<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Interface Management Profile &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-interface-management-profile/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Thu, 29 Dec 2022 19:53:18 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Interface Management Profile &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Interface Management Profile</title>
		<link>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-interface-management-profile/</link>
					<comments>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-interface-management-profile/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 22 Apr 2022 04:37:00 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Palo Alto Firewall Version 10.2.0: Hướng dẫn cấu hình Interface Management Profile]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=15171</guid>

					<description><![CDATA[1.Mục đích bài viết Bạn đang cần một tính năng để ngăn chặn người dùng truy cập vào trang quản trị của tường lửa Palo Alto bằng web nhưng vẫn cho phép truy cập vào nó bằng giao thức SSH. Tính năng Interface Management Profile sẽ đáp ứng được các nhu cầu đó cho bạn. [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h3>



<p class="wp-block-paragraph">Bạn đang cần một tính năng để ngăn chặn người dùng truy cập vào trang quản trị của tường lửa Palo Alto bằng web nhưng vẫn cho phép truy cập vào nó bằng giao thức SSH.</p>



<p class="wp-block-paragraph">Tính năng Interface Management Profile sẽ đáp ứng được các nhu cầu đó cho bạn.</p>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách cấu hình Interface Management Profile.</p>



<h3 class="wp-block-heading">2.Sơ đồ mạng</h3>



<figure class="wp-block-image size-large"><img decoding="async" src="https://static.techbast.com/2021/06/Diagram-1-1024x550.png" alt="" class="wp-image-7677"/></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<ul class="wp-block-list"><li>Đường truyền internet sẽ được kết nối tại Port ethernet1/1 với IP 192.168.2.115/24.</li><li>Mạng LAN sẽ được cấu hình tại port ethernet1/2 với IP 10.145.41.1/24 và được cấu hình DHCP.</li><li>Cuối cùng là máy tính PC A được kết nối vào port ethernet1/2 và nhận IP cấp phát từ DHCP Server là 10.145.41.3/24.</li></ul>



<h3 class="wp-block-heading">3.Tình huống cấu hình</h3>



<p class="wp-block-paragraph">Chúng ta sẽ thực hiện cấu hình Interface Management Profile để PC 1 có thể truy cập và cấu hình tường lửa Palo Alto thông qua SSH trên port ethernet1/2 và khóa dịch vụ https trên port ethernet1/2 để PC 1 không thể truy cập vào trang quản trị bằng web.</p>



<h3 class="wp-block-heading">4.Các bước cấu hình</h3>



<ul class="wp-block-list"><li>Tạo Interface Management Profile</li><li>Gán Interface Management Profile vào port ethernet1/2</li><li>Kiểm tra kết quả</li></ul>



<h3 class="wp-block-heading">5.Hướng dẫn cấu hình</h3>



<h4 class="wp-block-heading">5.1.Tạo Interface Management Profile</h4>



<p class="wp-block-paragraph">Mặc định khi một port mạng được cấu hình trên Palo Alto là nó sẽ chặn truy cập tất cả các dịch vụ.</p>



<p class="wp-block-paragraph">Vì vậy để mở dịch vụ trên một cổng chúng ta cần tạo Interface Management Profile.</p>



<p class="wp-block-paragraph">Để tạo vào Network &gt; Interface Mgmt &gt; nhấn Add và tạo theo các thông tin sau.</p>



<ul class="wp-block-list"><li>Name: Allow SSH</li><li>Administrative Management Services: Chọn SSH</li><li>Network Services: không chọn</li><li>Permitted IP Addresses: ở bảng này bạn có thể thêm IP của máy tính vào, khi thêm vào thì chỉ có IP này mới có thể truy cập vào các dịch vụ được cho phép mà chúng ta đã chọn ở phía trên. Trong bài viết này phần này sẽ bỏ trống.</li><li>Nhấn OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="887" src="https://thegioifirewall.com/wp-content/uploads/1-103-1024x887.png" alt="" class="wp-image-15192" srcset="https://thegioifirewall.com/wp-content/uploads/1-103-1024x887.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-103-300x260.png 300w, https://thegioifirewall.com/wp-content/uploads/1-103-768x665.png 768w, https://thegioifirewall.com/wp-content/uploads/1-103.png 1499w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu thay đổi cấu hình.</p>



<h4 class="wp-block-heading">5.2. Gán Interface Management Profile vào port ethernet1/2</h4>



<p class="wp-block-paragraph">Để gán vào Network &gt; Interfaces &gt; Nhấn vào tên ethernet1/2 &gt; Advanced.</p>



<p class="wp-block-paragraph">Tại Management Profile chọn Allow_SSH vừa tạo từ danh sách và nhấn OK để lưu.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://thegioifirewall.com/wp-content/uploads/2-102-1024x683.png" alt="" class="wp-image-15194" srcset="https://thegioifirewall.com/wp-content/uploads/2-102-1024x683.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-102-300x200.png 300w, https://thegioifirewall.com/wp-content/uploads/2-102-768x512.png 768w, https://thegioifirewall.com/wp-content/uploads/2-102-1536x1025.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-102.png 1848w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Nhấn Commit và OK để lưu các thay đổi cấu hình.</p>



<h4 class="wp-block-heading">5.3. Kiểm tra kết quả</h4>



<p class="wp-block-paragraph">Chúng ta sẽ vào máy tính PC 1 và thử truy cập trang quản trị của tường lửa bằng web.</p>



<p class="wp-block-paragraph">Kết quả là chúng ta không thể truy cập do dịch vụ https đã bị tắt trên cổng này.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://static.techbast.com/2021/06/4-2-1024x499.png" alt="" class="wp-image-7680"/></figure>



<p class="wp-block-paragraph">Tiếp theo chúng ta sẽ thử truy cập tường lửa bằng SSH và kiểm tra kết quả.</p>



<p class="wp-block-paragraph">Như hình PC 1 có thể truy cập tường lửa bằng SSH do dịch vụ này được mở trên cổng ethernet1/2.</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://static.techbast.com/2021/06/3-2-1024x605.png" alt="" class="wp-image-7681"/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-firewall-version-10-2-0-huong-dan-cau-hinh-interface-management-profile/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
