo Alto]]></category>
		<category><![CDATA[WAN]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18637</guid>

					<description><![CDATA[Tổng quan : Trong Palo Alto Networks, ECMP (Equal Cost Multi-Path) được sử dụng để cân bằng tải traffic giữa nhiều đường đi có chi phí bằng nhau đến một đích. Tính năng ECMP có thể được sử dụng không chỉ để cân bằng tải mà còn để đảm bảo sự dự phòng (redundancy) và [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Tổng quan :</strong></p>



<p class="wp-block-paragraph">Trong Palo Alto Networks, ECMP (Equal Cost Multi-Path) được sử dụng để cân bằng tải traffic giữa nhiều đường đi có chi phí bằng nhau đến một đích. Tính năng ECMP có thể được sử dụng không chỉ để cân bằng tải mà còn để đảm bảo sự dự phòng (redundancy) và sẵn sàng (resilience) cho đường WAN.</p>



<p class="wp-block-paragraph"><strong>Diagram :</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="1017" height="646" src="https://thegioifirewall.com/wp-content/uploads/image-6087.png" alt="" class="wp-image-18779" style="width:754px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6087.png 1017w, https://thegioifirewall.com/wp-content/uploads/image-6087-300x191.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6087-768x488.png 768w" sizes="auto, (max-width: 1017px) 100vw, 1017px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Mục lục :</strong></p>



<p class="wp-block-paragraph"><strong>1. Cấu hình ECMP</strong></p>



<p class="wp-block-paragraph"><strong>2. Cấu hình rule cho mạng Local ra internet</strong></p>



<p class="wp-block-paragraph"><strong>3. Kết quả</strong></p>



<p class="wp-block-paragraph"><strong>Nội dung cấu hình :</strong></p>



<p class="wp-block-paragraph"><strong>1. Cấu hình ECMP</strong></p>



<p class="wp-block-paragraph">Đầu tiên các bạn vào <strong>Network &gt;&gt; Virtual Routers &gt;&gt; Add</strong></p>



<p class="wp-block-paragraph">Tab <strong>Router Settings</strong></p>



<p class="wp-block-paragraph"><strong>General :</strong> những interface được tham gia router settings</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="447" src="https://thegioifirewall.com/wp-content/uploads/image-5971.png" alt="" class="wp-image-18638" style="width:779px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5971.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5971-300x138.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5971-768x352.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Chuyển qua tab ECMP</strong></p>



<p class="wp-block-paragraph">Các bạn nhấn vào <strong>Enable</strong></p>



<p class="wp-block-paragraph"><strong>Method</strong> : chọn <strong>balanced round robin</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="603" src="https://thegioifirewall.com/wp-content/uploads/image-5972.png" alt="" class="wp-image-18639" style="width:707px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5972.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5972-300x186.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5972-768x475.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tại Tab Static Route</strong></p>



<p class="wp-block-paragraph"><strong>Mạng WAN FPT</strong></p>



<p class="wp-block-paragraph">Các bạn tiến hành điền thông tin tương thích của mình để mạng LAN có thể qua WAN ra internet</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="851" height="735" src="https://thegioifirewall.com/wp-content/uploads/image-5973.png" alt="" class="wp-image-18640" style="width:599px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5973.png 851w, https://thegioifirewall.com/wp-content/uploads/image-5973-300x259.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5973-768x663.png 768w" sizes="auto, (max-width: 851px) 100vw, 851px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tương tự mạng WAN Viettel</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="641" src="https://thegioifirewall.com/wp-content/uploads/image-5974.png" alt="" class="wp-image-18641" style="width:678px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5974.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5974-300x197.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5974-768x505.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="614" src="https://thegioifirewall.com/wp-content/uploads/image-5975.png" alt="" class="wp-image-18642" style="width:780px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5975.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5975-300x189.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5975-768x484.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>2. Cấu hình rule cho mạng Local ra internet</strong></p>



<p class="wp-block-paragraph"><strong>General :</strong> điền tên theo ý muốn</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="338" src="https://thegioifirewall.com/wp-content/uploads/image-5976.png" alt="" class="wp-image-18643" style="width:773px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5976.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5976-300x104.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5976-768x266.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Source :</strong> cho source zone mà mình muốn cho ra internet</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="373" src="https://thegioifirewall.com/wp-content/uploads/image-5977.png" alt="" class="wp-image-18644" style="width:797px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5977.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5977-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5977-768x294.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Destination</strong> : chọn WAN</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="375" src="https://thegioifirewall.com/wp-content/uploads/image-5978.png" alt="" class="wp-image-18645" srcset="https://thegioifirewall.com/wp-content/uploads/image-5978.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5978-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5978-768x295.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="326" src="https://thegioifirewall.com/wp-content/uploads/image-5979.png" alt="" class="wp-image-18646" srcset="https://thegioifirewall.com/wp-content/uploads/image-5979.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5979-300x100.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5979-768x257.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>3. Kết quả </strong></p>



<p class="wp-block-paragraph">Mình tiến hành lấy PC thuộc mạng LAN ping 8.8.8.8 &gt;&gt; ngắt kết nối 1 đầu WAN &gt;&gt; thì lập tức sẽ chạy ra internet theo đường WAN còn lại (như ảnh)</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="593" src="https://thegioifirewall.com/wp-content/uploads/image-5981-1024x593.png" alt="" class="wp-image-18648" style="width:746px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5981-1024x593.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-5981-300x174.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5981-768x445.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5981.png 1106w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-du-phong-duong-wan-bang-phuong-phap-ecmp/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PALO ALTO FIRMWARE 10.2 : CÁCH CẤU HÌNH CLIENT TO SITE CHO NHÂN VIÊN Ở BÊN NGOÀI VẪN TRUY CẬP ĐƯỢC MẠNG NỘI BỘ</title>
		<link>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-client-to-site-cho-nhan-vien-o-ben-ngoai-van-truy-cap-duoc-mang-noi-bo/</link>
					<comments>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-client-to-site-cho-nhan-vien-o-ben-ngoai-van-truy-cap-duoc-mang-noi-bo/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Wed, 17 Jan 2024 02:29:37 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Client to site]]></category>
		<category><![CDATA[Palo Alto]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18597</guid>

					<description><![CDATA[Tổng quan : VPN Client-to-Site là một loại kết nối mạng ảo (Virtual Private Network &#8211; VPN) trong đó người dùng cá nhân hoặc nhóm người dùng có thể kết nối an toàn đến mạng nội bộ của một tổ chức từ xa thông qua Internet. Sơ đồ : Mục lục : Nội dung bài [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Tổng quan :</strong></p>



<p class="wp-block-paragraph">VPN Client-to-Site là một loại kết nối mạng ảo (Virtual Private Network &#8211; VPN) trong đó người dùng cá nhân hoặc nhóm người dùng có thể kết nối an toàn đến mạng nội bộ của một tổ chức từ xa thông qua Internet.</p>



<p class="wp-block-paragraph"><strong>Sơ đồ :</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="932" height="722" src="https://thegioifirewall.com/wp-content/uploads/image-6086.png" alt="" class="wp-image-18764" style="width:667px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-6086.png 932w, https://thegioifirewall.com/wp-content/uploads/image-6086-300x232.png 300w, https://thegioifirewall.com/wp-content/uploads/image-6086-768x595.png 768w" sizes="auto, (max-width: 932px) 100vw, 932px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Mục lục :</strong></p>



<ul class="wp-block-list">
<li><strong>B1. Tạo certificate cho VPN</strong></li>



<li><strong>B2. Tạo SSL/TLS Service Profile</strong></li>



<li><strong>B3. Tạo user dùng đăng nhập VPN</strong></li>



<li><strong>B4. Tạo Authentication Profile</strong></li>



<li><strong>B5. Tạo Portal</strong></li>



<li><strong>B6. Tạo tunnel VPN</strong></li>



<li><strong>B7. Tạo GlobalProtect Gateway</strong></li>



<li><strong>B8. Tiến hành đăng nhập GlobalProtect Portal</strong></li>



<li><strong>B9. Kiểm tra kết quả</strong></li>
</ul>



<p class="wp-block-paragraph"><strong>Nội dung bài viết :</strong></p>



<p class="wp-block-paragraph"><strong>B1. Tạo certificate cho VPN</strong></p>



<p class="wp-block-paragraph">Đầu tiên các bạn vào <strong>Device &gt;&gt; Certificate management &gt;&gt; Generate</strong></p>



<p class="wp-block-paragraph">Các bạn tiến hành điền thông tin như sau ( danh mục name có thể điền tùy ý )</p>



<p class="wp-block-paragraph">Nhấn <strong>Generate</strong> để tạo</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="453" src="https://thegioifirewall.com/wp-content/uploads/image-5935.png" alt="" class="wp-image-18599" style="width:773px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5935.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5935-300x139.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5935-768x357.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"> Tương tự, tạo thêm <strong>Certificate</strong> với <strong>Common Name là IP WAN</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="661" height="1024" src="https://thegioifirewall.com/wp-content/uploads/image-5934-661x1024.png" alt="" class="wp-image-18598" style="width:399px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5934-661x1024.png 661w, https://thegioifirewall.com/wp-content/uploads/image-5934-194x300.png 194w, https://thegioifirewall.com/wp-content/uploads/image-5934-768x1190.png 768w, https://thegioifirewall.com/wp-content/uploads/image-5934.png 794w" sizes="auto, (max-width: 661px) 100vw, 661px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>B2. Tạo SSL/TLS Service Profile</strong></p>



<p class="wp-block-paragraph">Theo đường dẫn <strong>Device &gt; Certificate Management &gt; SSL/TLS Service Profile</strong></p>



<p class="wp-block-paragraph">Các bạn nhấn <strong>Add</strong> và điền thông tin như ảnh</p>



<p class="wp-block-paragraph">Riêng ở mục <strong>Certificate</strong> : chọn <strong>Certificate đã tạo ở bước 1</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="421" src="https://thegioifirewall.com/wp-content/uploads/image-5936.png" alt="" class="wp-image-18600" style="width:806px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5936.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5936-300x130.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5936-768x332.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>B3. Tạo user dùng đăng nhập VPN</strong></p>



<p class="wp-block-paragraph">Các bạn theo đường dẫn sau : <strong>Device &gt; Local User Database &gt; Users</strong></p>



<p class="wp-block-paragraph">Nhấn <strong>Add</strong> để tạo </p>



<p class="wp-block-paragraph">Các bạn tiến hành nhập <strong>Name và Password</strong> &gt;&gt; nhấn <strong>OK</strong> để tạo</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="431" src="https://thegioifirewall.com/wp-content/uploads/image-5937.png" alt="" class="wp-image-18601" style="width:812px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5937.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5937-300x133.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5937-768x339.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>B4. Tạo Authentication Profile</strong></p>



<p class="wp-block-paragraph"><strong>Device &gt; Authentication Profile &gt;</strong> nhấn <strong>Add</strong></p>



