0% encontró este documento útil (0 votos)
112 vistas10 páginas

FortiGate 60F

El FortiGate 60F es un firewall de próxima generación (NGFW) que ofrece múltiples puertos de conectividad, incluyendo opciones para balanceo de carga y alta disponibilidad. Sus funciones de seguridad incluyen antivirus, filtrado web, y un sistema de prevención de intrusiones, además de permitir la segmentación de tráfico a través de VLANs. La administración se puede realizar mediante una interfaz web o línea de comandos, y soporta características avanzadas como VPN y Zero Trust Network Access.

Cargado por

2zkfq988sj
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
112 vistas10 páginas

FortiGate 60F

El FortiGate 60F es un firewall de próxima generación (NGFW) que ofrece múltiples puertos de conectividad, incluyendo opciones para balanceo de carga y alta disponibilidad. Sus funciones de seguridad incluyen antivirus, filtrado web, y un sistema de prevención de intrusiones, además de permitir la segmentación de tráfico a través de VLANs. La administración se puede realizar mediante una interfaz web o línea de comandos, y soporta características avanzadas como VPN y Zero Trust Network Access.

Cargado por

2zkfq988sj
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd

FortiGate 60F

Integrantes
 Angel Muñiz
 Jose maquera
 Rodrigo vera
 Irven Ticona
 Tais rojas
 Jelsin clino
FortiGate 60F

▪ Nombre del dispositivo::


FortiGate 60F
▪ Uso principal:
Fortinet
▪ Ventajas claves:
Firewall de próxima
generación (NGFW)
Puertos de conectividad y funciones físicas Funcionalidad
10 puertos RJ45 GE (Gigabit Ethernet) Conexión a internet (una o dos salidas a ISP)

WAN1 y WAN2 (Internet) Conectan el dispositivo a uno o dos proveedores de internet (ISP).
Se utilizan para balanceo de carga, respaldo (failover) o
segmentación del tráfico.

DMZ Permite exponer servicios (como servidores web o de correo) a


internet sin comprometer la red interna.

Puertos LAN 1 al 5 Conexión a internet (una o dos salidas a ISP)

Puertos A y B (pueden usarse como LAN o HA) • LAN: Usarlos como puertos LAN adicionales.
• HA (High Availability): Usarlos para conectar dos dispositivos
en alta disponibilidad (failover automático en caso de falla del
equipo activo).

USB (para backups/restauración) Permite conectar dispositivos de almacenamiento (USB drive).

CONSOLE (administración CLI) Conexión para administración por línea de comandos (CLI)
usando un cable consola (normalmente RS232/USB).

DC +12V (alimentación) Entrada de alimentación eléctrica. Requiere una fuente de poder


de 12V DC.

RESET (restauración de fábrica) Botón físico para restaurar el dispositivo a su


configuración de fábrica.
Interfaces WAN y DMZ

WAN1/WAN2
• Para conectar uno o dos
proveedores de Internet.
• Puede configurarse
balanceo de carga o
redundancia (failover). Intran
DMZ et DMZ
• Se usa para colocar
servicios expuestos al (LAN)
público (como servidores
web o cámaras IP).
• Aislado de la red interna
Router
para mayor seguridad. (WAN)
LAN interna y segmentación

Puertos LAN (1-5, A, B)

▪ Para conectar PCs,


impresoras, switches, etc.

▪ Se pueden asignar a VLANs


o redes separadas para
segmentar tráfico.
Seguridad y políticas

▪ Firewall de estado
▪ Antivirus / Antimalware
Funciones
▪ Filtros web
principales
▪ IPS (Intrusion Prevention System)
▪ Control de aplicaciones
Seguridad y políticas

▪ Crear reglas para permitir,


Políticas denegar o registrar tráfico
de acceso entre interfaces.

▪ Configurar NAT, acceso


remoto, y control por IP o
puertos.
Administración y características avanzadas

Administracion
• Interfaz Web (GUI)
• CLI por consola
Funciones
avanzadas
• ZTNA (Zero Trust
Network Access)
• VPN (IPSec y SSL)
• Alta disponibilidad (HA)
• QoS (prioridad de
tráfico)
MUCHAS GRACIAS

También podría gustarte