<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hướng dẫn cấu hình Distributed Firewall trên Sangfor HCI. &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/huong-dan-cau-hinh-distributed-firewall-tren-sangfor-hci/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Mon, 05 Oct 2020 09:04:15 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Hướng dẫn cấu hình Distributed Firewall trên Sangfor HCI. &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sangfor HCI: Hướng dẫn cấu hình Distributed Firewall trên Sangfor HCI.</title>
		<link>https://thegioifirewall.com/sangfor-hci-huong-dan-cau-hinh-distributed-firewall-tren-sangfor-hci/</link>
					<comments>https://thegioifirewall.com/sangfor-hci-huong-dan-cau-hinh-distributed-firewall-tren-sangfor-hci/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Mon, 05 Oct 2020 09:04:10 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Sangfor HCI]]></category>
		<category><![CDATA[Distributed Firewall]]></category>
		<category><![CDATA[Hướng dẫn cấu hình Distributed Firewall trên Sangfor HCI.]]></category>
		<category><![CDATA[Sangfor HCI]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8131</guid>

					<description><![CDATA[Overview Mục đích của Distributed Firewall là cho phép quản trị viên áp dụng chức năng kiểm soát truy cập cơ bản cho máy ảo và thiết bị mạng nội bộ của họ. Danh sách kiểm soát truy cập (ACL) có thể được cấu hình dựa trên Any IP address, single IP address, IP group, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<ul class="wp-block-list"><li>Mục đích của Distributed Firewall là cho phép quản trị viên áp dụng chức năng kiểm soát truy cập cơ bản cho máy ảo và thiết bị mạng nội bộ của họ.</li><li>Danh sách kiểm soát truy cập (ACL) có thể được cấu hình dựa trên Any IP address, single IP address, IP group, virtual machine, virtual machine group và tag.</li><li>Để sử dụng Distrubuted Firewall, bạn cần phải enable nó trong ảo hóa hạ tầng mạng aNet.</li><li>Để firewall rule có thể apply lên VM, địa chỉ IP phải được cấu hình trong VM.</li><li>Distributed Firewall tiếp cận theo cách Top-Down kiểm soát truy cập tiêu chuẩn. Điều này có nghĩa là các chính sách ở trên sẽ được áp dụng trước khi chuyển sang chính sách thứ hai bên dưới.</li></ul>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="336" height="360" src="https://thegioifirewall.com/wp-content/uploads/image-1361.png" alt="" class="wp-image-8132" srcset="https://thegioifirewall.com/wp-content/uploads/image-1361.png 336w, https://thegioifirewall.com/wp-content/uploads/image-1361-280x300.png 280w" sizes="(max-width: 336px) 100vw, 336px" /></figure></div>



<p class="wp-block-paragraph">Môi trường khách hàng có thể có các mối nguy bảo mật bởi vì Server và VM kết nối trực tiếp với Edge interface. Hacker bên ngoài có thể sử dụng lệnh Ping để khai thác địa chỉ IP của Server. Trong trường hợp này Distributed Firewall có thể cải thiện khả năng bảo mật. Khi bên ngoài cố gắng sử dụng lệnh ping Distributed Firewall sẽ thực hiện việc block lệnh Ping này. Ngoài ra còn giúp ngăn ngừa việc người dùng nội bộ sử dụng lệnh Ping.</p>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1</strong>: Đi đến <strong>Networking > Distributed Firewall</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="624" height="232" src="https://thegioifirewall.com/wp-content/uploads/image-1362.png" alt="" class="wp-image-8133" srcset="https://thegioifirewall.com/wp-content/uploads/image-1362.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1362-300x112.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 2</strong>: Click “<strong>New</strong>” để tạo 1 policy mới.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="624" height="223" src="https://thegioifirewall.com/wp-content/uploads/image-1363.png" alt="" class="wp-image-8134" srcset="https://thegioifirewall.com/wp-content/uploads/image-1363.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1363-300x107.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3:</strong> Cấu hình các thông số sau:</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="507" height="357" src="https://thegioifirewall.com/wp-content/uploads/image-1364.png" alt="" class="wp-image-8135" srcset="https://thegioifirewall.com/wp-content/uploads/image-1364.png 507w, https://thegioifirewall.com/wp-content/uploads/image-1364-300x211.png 300w" sizes="auto, (max-width: 507px) 100vw, 507px" /></figure></div>



<p class="wp-block-paragraph"><strong>Name:</strong> Điền tên policy bạn muốn.</p>