<p class="wp-block-paragraph">Tại Tab <strong>Authentication</strong></p>



<p class="wp-block-paragraph"><strong>Name</strong> : nhập tùy ý</p>



<p class="wp-block-paragraph"><strong>Type</strong> : Local Database</p>



<p class="wp-block-paragraph"><strong>Username Modifier</strong> : chọn %USERINPUT%</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="417" src="https://thegioifirewall.com/wp-content/uploads/image-5938.png" alt="" class="wp-image-18602" style="width:811px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5938.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5938-300x128.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5938-768x328.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tab <strong>Advanced :</strong></p>



<p class="wp-block-paragraph">Tại <strong>Allow List</strong> tiến hành Add những User mà bạn đã tạo để được cấp quyền VPN</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="823" src="https://thegioifirewall.com/wp-content/uploads/image-5939.png" alt="" class="wp-image-18603" style="width:590px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5939.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5939-300x253.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5939-768x648.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>B5. Tạo Portal</strong></p>



<p class="wp-block-paragraph">Theo đường dẫn <strong>Network &gt; GlobalProtect &gt; Portals &gt; Add</strong></p>



<p class="wp-block-paragraph"><strong>Tab General:</strong></p>



<p class="wp-block-paragraph"><strong>Name</strong>: gp-portal<br><strong>Interface</strong>: ethernet1/2 (WAN)<br><strong>IP Address Type</strong>: IPv4 Only</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="418" src="https://thegioifirewall.com/wp-content/uploads/image-5940.png" alt="" class="wp-image-18604" style="width:774px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5940.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5940-300x129.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5940-768x329.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Trong bảng <strong>Cient Authentication</strong> nhấn <strong>Add</strong> và cấu hình theo các thông số sau:</p>



<p class="wp-block-paragraph"><strong>Name:</strong> AU<br><strong>OS</strong>: Any<br><strong>Authentication Profile:</strong> Local_User<br>Nhấn <strong>OK</strong> để tạo</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="598" src="https://thegioifirewall.com/wp-content/uploads/image-5941.png" alt="" class="wp-image-18605" style="width:714px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5941.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5941-300x184.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5941-768x471.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tại <strong>SSL/TLS Service Profile</strong> : chọn GW_Portal</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="570" src="https://thegioifirewall.com/wp-content/uploads/image-5942.png" alt="" class="wp-image-18606" style="width:763px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5942.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5942-300x175.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5942-768x449.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tại <strong>Tab Agent:</strong></p>



<p class="wp-block-paragraph">Các bạn làm các bước như trong ảnh</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="579" src="https://thegioifirewall.com/wp-content/uploads/image-5943.png" alt="" class="wp-image-18607" style="width:793px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5943.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5943-300x178.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5943-768x456.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Tab con External </strong></p>



<p class="wp-block-paragraph">Nhấn <strong>Add</strong></p>



<p class="wp-block-paragraph"><strong>Name</strong>: tùy chọn<br><strong>Address:</strong> tùy chọn IP hoặc FQDN<br><strong>IPv4</strong>: IP WAN<br><strong>Source Region &gt; Add </strong>và điền thông tin như ảnh<br>Nhấn <strong>OK</strong> để lưu</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="720" src="https://thegioifirewall.com/wp-content/uploads/image-5944.png" alt="" class="wp-image-18608" style="width:727px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5944.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5944-300x222.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5944-768x567.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="713" src="https://thegioifirewall.com/wp-content/uploads/image-5945.png" alt="" class="wp-image-18610" style="width:723px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5945.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5945-300x219.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5945-768x562.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo tại <strong>Trusted Root CA > Add</strong> CA_Global và đánh dấu tích vào mục kế bên</p>



<p class="wp-block-paragraph">Nhấn <strong>OK</strong> để hoàn tất</p>



<figure class="wp-block-image size-full is-resized"><img loading="lazy" decoding="async" width="975" height="587" src="https://thegioifirewall.com/wp-content/uploads/image-5946.png" alt="" class="wp-image-18611" style="width:724px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5946.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5946-300x181.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5946-768x462.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>B6. Tạo tunnel</strong></p>



<p class="wp-block-paragraph">Các bạn vào <strong>Network > Interfaces > Tunnel ></strong> nhấn <strong>Add</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="401" src="https://thegioifirewall.com/wp-content/uploads/image-5956.png" alt="" class="wp-image-18621" srcset="https://thegioifirewall.com/wp-content/uploads/image-5956.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5956-300x123.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5956-768x316.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>B7. Tạo GlobalProtect Gateway</strong></p>



<p class="wp-block-paragraph">Theo đường dẫn sau <strong>Network > GlobalProtect > Gateways ></strong> nhấn <strong>Add</strong></p>



<p class="wp-block-paragraph">Tại Tab <strong>General:</strong></p>



<p class="wp-block-paragraph"><strong>Name:</strong> GW_GlobalProtect<br><strong>Interface:</strong> cổng WAN<br><strong>IP Address Type:</strong> IPv4 Only<br><strong>IPv4 Address:</strong> None</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="975" height="426" src="https://thegioifirewall.com/wp-content/uploads/image-5947.png" alt="" class="wp-image-18612" srcset="https://thegioifirewall.com/wp-content/uploads/image-5947.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5947-300x131.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5947-768x336.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tab<strong> Authentication</strong></p>



<p class="wp-block-paragraph"><strong>SSL/TLS Service Profile</strong> : chọn SSL/TLS mà ta đã tạo ở bước trên</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="548" src="https://thegioifirewall.com/wp-content/uploads/image-5949.png" alt="" class="wp-image-18614" style="width:817px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5949.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5949-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5949-768x432.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Nhấn <strong>Add </strong></p>



<p class="wp-block-paragraph">Điền thông tin sau</p>



<p class="wp-block-paragraph"><strong>Name:</strong> điền tên bất kỳ<br><strong>OS:</strong> Any<br><strong>Authentication Profile:</strong> chọn Local_User đã tạo<br>Nhấn <strong>OK</strong> để lưu</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="597" src="https://thegioifirewall.com/wp-content/uploads/image-5948.png" alt="" class="wp-image-18613" style="width:790px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5948.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5948-300x184.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5948-768x470.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="548" src="https://thegioifirewall.com/wp-content/uploads/image-5950.png" alt="" class="wp-image-18615" style="width:786px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5950.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5950-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5950-768x432.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tại <strong>Tab Agent</strong></p>



<p class="wp-block-paragraph">Tab con<strong> Tunnel Settings</strong></p>



<p class="wp-block-paragraph">Đánh dấu tích vào <strong>Tunnel Mode</strong></p>



<p class="wp-block-paragraph"><strong>Tunnel Interface :</strong> chọn tunnel đã tạo</p>



<p class="wp-block-paragraph"></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="436" src="https://thegioifirewall.com/wp-content/uploads/image-5951.png" alt="" class="wp-image-18616" style="width:827px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5951.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5951-300x134.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5951-768x343.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Trong tab con <strong>Client Settings ></strong> nhấn <strong>Add</strong></p>



<p class="wp-block-paragraph"><strong>Name :</strong> điền tên bất kỳ</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="826" src="https://thegioifirewall.com/wp-content/uploads/image-5952.png" alt="" class="wp-image-18617" style="width:672px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5952.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5952-300x254.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5952-768x651.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tab con <strong>IP Pools</strong></p>



<p class="wp-block-paragraph">Nhập dãy <strong>IP </strong>mà bạn muốn cấp cho người dùng khi VPN</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="537" src="https://thegioifirewall.com/wp-content/uploads/image-5953.png" alt="" class="wp-image-18618" style="width:790px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5953.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5953-300x165.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5953-768x423.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>INCLUDE :</strong> Nhập nhóm IP mà bạn muốn connect tới khi VPN</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="549" src="https://thegioifirewall.com/wp-content/uploads/image-5954.png" alt="" class="wp-image-18619" style="width:785px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5954.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5954-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5954-768x432.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Nhấn <strong>OK</strong> để tạo ra bảng tổng</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="499" src="https://thegioifirewall.com/wp-content/uploads/image-5955.png" alt="" class="wp-image-18620" style="width:813px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5955.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5955-300x154.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5955-768x393.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>B8. Tiến hành đăng nhập GlobalProtect Portal</strong></p>



<p class="wp-block-paragraph">Nhập <strong>IP WAN</strong> để vào giao diện</p>



<p class="wp-block-paragraph">Tiến hành nhập tài khoản user đã tạo</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="491" src="https://thegioifirewall.com/wp-content/uploads/image-5957.png" alt="" class="wp-image-18622" style="width:808px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5957.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5957-300x151.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5957-768x387.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Chọn tải phiên bản thích hợp với máy tính của bạn</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="550" src="https://thegioifirewall.com/wp-content/uploads/image-5958.png" alt="" class="wp-image-18623" style="width:727px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5958.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5958-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5958-768x433.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tiến hành cài phần mềm mới <strong>download</strong> về</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="796" src="https://thegioifirewall.com/wp-content/uploads/image-5959.png" alt="" class="wp-image-18624" style="width:612px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5959.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5959-300x245.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5959-768x627.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="789" src="https://thegioifirewall.com/wp-content/uploads/image-5961.png" alt="" class="wp-image-18626" style="width:636px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5961.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5961-300x243.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5961-768x621.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="969" height="806" src="https://thegioifirewall.com/wp-content/uploads/image-5960.png" alt="" class="wp-image-18625" style="width:762px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5960.png 969w, https://thegioifirewall.com/wp-content/uploads/image-5960-300x250.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5960-768x639.png 768w" sizes="auto, (max-width: 969px) 100vw, 969px" /></figure>
</div>


<p class="wp-block-paragraph">Sau khi cài hoàn tất &gt; sẽ xuất hiện giao diện bên dưới góc phải</p>



<p class="wp-block-paragraph">Các bạn tiến hành nhập <strong>IP WAN vào > nhấn Connect</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="548" src="https://thegioifirewall.com/wp-content/uploads/image-5962.png" alt="" class="wp-image-18627" style="width:674px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5962.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5962-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5962-768x432.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Nhấn<strong> Show Certificate</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="548" src="https://thegioifirewall.com/wp-content/uploads/image-5963.png" alt="" class="wp-image-18628" style="width:729px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5963.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5963-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5963-768x432.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Tiến hành <strong>Install </strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="548" src="https://thegioifirewall.com/wp-content/uploads/image-5964.png" alt="" class="wp-image-18629" style="width:776px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5964.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5964-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5964-768x432.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="946" src="https://thegioifirewall.com/wp-content/uploads/image-5965.png" alt="" class="wp-image-18630" style="width:767px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5965.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5965-300x291.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5965-768x745.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="788" height="1008" src="https://thegioifirewall.com/wp-content/uploads/image-5966.png" alt="" class="wp-image-18631" style="width:607px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5966.png 788w, https://thegioifirewall.com/wp-content/uploads/image-5966-235x300.png 235w, https://thegioifirewall.com/wp-content/uploads/image-5966-768x982.png 768w" sizes="auto, (max-width: 788px) 100vw, 788px" /></figure>
</div>


<p class="wp-block-paragraph">Sau khi cài thành công Certificate</p>



<p class="wp-block-paragraph">Các bạn tiến hành nhập tài khoảng users vào</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="548" src="https://thegioifirewall.com/wp-content/uploads/image-5968.png" alt="" class="wp-image-18633" style="width:690px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5968.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5968-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5968-768x432.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph">Đã kết nối thành công</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="548" src="https://thegioifirewall.com/wp-content/uploads/image-5969.png" alt="" class="wp-image-18634" style="width:674px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5969.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5969-300x169.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5969-768x432.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>B9. Kiểm tra kết quả</strong></p>



<p class="wp-block-paragraph">Ping IP server đã được cấu hình cho phép kết nối thành công</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="975" height="567" src="https://thegioifirewall.com/wp-content/uploads/image-5970.png" alt="" class="wp-image-18635" style="width:772px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5970.png 975w, https://thegioifirewall.com/wp-content/uploads/image-5970-300x174.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5970-768x447.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-firmware-10-2-cach-cau-hinh-client-to-site-cho-nhan-vien-o-ben-ngoai-van-truy-cap-duoc-mang-noi-bo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CÁCH THÊM FIREWALL PALO ALTO NETWORKS VÀO PANORAMA</title>
		<link>https://thegioifirewall.com/cach-them-firewall-cua-palo-alto-networks-vao-panorama/</link>
					<comments>https://thegioifirewall.com/cach-them-firewall-cua-palo-alto-networks-vao-panorama/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Fri, 24 Nov 2023 03:16:39 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Palo Alto]]></category>
		<category><![CDATA[Panorama]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18316</guid>

					<description><![CDATA[Tổng quan : Trong nội dung này, chúng ta sẽ khám phá cách thêm Firewall của Palo Alto Networks vào Panorama. Panorama của Palo Alto Networks mang lại khả năng quản lý tập trung cho các sản phẩm như Firewall, Prisma, và nhiều hơn nữa. Điều này đồng nghĩa rằng, ngay cả khi các firewall [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Tổng quan :</strong></p>



<p class="wp-block-paragraph">Trong nội dung này, chúng ta sẽ khám phá cách thêm Firewall của Palo Alto Networks vào Panorama. Panorama của Palo Alto Networks mang lại khả năng quản lý tập trung cho các sản phẩm như Firewall, Prisma, và nhiều hơn nữa. Điều này đồng nghĩa rằng, ngay cả khi các firewall của bạn được cấu hình ở các vị trí địa lý khác nhau, bạn vẫn có thể tích hợp chúng với Panorama để quản lý chúng một cách hiệu quả. Palo Alto Networks khuyến nghị sử dụng cùng phiên bản PAN-OS trên cả Panorama và firewall. Tuy nhiên, nếu phiên bản PAN-OS trên Panorama cao hơn so với firewall, điều này cũng được chấp nhận. Bây giờ, hãy bắt đầu quá trình tích hợp firewall với Panorama.</p>



<p class="wp-block-paragraph"><strong>Mục lục :</strong></p>



<p class="wp-block-paragraph"><strong>I.</strong> <strong>Cách Add Firewall của Palo Alto Networks vào Panorama</strong></p>



<p class="wp-block-paragraph"><strong>1. Add firewall Palo Alto Networks vào Panorama</strong></p>



<p class="wp-block-paragraph"><strong>2. Thêm thông tin Panorama vào Palo Alto Networks </strong></p>



<p class="wp-block-paragraph"><strong>3.  Kiểm tra kết nối Firewall Palo Alto và Panorama</strong></p>



<p class="wp-block-paragraph"><strong>4. Import thiết bị vào Panorama</strong></p>



<p class="wp-block-paragraph"><strong>5. &nbsp;Export cấu hình Palo ALto trong Panorama vào lại Firewall</strong></p>



<p class="wp-block-paragraph"><strong>Nội dung bài lab :</strong></p>



<p class="wp-block-paragraph"><strong>I.</strong> <strong>Cách thêm Firewall của Palo Alto Networks vào Panorama</strong></p>



<p class="wp-block-paragraph">Mặc dù có kết nối hai chiều thông qua TCP/3389 giữa Palo Alto Networks Panorama và Firewalls, ở đây tôi có cả Firewall và Panorama đều nằm trong cùng một subnet.</p>



<p class="wp-block-paragraph">Nếu bạn đang sử dụng firewall VM Series của Palo Alto Networks, hãy đảm bảo rằng bạn có số sê-ri hợp lệ trên Firewall để bắt đầu quá trình tích hợp.</p>



<p class="wp-block-paragraph">Trong trường hợp của tôi, tôi đang sử dụng PA-VM với địa chỉ IP quản lý là 192.168.31.205 và Panorama với địa chỉ IP quản lý là 192.168.31.250.</p>



<p class="wp-block-paragraph"><strong>1. Add firewall Palo Alto Networks vào Panorama</strong></p>



<p class="wp-block-paragraph">Đầu tiên các bạn cần vào giao diện Palo Alto lấy số S/N</p>



<p class="wp-block-paragraph">Tại giao diện Panorama &gt;<strong>&nbsp;Panorama &gt; Managed Devices &gt; Summary &gt; click vào Add.</strong></p>



<p class="wp-block-paragraph">Nhập số <strong>S/N</strong> của firewall vào</p>



<p class="wp-block-paragraph">Click vào <strong>Generate Auth Key</strong> để tạo key &gt; nhấn vào <strong>Copy Auth Key</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="600" height="612" src="https://thegioifirewall.com/wp-content/uploads/image-5733.png" alt="" class="wp-image-18317" style="aspect-ratio:0.9803921568627451;width:520px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5733.png 600w, https://thegioifirewall.com/wp-content/uploads/image-5733-294x300.png 294w" sizes="auto, (max-width: 600px) 100vw, 600px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>2. Thêm thông tin Panorama vào Palo Alto Networks </strong></p>



<p class="wp-block-paragraph">Đăng nhập vào Palo Alto Networks Firewall</p>



<p class="wp-block-paragraph">Ta vào <strong>Device &gt; Setup &gt; Management &gt; Panorama Settings</strong></p>



<p class="wp-block-paragraph">Tiến hành điền thông tin<strong> IP</strong> của Panorama và <strong>key</strong> ở bước trên</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="766" height="563" src="https://thegioifirewall.com/wp-content/uploads/image-5734.png" alt="" class="wp-image-18318" style="aspect-ratio:1.3605683836589697;width:678px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5734.png 766w, https://thegioifirewall.com/wp-content/uploads/image-5734-300x220.png 300w" sizes="auto, (max-width: 766px) 100vw, 766px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>3.  Kiểm tra kết nối Firewall Palo Alto và Panorama</strong></p>



<p class="wp-block-paragraph">Login vào Panorama </p>



<p class="wp-block-paragraph">Chúng ta vào <strong>Panorama &gt; Managed Devices &gt; Summary </strong></p>



<p class="wp-block-paragraph">Kiểm tra trạng thái kết nối.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1003" height="174" src="https://thegioifirewall.com/wp-content/uploads/image-5735.png" alt="" class="wp-image-18319" srcset="https://thegioifirewall.com/wp-content/uploads/image-5735.png 1003w, https://thegioifirewall.com/wp-content/uploads/image-5735-300x52.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5735-768x133.png 768w" sizes="auto, (max-width: 1003px) 100vw, 1003px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>4. Import thiết bị vào Panorama</strong></p>



<p class="wp-block-paragraph">Truy cập giao diện Panarama</p>



<p class="wp-block-paragraph"><strong>Panorama &gt; Setup &gt; Operations</strong> và click vào <strong>Import device configuration</strong> trong phần <strong>configuration management.</strong></p>



<p class="wp-block-paragraph"><strong>Device </strong>: chọn thiết bị Firewall Palo Alto mà bạn cần thiết lập</p>



<p class="wp-block-paragraph"><strong>Templade Name</strong> :  tên</p>



<p class="wp-block-paragraph"><strong>Device Group Name</strong> : tên Group</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="927" height="398" src="https://thegioifirewall.com/wp-content/uploads/image-5736.png" alt="" class="wp-image-18323" srcset="https://thegioifirewall.com/wp-content/uploads/image-5736.png 927w, https://thegioifirewall.com/wp-content/uploads/image-5736-300x129.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5736-768x330.png 768w" sizes="auto, (max-width: 927px) 100vw, 927px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>5. &nbsp;Export cấu hình Palo ALto trong Panorama vào lại Firewall</strong></p>



<p class="wp-block-paragraph">Tại giao diện Panarama</p>



<p class="wp-block-paragraph">Các bạn vào <strong>Panorama &gt; Setup &gt; Operations</strong> và click vào <strong>Export or push device config bundle</strong></p>



<p class="wp-block-paragraph">Chọn thiết bị và xác minh số sê-ri của thiết bị</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="495" height="293" src="https://thegioifirewall.com/wp-content/uploads/image-5737.png" alt="" class="wp-image-18324" style="aspect-ratio:1.689419795221843;width:507px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5737.png 495w, https://thegioifirewall.com/wp-content/uploads/image-5737-300x178.png 300w" sizes="auto, (max-width: 495px) 100vw, 495px" /></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo<span style="color: rgb(65, 65, 65); font-family: &quot;Open Sans&quot;, &quot;Helvetica Neue&quot;, Helvetica, Arial, sans-serif; font-size: 17px; white-space-collapse: collapse;">&nbsp;chọn <strong>Push &amp; Commit under Export</strong> hoặc <strong>Push Config Bundle</strong></span>&nbsp;</p>



<p class="wp-block-paragraph">Lúc này cấu hình sẽ được đẩy xuống Palo Alto</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="747" height="620" src="https://thegioifirewall.com/wp-content/uploads/image-5738.png" alt="" class="wp-image-18325" style="aspect-ratio:1.2048387096774194;width:529px;height:auto" srcset="https://thegioifirewall.com/wp-content/uploads/image-5738.png 747w, https://thegioifirewall.com/wp-content/uploads/image-5738-300x249.png 300w" sizes="auto, (max-width: 747px) 100vw, 747px" /></figure>
</div>


<p class="wp-block-paragraph">Các bạn có thể vào giao diện Palo Alto để xem</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="959" height="147" src="https://thegioifirewall.com/wp-content/uploads/image-5739.png" alt="" class="wp-image-18326" srcset="https://thegioifirewall.com/wp-content/uploads/image-5739.png 959w, https://thegioifirewall.com/wp-content/uploads/image-5739-300x46.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5739-768x118.png 768w" sizes="auto, (max-width: 959px) 100vw, 959px" /></figure>