<p class="wp-block-paragraph"><strong>Source:</strong> Bạn có thể chọn 1 trong các tùy chọn như: Any ip address, single IP address, IP group, virtual machine, virtual machine group và tag.</p>



<p class="wp-block-paragraph"><strong>Destination:</strong> Bạn có thể chọn 1 trong các tùy chọn như: Any ip address, single IP address, IP group, virtual machine, virtual machine group và tag.</p>



<p class="wp-block-paragraph"><strong>Service:</strong> Bạn có thể sử dụng predefined protocol service hoặc custom protocol service.</p>



<p class="wp-block-paragraph"><strong>Predefined protocol service:</strong> Chọn ping.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="343" src="https://thegioifirewall.com/wp-content/uploads/image-1365.png" alt="" class="wp-image-8136" srcset="https://thegioifirewall.com/wp-content/uploads/image-1365.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1365-300x165.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Custom protocol service:</strong> Người dùng được phép tùy chỉnh service.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="566" height="319" src="https://thegioifirewall.com/wp-content/uploads/image-1366.png" alt="" class="wp-image-8137" srcset="https://thegioifirewall.com/wp-content/uploads/image-1366.png 566w, https://thegioifirewall.com/wp-content/uploads/image-1366-300x169.png 300w" sizes="auto, (max-width: 566px) 100vw, 566px" /></figure></div>



<p class="wp-block-paragraph"><strong>Name:</strong> tên service</p>



<p class="wp-block-paragraph"><strong>Protocol:</strong> TCP/UDP/ICMP.</p>



<p class="wp-block-paragraph"><strong>Port:</strong> Có thể sử dụng dấu phẩy để phân tách các cổng khác nhau (Ví dụ: 80,443).</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="591" height="335" src="https://thegioifirewall.com/wp-content/uploads/image-1367.png" alt="" class="wp-image-8138" srcset="https://thegioifirewall.com/wp-content/uploads/image-1367.png 591w, https://thegioifirewall.com/wp-content/uploads/image-1367-300x170.png 300w" sizes="auto, (max-width: 591px) 100vw, 591px" /></figure></div>



<p class="wp-block-paragraph"><strong>Action:</strong> Lựa chọn Action là <strong>Allow</strong> hoặc <strong>Reject</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="505" height="354" src="https://thegioifirewall.com/wp-content/uploads/image-1368.png" alt="" class="wp-image-8139" srcset="https://thegioifirewall.com/wp-content/uploads/image-1368.png 505w, https://thegioifirewall.com/wp-content/uploads/image-1368-300x210.png 300w" sizes="auto, (max-width: 505px) 100vw, 505px" /></figure></div>



<p class="wp-block-paragraph"><strong>Kết quả:</strong></p>



<p class="wp-block-paragraph">Ta sẽ sử dụng máy Win 7 để tiến hành ping đến Server.</p>



<p class="wp-block-paragraph"><strong>Action: Allow</strong>.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="186" src="https://thegioifirewall.com/wp-content/uploads/image-1369.png" alt="" class="wp-image-8140" srcset="https://thegioifirewall.com/wp-content/uploads/image-1369.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1369-300x89.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Win 7 ping đến được Server.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="329" src="https://thegioifirewall.com/wp-content/uploads/image-1370.png" alt="" class="wp-image-8141" srcset="https://thegioifirewall.com/wp-content/uploads/image-1370.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1370-300x158.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph"><strong>Action: Reject.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="208" src="https://thegioifirewall.com/wp-content/uploads/image-1371.png" alt="" class="wp-image-8142" srcset="https://thegioifirewall.com/wp-content/uploads/image-1371.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1371-300x100.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Win 7 không ping đến được Server.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="323" src="https://thegioifirewall.com/wp-content/uploads/image-1372.png" alt="" class="wp-image-8143" srcset="https://thegioifirewall.com/wp-content/uploads/image-1372.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1372-300x155.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>



<p class="wp-block-paragraph">Vào mục <strong>Drop Packet Logging &amp; Passthrough</strong>, bạn sẽ thấy các gói tin bị block.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="624" height="202" src="https://thegioifirewall.com/wp-content/uploads/image-1373.png" alt="" class="wp-image-8144" srcset="https://thegioifirewall.com/wp-content/uploads/image-1373.png 624w, https://thegioifirewall.com/wp-content/uploads/image-1373-300x97.png 300w" sizes="auto, (max-width: 624px) 100vw, 624px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sangfor-hci-huong-dan-cau-hinh-distributed-firewall-tren-sangfor-hci/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