<p class="wp-block-paragraph">Màu hiển thị</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="960" height="235" src="https://thegioifirewall.com/wp-content/uploads/image-5740.png" alt="" class="wp-image-18329" srcset="https://thegioifirewall.com/wp-content/uploads/image-5740.png 960w, https://thegioifirewall.com/wp-content/uploads/image-5740-300x73.png 300w, https://thegioifirewall.com/wp-content/uploads/image-5740-768x188.png 768w" sizes="auto, (max-width: 960px) 100vw, 960px" /></figure>



<p class="wp-block-paragraph">Cuối cùng cần vào giao diện Panorama</p>



<p class="wp-block-paragraph">click vào<strong> commit</strong> và chọn <strong>Push to devices</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/cach-them-firewall-cua-palo-alto-networks-vao-panorama/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hướng dẫn triển khai mô hình Inter-VLAN Routing với tường lửa Palo Alto và Switch Cisco</title>
		<link>https://thegioifirewall.com/huong-dan-trien-khai-mo-hinh-inter-vlan-routing-voi-tuong-lua-palo-alto-va-switch-cisco/</link>
					<comments>https://thegioifirewall.com/huong-dan-trien-khai-mo-hinh-inter-vlan-routing-voi-tuong-lua-palo-alto-va-switch-cisco/#comments</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 14 Oct 2022 03:42:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Hướng dẫn triển khai mô hình Inter-VLAN Routing với tường lửa Palo Alto và Switch Cisco]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=17107</guid>

					<description><![CDATA[1.Giới thiệu về Inter-VLAN Inter-VLAN là phương pháp được thiết lập có hiệu quả nhất bằng cách cung cấp một liên kết trunk duy nhất giữa Switch và Router mà có thể mang lưu lượng truy cập của nhiều VLAN và trong đó các lưu lượng ấy lần lượt có thể được định tuyến bởi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Giới thiệu về Inter-VLAN</strong></h2>



<p class="wp-block-paragraph">Inter-VLAN là phương pháp được thiết lập có hiệu quả nhất bằng cách cung cấp một liên kết trunk duy nhất giữa Switch và Router mà có thể mang lưu lượng truy cập của nhiều VLAN và trong đó các lưu lượng ấy lần lượt có thể được định tuyến bởi Router.</p>



<p class="wp-block-paragraph">Với Inter-VLAN Routing, Router nhận frame từ Switch với gói tin xuất phát từ một VLAN đã được tag. Nó liên kết các frame với các subinterface thích hợp và sau đó giải mã nội dung của frame (phần IP packet). Router sau đó thực hiện chức năng của Layer 3 dựa trên địa chỉ mạng đích có trong gói tin IP để xác định subinterface cần chuyển tiếp gói IP. Các IP packet bây giờ được đóng gói thành frame theo chuẩn dot1Q (hoặc ISL) để nhận dạng VLAN của subinterface chuyển tiếp và truyền đi trên đường trunk vào Switch.</p>



<h2 class="wp-block-heading"><strong>2.Sơ đồ mạng</strong></h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="571" src="https://thegioifirewall.com/wp-content/uploads/Drawing1-28-1024x571.png" alt="" class="wp-image-17108" srcset="https://thegioifirewall.com/wp-content/uploads/Drawing1-28-1024x571.png 1024w, https://thegioifirewall.com/wp-content/uploads/Drawing1-28-300x167.png 300w, https://thegioifirewall.com/wp-content/uploads/Drawing1-28-768x428.png 768w, https://thegioifirewall.com/wp-content/uploads/Drawing1-28-1536x856.png 1536w, https://thegioifirewall.com/wp-content/uploads/Drawing1-28.png 1829w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<p class="wp-block-paragraph">Chúng ta sẽ có các thiết bị như sau:</p>



<ul class="wp-block-list"><li>Palo Alto Firewall là thiết bị dùng để thiết lập chính sách ra vào, cấp phát DHCP, VLAN.</li><li>Switch Core là thiết bị dùng để phân phối các IP và VLAN xuống cho các máy tính.</li><li>3 thiết bị có tên là PC1, PC2, PC3 chạy Windows 7.</li></ul>



<h2 class="wp-block-heading"><strong>3.Tình huống cấu hình</strong></h2>



<p class="wp-block-paragraph">Chúng ta sẽ thực hiện cấu hình Subinterface, DHCP, Virutal Router, chính sách cho phép giao tiếp giữa các VLAN trên thiết bị Palo Alto Firewall và Switch để khi các máy tính kết nối vào sẽ nhận được đúng IP từ VLAN theo như sơ đồ mạng.</p>



<h2 class="wp-block-heading"><strong>4.Các bước thực hiện</strong></h2>



<p class="wp-block-paragraph">Palo Alto Firewall:</p>



<ul class="wp-block-list"><li>Tạo Address Object.</li><li>Cấu hình Subinterface.</li><li>Tạo DHCP ứng với từng Subinterface.</li><li>Tạo Virtual Router</li><li>Tạo chính sách cho phép lớp mạng của các Subinterface giao tiếp với nhau.</li></ul>



<p class="wp-block-paragraph">Switch:</p>



<ul class="wp-block-list"><li>Tạo các VLAN và assign port vào VLAN.</li><li>Thực hiện trunk port.</li></ul>



<p class="wp-block-paragraph">Kiểm tra kết quả.</p>



<h2 class="wp-block-heading"><strong>5.Hướng dẫn cấu hình</strong></h2>



<h3 class="wp-block-heading"><strong>5.1.Palo Alto Firewall</strong></h3>



<h4 class="wp-block-heading"><strong>5.1.1.Tạo Address Objects</strong></h4>



<p class="wp-block-paragraph">Chúng ta sẽ thực hiện định nghĩa các subnet của từng VLAN bằng cách tạo Address Object.</p>



<p class="wp-block-paragraph">Để tạo vào Object &gt; Addresses &gt; nhấn Add.</p>



<p class="wp-block-paragraph">Tạo Address Object cho subnet 10.145.41.0/24 của VLAN 10 với các thông số sau:</p>



<ul class="wp-block-list"><li>Name: VLAN10</li><li>Type: IP Netmask – 10.145.41.0/24</li><li>Nhấn OK.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="330" src="https://thegioifirewall.com/wp-content/uploads/1-115-1024x330.png" alt="" class="wp-image-17109" srcset="https://thegioifirewall.com/wp-content/uploads/1-115-1024x330.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-115-300x97.png 300w, https://thegioifirewall.com/wp-content/uploads/1-115-768x247.png 768w, https://thegioifirewall.com/wp-content/uploads/1-115-1536x494.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-115.png 1998w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự chúng ta tạo Address Object cho subnet 10.145.42.0/24 của VLAN 20 với các thông số sau:</p>



<ul class="wp-block-list"><li>Name: VLAN20</li><li>Type: IP Netmask – 10.145.42.0/24</li><li>Nhấn OK.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="327" src="https://thegioifirewall.com/wp-content/uploads/2-116-1024x327.png" alt="" class="wp-image-17110" srcset="https://thegioifirewall.com/wp-content/uploads/2-116-1024x327.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-116-300x96.png 300w, https://thegioifirewall.com/wp-content/uploads/2-116-768x246.png 768w, https://thegioifirewall.com/wp-content/uploads/2-116-1536x491.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-116.png 1998w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự chúng ta tạo Address Object cho subnet 10.145.43.0/24 của VLAN 30 với các thông số sau:</p>



<ul class="wp-block-list"><li>Name: VLAN30</li><li>Type: IP Netmask – 10.145.43.0/24</li><li>Nhấn OK.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="328" src="https://thegioifirewall.com/wp-content/uploads/3-112-1024x328.png" alt="" class="wp-image-17111" srcset="https://thegioifirewall.com/wp-content/uploads/3-112-1024x328.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-112-300x96.png 300w, https://thegioifirewall.com/wp-content/uploads/3-112-768x246.png 768w, https://thegioifirewall.com/wp-content/uploads/3-112-1536x493.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-112.png 1999w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu các thay đổi cấu hình.</p>



<h4 class="wp-block-heading"><strong>5.1.2.Cấu hình Subinterface.</strong></h4>



<p class="wp-block-paragraph">Như sơ đồ mạng chúng ta có 3 VLAN là 10,20,30 nên chúng ta sẽ cần tạo 3 Subinterface và đặt IP cho nó theo như sơ đồ mạng.</p>



<p class="wp-block-paragraph">Trên thiết bị tường lửa Palo Alto, để tạo được các Subinterface trên một cổng vật lý chúng ta cần phải thiết lập IP cho cổng vật lý đó trước tiên.</p>



<p class="wp-block-paragraph">Vì vậy theo như sơ đồ chúng ta sẽ thực hiện đặt IP 10.145.40.254/24 cho cổng ethernet1/2.</p>



<p class="wp-block-paragraph">Để thiết lập vào Network &gt; Interfaces &gt; Ethernet &gt; nhấn chuột trái vào tên của interface ethernet1/2 và cấu hình như sau.</p>



<p class="wp-block-paragraph">Tab Config:</p>



<ul class="wp-block-list"><li>Interface type: Layer3</li><li>Security Zone: LAN</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="461" src="https://thegioifirewall.com/wp-content/uploads/4-108-1024x461.png" alt="" class="wp-image-17112" srcset="https://thegioifirewall.com/wp-content/uploads/4-108-1024x461.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-108-300x135.png 300w, https://thegioifirewall.com/wp-content/uploads/4-108-768x346.png 768w, https://thegioifirewall.com/wp-content/uploads/4-108-1536x691.png 1536w, https://thegioifirewall.com/wp-content/uploads/4-108.png 1847w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tab IPv4:</p>



<ul class="wp-block-list"><li>Type: Static</li><li>Click Add và nhập IP 10.145.40.254/24 theo như sơ đồ mạng.</li><li>Nhấn OK.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="654" src="https://thegioifirewall.com/wp-content/uploads/5-105-1024x654.png" alt="" class="wp-image-17113" srcset="https://thegioifirewall.com/wp-content/uploads/5-105-1024x654.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-105-300x192.png 300w, https://thegioifirewall.com/wp-content/uploads/5-105-768x491.png 768w, https://thegioifirewall.com/wp-content/uploads/5-105-1536x981.png 1536w, https://thegioifirewall.com/wp-content/uploads/5-105.png 1847w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Để tạo Subinterface cho VLAN 10 trên port ethernet1/2 chúng ta vào Network &gt; Interfaces &gt; Ethernet &gt; nhấn chuột trái vào dòng có chứa cổng ethernet1/2 và nhấn Add Subinterface:</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="521" src="https://thegioifirewall.com/wp-content/uploads/6-94-1024x521.png" alt="" class="wp-image-17114" srcset="https://thegioifirewall.com/wp-content/uploads/6-94-1024x521.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-94-300x153.png 300w, https://thegioifirewall.com/wp-content/uploads/6-94-768x391.png 768w, https://thegioifirewall.com/wp-content/uploads/6-94-1536x782.png 1536w, https://thegioifirewall.com/wp-content/uploads/6-94-2048x1042.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tab Config:</p>



<ul class="wp-block-list"><li>Interface Name: ethernet1/2.10</li><li>Tag: 10</li><li>Security Zone: LAN</li><li>Nhấn OK</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="489" src="https://thegioifirewall.com/wp-content/uploads/7-82-1024x489.png" alt="" class="wp-image-17115" srcset="https://thegioifirewall.com/wp-content/uploads/7-82-1024x489.png 1024w, https://thegioifirewall.com/wp-content/uploads/7-82-300x143.png 300w, https://thegioifirewall.com/wp-content/uploads/7-82-768x367.png 768w, https://thegioifirewall.com/wp-content/uploads/7-82-1536x734.png 1536w, https://thegioifirewall.com/wp-content/uploads/7-82.png 1748w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tab IPv4:</p>



<ul class="wp-block-list"><li>Type: Static</li><li>Click Add và nhập IP 10.145.41.254/24 theo như sơ đồ mạng.</li><li>Nhấn OK</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="692" src="https://thegioifirewall.com/wp-content/uploads/8-79-1024x692.png" alt="" class="wp-image-17116" srcset="https://thegioifirewall.com/wp-content/uploads/8-79-1024x692.png 1024w, https://thegioifirewall.com/wp-content/uploads/8-79-300x203.png 300w, https://thegioifirewall.com/wp-content/uploads/8-79-768x519.png 768w, https://thegioifirewall.com/wp-content/uploads/8-79-1536x1037.png 1536w, https://thegioifirewall.com/wp-content/uploads/8-79.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự chúng ta cũng tạo Subinterface cho VLAN 20 với các thông số sau:</p>



<p class="wp-block-paragraph">Tab Config:</p>



<ul class="wp-block-list"><li>Interface Name: ethernet1/2.20</li><li>Tag: 20</li><li>Security Zone: LAN</li><li>Nhấn OK</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="487" src="https://thegioifirewall.com/wp-content/uploads/9-76-1024x487.png" alt="" class="wp-image-17117" srcset="https://thegioifirewall.com/wp-content/uploads/9-76-1024x487.png 1024w, https://thegioifirewall.com/wp-content/uploads/9-76-300x143.png 300w, https://thegioifirewall.com/wp-content/uploads/9-76-768x365.png 768w, https://thegioifirewall.com/wp-content/uploads/9-76-1536x731.png 1536w, https://thegioifirewall.com/wp-content/uploads/9-76.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tab IPv4:</p>



<ul class="wp-block-list"><li>Type: Static</li><li>Click Add và nhập IP 10.145.42.254/24 theo như sơ đồ mạng.</li><li>Nhấn OK</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="693" src="https://thegioifirewall.com/wp-content/uploads/10-69-1024x693.png" alt="" class="wp-image-17118" srcset="https://thegioifirewall.com/wp-content/uploads/10-69-1024x693.png 1024w, https://thegioifirewall.com/wp-content/uploads/10-69-300x203.png 300w, https://thegioifirewall.com/wp-content/uploads/10-69-768x520.png 768w, https://thegioifirewall.com/wp-content/uploads/10-69-1536x1039.png 1536w, https://thegioifirewall.com/wp-content/uploads/10-69.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự chúng ta cũng tạo Subinterface cho VLAN 30 với các thông số sau:</p>



<p class="wp-block-paragraph">Tab Config:</p>



<ul class="wp-block-list"><li>Interface Name: ethernet1/2.30</li><li>Tag: 30</li><li>Security Zone: LAN</li><li>Nhấn OK</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="488" src="https://thegioifirewall.com/wp-content/uploads/11-68-1024x488.png" alt="" class="wp-image-17119" srcset="https://thegioifirewall.com/wp-content/uploads/11-68-1024x488.png 1024w, https://thegioifirewall.com/wp-content/uploads/11-68-300x143.png 300w, https://thegioifirewall.com/wp-content/uploads/11-68-768x366.png 768w, https://thegioifirewall.com/wp-content/uploads/11-68-1536x732.png 1536w, https://thegioifirewall.com/wp-content/uploads/11-68.png 1749w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tab IPv4:</p>



<ul class="wp-block-list"><li>Type: Static</li><li>Click Add và nhập IP 10.145.43.254/24 theo như sơ đồ mạng.</li><li>Nhấn OK</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="692" src="https://thegioifirewall.com/wp-content/uploads/12-62-1024x692.png" alt="" class="wp-image-17120" srcset="https://thegioifirewall.com/wp-content/uploads/12-62-1024x692.png 1024w, https://thegioifirewall.com/wp-content/uploads/12-62-300x203.png 300w, https://thegioifirewall.com/wp-content/uploads/12-62-768x519.png 768w, https://thegioifirewall.com/wp-content/uploads/12-62-1536x1038.png 1536w, https://thegioifirewall.com/wp-content/uploads/12-62.png 1748w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu những thay đổi cấu hình.</p>



<h4 class="wp-block-heading"><strong>5.1.3.Tạo DHCP ứng với từng Subinterface</strong></h4>



<p class="wp-block-paragraph">Tiếp theo chúng ta cần tạo DHCP để khi các máy tính kết nối vào sẽ tự động nhận được IP.</p>



<p class="wp-block-paragraph">Để tạo DHCP vào Network &gt; DHCP &gt; DHCP Server &gt; Add.</p>



<p class="wp-block-paragraph">Tạo DHCP cho Subinterface ethernet1/2.10 với các thông số sau:</p>



<p class="wp-block-paragraph">Tab Lease:</p>



<ul class="wp-block-list"><li>Interface: ethernet1/2.10</li><li>Mode: enabled</li><li>IP POOLS: Click Add và nhập vào dãy IP sẽ cấp phát 10.145.41.1 – 10.145.41.10</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="674" src="https://thegioifirewall.com/wp-content/uploads/13-53-1024x674.png" alt="" class="wp-image-17121" srcset="https://thegioifirewall.com/wp-content/uploads/13-53-1024x674.png 1024w, https://thegioifirewall.com/wp-content/uploads/13-53-300x198.png 300w, https://thegioifirewall.com/wp-content/uploads/13-53-768x506.png 768w, https://thegioifirewall.com/wp-content/uploads/13-53-1536x1011.png 1536w, https://thegioifirewall.com/wp-content/uploads/13-53.png 1748w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tab Options:</p>



<ul class="wp-block-list"><li>Gateway: nhập vào IP của cổng Subinterface ethernet1/2.10 là 10.145.41.254/24.</li><li>Subnet Mask: 255.255.255.0.</li><li>Nhấn OK.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="850" src="https://thegioifirewall.com/wp-content/uploads/14-50-1024x850.png" alt="" class="wp-image-17122" srcset="https://thegioifirewall.com/wp-content/uploads/14-50-1024x850.png 1024w, https://thegioifirewall.com/wp-content/uploads/14-50-300x249.png 300w, https://thegioifirewall.com/wp-content/uploads/14-50-768x637.png 768w, https://thegioifirewall.com/wp-content/uploads/14-50-1536x1275.png 1536w, https://thegioifirewall.com/wp-content/uploads/14-50.png 1746w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự chúng ta tạo DHCP cho Subinterface ethernet1/2.20 theo các thông số sau:</p>



<p class="wp-block-paragraph">Tab Lease:</p>



<ul class="wp-block-list"><li>Interface: ethernet1/2.20</li><li>Mode: enabled</li><li>IP POOLS: Click Add và nhập vào dãy IP sẽ cấp phát 10.145.42.1 – 10.145.42.10</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="674" src="https://thegioifirewall.com/wp-content/uploads/17-41-1024x674.png" alt="" class="wp-image-17123" srcset="https://thegioifirewall.com/wp-content/uploads/17-41-1024x674.png 1024w, https://thegioifirewall.com/wp-content/uploads/17-41-300x198.png 300w, https://thegioifirewall.com/wp-content/uploads/17-41-768x506.png 768w, https://thegioifirewall.com/wp-content/uploads/17-41-1536x1011.png 1536w, https://thegioifirewall.com/wp-content/uploads/17-41.png 1748w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tab Options:</p>



<ul class="wp-block-list"><li>Gateway: nhập vào IP của cổng Subinterface ethernet1/2.20 là 10.145.42.254/24.</li><li>Subnet Mask: 255.255.255.0.</li><li>Nhấn OK.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="835" src="https://thegioifirewall.com/wp-content/uploads/16-45-1024x835.png" alt="" class="wp-image-17124" srcset="https://thegioifirewall.com/wp-content/uploads/16-45-1024x835.png 1024w, https://thegioifirewall.com/wp-content/uploads/16-45-300x245.png 300w, https://thegioifirewall.com/wp-content/uploads/16-45-768x626.png 768w, https://thegioifirewall.com/wp-content/uploads/16-45-1536x1252.png 1536w, https://thegioifirewall.com/wp-content/uploads/16-45.png 1749w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự chúng ta tạo DHCP cho Subinterface ethernet1/2.30 theo các thông số sau:</p>



<p class="wp-block-paragraph">Tab Lease:</p>



<ul class="wp-block-list"><li>Interface: ethernet1/2.30</li><li>Mode: enabled</li><li>IP POOLS: Click Add và nhập vào dãy IP sẽ cấp phát 10.145.43.1 – 10.145.43.10</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="674" src="https://thegioifirewall.com/wp-content/uploads/18-41-1024x674.png" alt="" class="wp-image-17125" srcset="https://thegioifirewall.com/wp-content/uploads/18-41-1024x674.png 1024w, https://thegioifirewall.com/wp-content/uploads/18-41-300x197.png 300w, https://thegioifirewall.com/wp-content/uploads/18-41-768x506.png 768w, https://thegioifirewall.com/wp-content/uploads/18-41-1536x1011.png 1536w, https://thegioifirewall.com/wp-content/uploads/18-41.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tab Options:</p>



<ul class="wp-block-list"><li>Gateway: nhập vào IP của cổng Subinterface ethernet1/2.30 là 10.145.43.254/24.</li><li>Subnet Mask: 255.255.255.0.</li><li>Nhấn OK.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="849" src="https://thegioifirewall.com/wp-content/uploads/19-38-1024x849.png" alt="" class="wp-image-17126" srcset="https://thegioifirewall.com/wp-content/uploads/19-38-1024x849.png 1024w, https://thegioifirewall.com/wp-content/uploads/19-38-300x249.png 300w, https://thegioifirewall.com/wp-content/uploads/19-38-768x637.png 768w, https://thegioifirewall.com/wp-content/uploads/19-38-1536x1273.png 1536w, https://thegioifirewall.com/wp-content/uploads/19-38.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu những thay đổi cấu hình.</p>



<p class="wp-block-paragraph"><strong>5.1.4.Tạo Virtual Router</strong></p>



<p class="wp-block-paragraph">Để tạo Virutal Router chúng ta vào Network &gt; Virtual Routers &gt; nhấn Add.</p>



<p class="wp-block-paragraph">Tạo Virtual Router với các thông số sau:</p>



<ul class="wp-block-list"><li>Name: VR1</li><li>Tại bảng INTERFACES nhấn Add và thêm 3 Subinterface là ethernet1/2.10, ethernet1/2.20 và ethenet1/2.30.</li><li>Nhấn OK.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="639" src="https://thegioifirewall.com/wp-content/uploads/20-35-1024x639.png" alt="" class="wp-image-17127" srcset="https://thegioifirewall.com/wp-content/uploads/20-35-1024x639.png 1024w, https://thegioifirewall.com/wp-content/uploads/20-35-300x187.png 300w, https://thegioifirewall.com/wp-content/uploads/20-35-768x479.png 768w, https://thegioifirewall.com/wp-content/uploads/20-35-1536x959.png 1536w, https://thegioifirewall.com/wp-content/uploads/20-35.png 1996w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>5.1.5.Tạo chính sách cho phép lớp mạng của các Subinterface giao tiếp với nhau</strong></h4>



<p class="wp-block-paragraph">Để các máy tính thuộc các Suinterface khác nhau có thể giao tiếp với nhau, chúng ta cần tạo 1 policy cho phép điều này xảy ra.</p>



<p class="wp-block-paragraph">Để tạo vào Policies &gt; Secuirty &gt; nhấn Add và tạo với các thông số như hình sau.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="365" src="https://thegioifirewall.com/wp-content/uploads/21-32-1024x365.png" alt="" class="wp-image-17128" srcset="https://thegioifirewall.com/wp-content/uploads/21-32-1024x365.png 1024w, https://thegioifirewall.com/wp-content/uploads/21-32-300x107.png 300w, https://thegioifirewall.com/wp-content/uploads/21-32-768x274.png 768w, https://thegioifirewall.com/wp-content/uploads/21-32-1536x548.png 1536w, https://thegioifirewall.com/wp-content/uploads/21-32-2048x731.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="396" src="https://thegioifirewall.com/wp-content/uploads/22-26-1024x396.png" alt="" class="wp-image-17129" srcset="https://thegioifirewall.com/wp-content/uploads/22-26-1024x396.png 1024w, https://thegioifirewall.com/wp-content/uploads/22-26-300x116.png 300w, https://thegioifirewall.com/wp-content/uploads/22-26-768x297.png 768w, https://thegioifirewall.com/wp-content/uploads/22-26-1536x594.png 1536w, https://thegioifirewall.com/wp-content/uploads/22-26-2048x792.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="396" src="https://thegioifirewall.com/wp-content/uploads/23-26-1024x396.png" alt="" class="wp-image-17130" srcset="https://thegioifirewall.com/wp-content/uploads/23-26-1024x396.png 1024w, https://thegioifirewall.com/wp-content/uploads/23-26-300x116.png 300w, https://thegioifirewall.com/wp-content/uploads/23-26-768x297.png 768w, https://thegioifirewall.com/wp-content/uploads/23-26-1536x594.png 1536w, https://thegioifirewall.com/wp-content/uploads/23-26-2048x792.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="340" src="https://thegioifirewall.com/wp-content/uploads/24-28-1024x340.png" alt="" class="wp-image-17131" srcset="https://thegioifirewall.com/wp-content/uploads/24-28-1024x340.png 1024w, https://thegioifirewall.com/wp-content/uploads/24-28-300x100.png 300w, https://thegioifirewall.com/wp-content/uploads/24-28-768x255.png 768w, https://thegioifirewall.com/wp-content/uploads/24-28-1536x510.png 1536w, https://thegioifirewall.com/wp-content/uploads/24-28-2048x680.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>5.2.Switch</strong></h3>



<h4 class="wp-block-heading"><strong>5.2.1.Tạo các VLAN và assign port vào VLAN</strong></h4>



<p class="wp-block-paragraph">Chúng ta sẽ thực hiện tạo VLAN 10,20,30 và assign các port vào đúng VLAN theo như sơ đồ mạng.</p>



<p class="wp-block-paragraph">Tạo VLAN 10 và assign port Gi0/1 vào bằng câu lệnh sau.</p>



<p class="wp-block-paragraph">Switch(config)#vlan 10</p>



<p class="wp-block-paragraph">Switch(config-vlan)#exit</p>



<p class="wp-block-paragraph">Switch(config)#interface gigabitEthernet 0/1</p>



<p class="wp-block-paragraph">Switch(config-if)#switchport mode access</p>



<p class="wp-block-paragraph">Switch(config-if)#switchport access vlan 10</p>



<p class="wp-block-paragraph">Switch(config-if)#no shutdown</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="925" height="210" src="https://thegioifirewall.com/wp-content/uploads/9-74.png" alt="" class="wp-image-17027" srcset="https://thegioifirewall.com/wp-content/uploads/9-74.png 925w, https://thegioifirewall.com/wp-content/uploads/9-74-300x68.png 300w, https://thegioifirewall.com/wp-content/uploads/9-74-768x174.png 768w" sizes="auto, (max-width: 925px) 100vw, 925px" /></figure>



<p class="wp-block-paragraph">Tượng tự tạo VLAN 10 và assign port Gi0/2 vào bằng câu lệnh sau.</p>



<p class="wp-block-paragraph">Switch(config)#vlan 20</p>



<p class="wp-block-paragraph">Switch(config-vlan)#interface gigabitEthernet 0/2</p>



<p class="wp-block-paragraph">Switch(config-if)#switchport mode access</p>



<p class="wp-block-paragraph">Switch(config-if)#switchport access vlan 20</p>



<p class="wp-block-paragraph">Switch(config-if)#no shutdown</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="999" height="179" src="https://thegioifirewall.com/wp-content/uploads/10-67.png" alt="" class="wp-image-17028" srcset="https://thegioifirewall.com/wp-content/uploads/10-67.png 999w, https://thegioifirewall.com/wp-content/uploads/10-67-300x54.png 300w, https://thegioifirewall.com/wp-content/uploads/10-67-768x138.png 768w" sizes="auto, (max-width: 999px) 100vw, 999px" /></figure>



<p class="wp-block-paragraph">Tượng tự tạo VLAN 30 và assign port Gi0/3 vào bằng câu lệnh sau.</p>



<p class="wp-block-paragraph">Switch(config)#vlan 30</p>



<p class="wp-block-paragraph">Switch(config-vlan)#exit</p>



<p class="wp-block-paragraph">Switch(config)#interface gigabitEthernet 0/3</p>



<p class="wp-block-paragraph">Switch(config-if)#switchport mode access</p>



<p class="wp-block-paragraph">Switch(config-if)#switchport access vlan 30</p>



<p class="wp-block-paragraph">Switch(config-if)#no shutdown</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="891" height="214" src="https://thegioifirewall.com/wp-content/uploads/11-66.png" alt="" class="wp-image-17029" srcset="https://thegioifirewall.com/wp-content/uploads/11-66.png 891w, https://thegioifirewall.com/wp-content/uploads/11-66-300x72.png 300w, https://thegioifirewall.com/wp-content/uploads/11-66-768x184.png 768w" sizes="auto, (max-width: 891px) 100vw, 891px" /></figure>



<h4 class="wp-block-heading"><strong>5.2.2.Thực hiện trunk port</strong></h4>



<p class="wp-block-paragraph">Chúng ta sẽ cấu hình trunk cho port Gi0/0 bằng câu hình sau.</p>



<p class="wp-block-paragraph">Switch(config)#interface gigabitEthernet 0/0</p>



<p class="wp-block-paragraph">Switch(config-if)#switchport trunk encapsulation dot1Q</p>



<p class="wp-block-paragraph">Switch(config-if)#switchport mode trunk</p>



<p class="wp-block-paragraph">Switch(config-if)#no shutdown</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="135" src="https://thegioifirewall.com/wp-content/uploads/12-61-1024x135.png" alt="" class="wp-image-17030" srcset="https://thegioifirewall.com/wp-content/uploads/12-61-1024x135.png 1024w, https://thegioifirewall.com/wp-content/uploads/12-61-300x39.png 300w, https://thegioifirewall.com/wp-content/uploads/12-61-768x101.png 768w, https://thegioifirewall.com/wp-content/uploads/12-61.png 1102w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading"><strong>5.3.Kiểm tra kết quả.</strong></h3>



<p class="wp-block-paragraph">PC 1 đã nhận được IP từ DHCP Pool của VLAN 10.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="515" src="https://thegioifirewall.com/wp-content/uploads/13-52-1024x515.png" alt="" class="wp-image-17031" srcset="https://thegioifirewall.com/wp-content/uploads/13-52-1024x515.png 1024w, https://thegioifirewall.com/wp-content/uploads/13-52-300x151.png 300w, https://thegioifirewall.com/wp-content/uploads/13-52-768x386.png 768w, https://thegioifirewall.com/wp-content/uploads/13-52.png 1344w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Tương tự PC 2 và PC 3 cũng nhận được IP từ DHCP Pool của VLAN 20 và VLAN 30.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="509" src="https://thegioifirewall.com/wp-content/uploads/14-49-1024x509.png" alt="" class="wp-image-17032" srcset="https://thegioifirewall.com/wp-content/uploads/14-49-1024x509.png 1024w, https://thegioifirewall.com/wp-content/uploads/14-49-300x149.png 300w, https://thegioifirewall.com/wp-content/uploads/14-49-768x381.png 768w, https://thegioifirewall.com/wp-content/uploads/14-49.png 1351w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="514" src="https://thegioifirewall.com/wp-content/uploads/15-46-1024x514.png" alt="" class="wp-image-17033" srcset="https://thegioifirewall.com/wp-content/uploads/15-46-1024x514.png 1024w, https://thegioifirewall.com/wp-content/uploads/15-46-300x150.png 300w, https://thegioifirewall.com/wp-content/uploads/15-46-768x385.png 768w, https://thegioifirewall.com/wp-content/uploads/15-46.png 1336w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Chúng ta sẽ kiểm tra khả năng giao tiếp giữa các VLAN bằng cách ping giữa các máy tính PC 1, PC 2 và PC 3.</p>



<p class="wp-block-paragraph">Kết quả ping từ PC 3 sang PC 2.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="521" src="https://thegioifirewall.com/wp-content/uploads/16-44-1024x521.png" alt="" class="wp-image-17034" srcset="https://thegioifirewall.com/wp-content/uploads/16-44-1024x521.png 1024w, https://thegioifirewall.com/wp-content/uploads/16-44-300x153.png 300w, https://thegioifirewall.com/wp-content/uploads/16-44-768x391.png 768w, https://thegioifirewall.com/wp-content/uploads/16-44.png 1331w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Kết quả ping từ PC 1 sang PC 2.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="511" src="https://thegioifirewall.com/wp-content/uploads/17-40-1024x511.png" alt="" class="wp-image-17035" srcset="https://thegioifirewall.com/wp-content/uploads/17-40-1024x511.png 1024w, https://thegioifirewall.com/wp-content/uploads/17-40-300x150.png 300w, https://thegioifirewall.com/wp-content/uploads/17-40-768x383.png 768w, https://thegioifirewall.com/wp-content/uploads/17-40.png 1335w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Kết quả ping từ PC 1 sang PC 3.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="512" src="https://thegioifirewall.com/wp-content/uploads/18-40-1024x512.png" alt="" class="wp-image-17036" srcset="https://thegioifirewall.com/wp-content/uploads/18-40-1024x512.png 1024w, https://thegioifirewall.com/wp-content/uploads/18-40-300x150.png 300w, https://thegioifirewall.com/wp-content/uploads/18-40-768x384.png 768w, https://thegioifirewall.com/wp-content/uploads/18-40.png 1336w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Kết quả cho thấy các máy tính tại các vlan khác nhau đều có thể giao tiếp với nhau.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/huong-dan-trien-khai-mo-hinh-inter-vlan-routing-voi-tuong-lua-palo-alto-va-switch-cisco/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Interface Management Profile</title>
		<link>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-interface-management-profile/</link>
					<comments>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-interface-management-profile/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 22 Apr 2022 04:37:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Interface Management Profile]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=15171</guid>

					<description><![CDATA[1.Mục đích bài viết Bạn đang cần một tính năng để ngăn chặn người dùng truy cập vào trang quản trị của tường lửa Palo Alto bằng web nhưng vẫn cho phép truy cập vào nó bằng giao thức SSH. Tính năng Interface Management Profile sẽ đáp ứng được các nhu cầu đó cho bạn. [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h3>



<p class="wp-block-paragraph">Bạn đang cần một tính năng để ngăn chặn người dùng truy cập vào trang quản trị của tường lửa Palo Alto bằng web nhưng vẫn cho phép truy cập vào nó bằng giao thức SSH.</p>



<p class="wp-block-paragraph">Tính năng Interface Management Profile sẽ đáp ứng được các nhu cầu đó cho bạn.</p>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách cấu hình Interface Management Profile.</p>



<h3 class="wp-block-heading">2.Sơ đồ mạng</h3>



<figure class="wp-block-image size-large"><img decoding="async" src="https://static.techbast.com/2021/06/Diagram-1-1024x550.png" alt="" class="wp-image-7677"/></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<ul class="wp-block-list"><li>Đường truyền internet sẽ được kết nối tại Port ethernet1/1 với IP 192.168.2.115/24.</li><li>Mạng LAN sẽ được cấu hình tại port ethernet1/2 với IP 10.145.41.1/24 và được cấu hình DHCP.</li><li>Cuối cùng là máy tính PC A được kết nối vào port ethernet1/2 và nhận IP cấp phát từ DHCP Server là 10.145.41.3/24.</li></ul>



<h3 class="wp-block-heading">3.Tình huống cấu hình</h3>



<p class="wp-block-paragraph">Chúng ta sẽ thực hiện cấu hình Interface Management Profile để PC 1 có thể truy cập và cấu hình tường lửa Palo Alto thông qua SSH trên port ethernet1/2 và khóa dịch vụ https trên port ethernet1/2 để PC 1 không thể truy cập vào trang quản trị bằng web.</p>



<h3 class="wp-block-heading">4.Các bước cấu hình</h3>



<ul class="wp-block-list"><li>Tạo Interface Management Profile</li><li>Gán Interface Management Profile vào port ethernet1/2</li><li>Kiểm tra kết quả</li></ul>



<h3 class="wp-block-heading">5.Hướng dẫn cấu hình</h3>



<h4 class="wp-block-heading">5.1.Tạo Interface Management Profile</h4>



<p class="wp-block-paragraph">Mặc định khi một port mạng được cấu hình trên Palo Alto là nó sẽ chặn truy cập tất cả các dịch vụ.</p>



<p class="wp-block-paragraph">Vì vậy để mở dịch vụ trên một cổng chúng ta cần tạo Interface Management Profile.</p>



<p class="wp-block-paragraph">Để tạo vào Network &gt; Interface Mgmt &gt; nhấn Add và tạo theo các thông tin sau.</p>



<ul class="wp-block-list"><li>Name: Allow SSH</li><li>Administrative Management Services: Chọn SSH</li><li>Network Services: không chọn</li><li>Permitted IP Addresses: ở bảng này bạn có thể thêm IP của máy tính vào, khi thêm vào thì chỉ có IP này mới có thể truy cập vào các dịch vụ được cho phép mà chúng ta đã chọn ở phía trên. Trong bài viết này phần này sẽ bỏ trống.</li><li>Nhấn OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="887" src="https://thegioifirewall.com/wp-content/uploads/1-103-1024x887.png" alt="" class="wp-image-15192" srcset="https://thegioifirewall.com/wp-content/uploads/1-103-1024x887.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-103-300x260.png 300w, https://thegioifirewall.com/wp-content/uploads/1-103-768x665.png 768w, https://thegioifirewall.com/wp-content/uploads/1-103.png 1499w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu thay đổi cấu hình.</p>



<h4 class="wp-block-heading">5.2. Gán Interface Management Profile vào port ethernet1/2</h4>



<p class="wp-block-paragraph">Để gán vào Network &gt; Interfaces &gt; Nhấn vào tên ethernet1/2 &gt; Advanced.</p>



<p class="wp-block-paragraph">Tại Management Profile chọn Allow_SSH vừa tạo từ danh sách và nhấn OK để lưu.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://thegioifirewall.com/wp-content/uploads/2-102-1024x683.png" alt="" class="wp-image-15194" srcset="https://thegioifirewall.com/wp-content/uploads/2-102-1024x683.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-102-300x200.png 300w, https://thegioifirewall.com/wp-content/uploads/2-102-768x512.png 768w, https://thegioifirewall.com/wp-content/uploads/2-102-1536x1025.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-102.png 1848w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu các thay đổi cấu hình.</p>



<h4 class="wp-block-heading">5.3. Kiểm tra kết quả</h4>



<p class="wp-block-paragraph">Chúng ta sẽ vào máy tính PC 1 và thử truy cập trang quản trị của tường lửa bằng web.</p>



<p class="wp-block-paragraph">Kết quả là chúng ta không thể truy cập do dịch vụ https đã bị tắt trên cổng này.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://static.techbast.com/2021/06/4-2-1024x499.png" alt="" class="wp-image-7680"/></figure>



<p class="wp-block-paragraph">Tiếp theo chúng ta sẽ thử truy cập tường lửa bằng SSH và kiểm tra kết quả.</p>



<p class="wp-block-paragraph">Như hình PC 1 có thể truy cập tường lửa bằng SSH do dịch vụ này được mở trên cổng ethernet1/2.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://static.techbast.com/2021/06/3-2-1024x605.png" alt="" class="wp-image-7681"/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-interface-management-profile/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Admin Roles</title>
		<link>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-admin-roles/</link>
					<comments>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-admin-roles/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Thu, 21 Apr 2022 04:21:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Admin Roles]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=15135</guid>

					<description><![CDATA[1.Mục đích bài viết Trong bài viết này thegioifirewall sẽ giải thích cho các bạn biết Admin Roles là gì, tác dụng của nó cũng như cách cấu hình nó trên thiết bị tường lửa Palo Alto. 2.Admin Roles là gì và công dụng của nó ? Admin Roles là một profile dùng để xác [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h3>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ giải thích cho các bạn biết Admin Roles là gì, tác dụng của nó cũng như cách cấu hình nó trên thiết bị tường lửa Palo Alto.</p>



<h3 class="wp-block-heading"><strong>2.Admin Roles là gì và công dụng của nó ?</strong></h3>



<p class="wp-block-paragraph">Admin Roles là một profile dùng để xác định chi tiết các quyền truy cập quản trị đối với tài khoản quản trị mà nó được áp dụng.</p>



<p class="wp-block-paragraph">Nó sẽ giúp cho người quản trị có thể phân quyền một cách hợp lý cho các tài khoản quản trị cấp thấp hơn để bảo vệ các thông số cấu hình, logs của thiết bị, các thông tin nhạy cảm của công ty và người dùng.</p>



<h3 class="wp-block-heading"><strong>3.Hướng dẫn cấu hình</strong></h3>



<p class="wp-block-paragraph">Mặc định trên thiết bị Palo Alto đã tạo sẵn 3 Admin Roles cho chúng ta đó là <strong>auditadmin</strong>, <strong>cryptoadmin</strong>, <strong>securityadmin</strong>.</p>



<p class="wp-block-paragraph">Chúng ta sẽ cùng tìm hiểu 3 Admin Roles này gồm những quyền truy cập nào.</p>



<h4 class="wp-block-heading"><strong>3.1. Audit Admin</strong></h4>



<p class="wp-block-paragraph">Auditadmin được áp dụng cho các quản trị viên chuyên thu thập và phân tích các logs được ghi lại từ các hoạt động trong hệ thống mạng.</p>



<p class="wp-block-paragraph">Chúng ta có thể vào Device &gt; Admin Roles &gt; nhấn vào auditadmin.</p>



<p class="wp-block-paragraph">Lúc này chúng ta sẽ thấy auditadmin chỉ có quyền truy cập vào các phần như Monitor để xem logs, cài đặt log, xem các cảnh báo của hệ thống,…</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="757" src="https://thegioifirewall.com/wp-content/uploads/1-102-1024x757.png" alt="" class="wp-image-15154" srcset="https://thegioifirewall.com/wp-content/uploads/1-102-1024x757.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-102-300x222.png 300w, https://thegioifirewall.com/wp-content/uploads/1-102-768x568.png 768w, https://thegioifirewall.com/wp-content/uploads/1-102-1536x1135.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-102.png 1748w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="759" src="https://thegioifirewall.com/wp-content/uploads/2-101-1024x759.png" alt="" class="wp-image-15155" srcset="https://thegioifirewall.com/wp-content/uploads/2-101-1024x759.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-101-300x222.png 300w, https://thegioifirewall.com/wp-content/uploads/2-101-768x569.png 768w, https://thegioifirewall.com/wp-content/uploads/2-101-1536x1138.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-101.png 1750w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="761" src="https://thegioifirewall.com/wp-content/uploads/3-101-1024x761.png" alt="" class="wp-image-15156" srcset="https://thegioifirewall.com/wp-content/uploads/3-101-1024x761.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-101-300x223.png 300w, https://thegioifirewall.com/wp-content/uploads/3-101-768x571.png 768w, https://thegioifirewall.com/wp-content/uploads/3-101-1536x1142.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-101.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Còn lại các phần cấu hình khác thì auditadmin không thể xem được.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="760" src="https://thegioifirewall.com/wp-content/uploads/4-98-1024x760.png" alt="" class="wp-image-15157" srcset="https://thegioifirewall.com/wp-content/uploads/4-98-1024x760.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-98-300x223.png 300w, https://thegioifirewall.com/wp-content/uploads/4-98-768x570.png 768w, https://thegioifirewall.com/wp-content/uploads/4-98-1536x1139.png 1536w, https://thegioifirewall.com/wp-content/uploads/4-98.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="326" src="https://thegioifirewall.com/wp-content/uploads/5-93-1024x326.png" alt="" class="wp-image-15158" srcset="https://thegioifirewall.com/wp-content/uploads/5-93-1024x326.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-93-300x96.png 300w, https://thegioifirewall.com/wp-content/uploads/5-93-768x245.png 768w, https://thegioifirewall.com/wp-content/uploads/5-93-1536x489.png 1536w, https://thegioifirewall.com/wp-content/uploads/5-93.png 1745w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>3.2. Crypto Admin</strong></h4>



<p class="wp-block-paragraph">Admin Roles cryptoadmin sẽ bao gồm các quyền mà auditadmin có kèm theo một số quyền như có thể cấu hình các tính năng IPSec VPN Site-to-Site, SSL VPN Global Protect, SSL/TLS Service Profile, Certificate,..</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="760" src="https://thegioifirewall.com/wp-content/uploads/6-84-1024x760.png" alt="" class="wp-image-15159" srcset="https://thegioifirewall.com/wp-content/uploads/6-84-1024x760.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-84-300x223.png 300w, https://thegioifirewall.com/wp-content/uploads/6-84-768x570.png 768w, https://thegioifirewall.com/wp-content/uploads/6-84-1536x1141.png 1536w, https://thegioifirewall.com/wp-content/uploads/6-84.png 1748w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="759" src="https://thegioifirewall.com/wp-content/uploads/7-72-1024x759.png" alt="" class="wp-image-15160" srcset="https://thegioifirewall.com/wp-content/uploads/7-72-1024x759.png 1024w, https://thegioifirewall.com/wp-content/uploads/7-72-300x222.png 300w, https://thegioifirewall.com/wp-content/uploads/7-72-768x569.png 768w, https://thegioifirewall.com/wp-content/uploads/7-72-1536x1139.png 1536w, https://thegioifirewall.com/wp-content/uploads/7-72.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>3.3.Security Admin</strong></h4>



<p class="wp-block-paragraph">Admin Roles securityadmin sẽ có gần như tất cả các quyền truy cập trong tab Web UI như cấu hình Policy, NAT, Interface, Zone, xem logs, tạo các Security Profile,… và nó sẽ không có các quyền như cấu hình VPN, certificate, Gre.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="761" src="https://thegioifirewall.com/wp-content/uploads/8-69-1024x761.png" alt="" class="wp-image-15161" srcset="https://thegioifirewall.com/wp-content/uploads/8-69-1024x761.png 1024w, https://thegioifirewall.com/wp-content/uploads/8-69-300x223.png 300w, https://thegioifirewall.com/wp-content/uploads/8-69-768x571.png 768w, https://thegioifirewall.com/wp-content/uploads/8-69-1536x1142.png 1536w, https://thegioifirewall.com/wp-content/uploads/8-69.png 1743w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="758" src="https://thegioifirewall.com/wp-content/uploads/9-68-1024x758.png" alt="" class="wp-image-15162" srcset="https://thegioifirewall.com/wp-content/uploads/9-68-1024x758.png 1024w, https://thegioifirewall.com/wp-content/uploads/9-68-300x222.png 300w, https://thegioifirewall.com/wp-content/uploads/9-68-768x568.png 768w, https://thegioifirewall.com/wp-content/uploads/9-68-1536x1137.png 1536w, https://thegioifirewall.com/wp-content/uploads/9-68.png 1747w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Ngoài ra các bạn cũng có thể tự custom cho mình một Admin Roles theo như ý muốn của bạn.</p>



<h4 class="wp-block-heading"><strong>3.4. Tạo Admin Roles</strong></h4>



<p class="wp-block-paragraph">Để tạo Admin Roles các bạn vào Device &gt; Admin Roles &gt; nhấn Add và chúng ta sẽ có các thông số sau:</p>



<ul class="wp-block-list"><li>Name: Đặt tên cho Admin Roles</li><li>Desscription: thêm mô tả</li><li>Web UI: đây là tab liệt kê danh sách các quyền có trên trang quản trị của thiết bị Palo Alto, các bạn có thể tùy chỉnh theo ý muốn của mình bằng cách nhấn vào biểu tượng chấm tròn bên trái của quyền, nếu nó là dấu tích xanh là cho phép còn dấu x màu đỏ là không cho phép và biểu tượng móc khóa là quyền Read only.</li><li>XML/REST API: Đây là các quyền về sử dụng các XML hoặc REST API để tích hợp các giải pháp của bên thứ 3.</li><li>Command Line: đây là quyền cho phép người quản trị có thể truy cập cấu hình thiết bị firewall bằng giao diện dòng lệnh.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="760" src="https://thegioifirewall.com/wp-content/uploads/10-60-1024x760.png" alt="" class="wp-image-15163" srcset="https://thegioifirewall.com/wp-content/uploads/10-60-1024x760.png 1024w, https://thegioifirewall.com/wp-content/uploads/10-60-300x223.png 300w, https://thegioifirewall.com/wp-content/uploads/10-60-768x570.png 768w, https://thegioifirewall.com/wp-content/uploads/10-60-1536x1140.png 1536w, https://thegioifirewall.com/wp-content/uploads/10-60.png 1749w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading"><strong>3.5. Gán Admin Roles vào tài khoản quản trị</strong></h4>



<p class="wp-block-paragraph">Sau khi tạo Admin Roles chúng ta có thể gán nó vào cho một tài khoản quản trị.</p>



<p class="wp-block-paragraph">Để gán vào Device &gt; Administrators.</p>



<p class="wp-block-paragraph">Nhấn vào tên tài khoản quản trị.</p>



<p class="wp-block-paragraph">Tại mục Administrator Type chọn Role Based và chọn Admin Roles từ danh sách.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="571" src="https://thegioifirewall.com/wp-content/uploads/11-59-1024x571.png" alt="" class="wp-image-15164" srcset="https://thegioifirewall.com/wp-content/uploads/11-59-1024x571.png 1024w, https://thegioifirewall.com/wp-content/uploads/11-59-300x167.png 300w, https://thegioifirewall.com/wp-content/uploads/11-59-768x429.png 768w, https://thegioifirewall.com/wp-content/uploads/11-59-1536x857.png 1536w, https://thegioifirewall.com/wp-content/uploads/11-59.png 1620w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-admin-roles/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Password Profile</title>
		<link>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-password-profile/</link>
					<comments>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-password-profile/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Thu, 21 Apr 2022 03:06:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Password Profile]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=15103</guid>

					<description><![CDATA[1.Mục đích bài viết Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách cấu hình Password Profile giúp cho các bạn có thể thiết lập các hạn chế về mật khẩu dành cho tài khoản của quản trị viên. 2.Hướng dẫn cấu hình Chúng ta sẽ có 2 bước cấu hình là tạo [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h3>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách cấu hình Password Profile giúp cho các bạn có thể thiết lập các hạn chế về mật khẩu dành cho tài khoản của quản trị viên.</p>



<h3 class="wp-block-heading"><strong>2.Hướng dẫn cấu hình</strong></h3>



<p class="wp-block-paragraph">Chúng ta sẽ có 2 bước cấu hình là tạo Password Profile và gán Password Profile này vào tài khoản admin mà chúng ta muốn áp dụng.</p>



<h4 class="wp-block-heading"><strong>2.1. Tạo Password Profile</strong></h4>



<p class="wp-block-paragraph">Để tạo Password Profile chúng ta vào Device &gt; Password Profile nhấn Add và chúng ta sẽ có các thông số như sau:</p>



<ul class="wp-block-list"><li>Name: đặt tên cho Password Profile để phân biệt</li><li>Required Password Change Period (days): Yêu cầu quản trị viên thay đổi mật khẩu của họ thường xuyên được chỉ định trước một số ngày (phạm vi từ 0 đến 365). Ví dụ, nếu giá trị được đặt thành 90, quản trị viên sẽ được nhắc thay đổi mật khẩu của họ sau mỗi 90 ngày. Bạn cũng có thể đặt cảnh báo hết hạn từ 0 đến 30 ngày và chỉ định thời gian gia hạn.</li><li>Expiration Warning Period (days): Nếu thời hạn thay đổi mật khẩu bắt buộc được đặt, cài đặt này có thể được sử dụng để nhắc người dùng thay đổi mật khẩu của họ tại mỗi lần đăng nhập khi ngày bắt buộc thay đổi mật khẩu sắp đến (phạm vi từ 0 đến 30).</li><li>Post Expiration Admin Login Count: Cho phép quản trị viên đăng nhập một số lần nhất định sau khi tài khoản của họ hết hạn. Ví dụ: nếu giá trị được đặt thành 3 và tài khoản của họ đã hết hạn, họ có thể đăng nhập thêm 3 lần nữa trước khi tài khoản của họ bị khóa (phạm vi từ 0 đến 3).</li><li>Post Expiration Grace Period (days): Cho phép quản trị viên đăng nhập vào số ngày được chỉ định sau khi tài khoản của họ hết hạn (phạm vi từ 0 đến 30).</li><li>Sau khi cấu hình các thông số nhấn OK để lưu.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="506" src="https://thegioifirewall.com/wp-content/uploads/1-101-1024x506.png" alt="" class="wp-image-15131" srcset="https://thegioifirewall.com/wp-content/uploads/1-101-1024x506.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-101-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/1-101-768x380.png 768w, https://thegioifirewall.com/wp-content/uploads/1-101.png 1198w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu thay đổi cấu hình.</p>



<h4 class="wp-block-heading">2.2. Gán Password Profile vào tài khoản admin</h4>



<p class="wp-block-paragraph">Lưu ý Password Profile này chỉ được gán cho các tài khoản admin được tạo sau, đối với tài khoản admin mặc định thì không thể gán được.</p>



<p class="wp-block-paragraph">Để gán chúng ta vào Device &gt; Administrators.</p>



<p class="wp-block-paragraph">Nhấn vào tên user admin mà chúng ta muốn gán.</p>



<p class="wp-block-paragraph">Ở Password Profile chúng ta sẽ chọn Password Profile đã tạo từ danh sách.</p>



<p class="wp-block-paragraph">Nhấn OK để lưu.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="568" src="https://thegioifirewall.com/wp-content/uploads/2-100-1024x568.png" alt="" class="wp-image-15132" srcset="https://thegioifirewall.com/wp-content/uploads/2-100-1024x568.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-100-300x166.png 300w, https://thegioifirewall.com/wp-content/uploads/2-100-768x426.png 768w, https://thegioifirewall.com/wp-content/uploads/2-100-1536x852.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-100.png 1622w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu thay đổi cấu hình.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-password-profile/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
