Loading...

Khóa học Quản trị FortiGate Online (FortiOS 7.0) — Từ cơ bản đến nâng cao

Khóa học Quản trị FortiGate Firewall

Khóa học Quản trị FortiGate của VNExperts gồm 84 bài học chia thành 8 nhóm, giúp bạn học FortiGate từ đầu: từ kiến trúc FortiOS, interface, routing, NAT và Firewall Policy, đến các profile bảo mật (UTM), VPN, High Availability, SD-WAN, xác thực người dùng và troubleshooting. Mỗi bài mở đầu bằng một tình huống triển khai thực tế, có lệnh CLI cụ thể và quiz cuối bài để bạn tự kiểm tra.

FortiGate là dòng thiết bị Next-Generation Firewall (NGFW) được dùng phổ biến tại doanh nghiệp Việt Nam, từ văn phòng chi nhánh nhỏ đến trung tâm dữ liệu. Là đối tác ủy quyền của Fortinet, đội ngũ kỹ thuật VNExperts biên soạn khóa học dựa trên những tình huống đã gặp khi tư vấn và triển khai cho khách hàng.

Khóa học FortiGate tóm tắt

Số bài học 84 bài, chia thành 8 nhóm
Trình độ Từ cơ bản đến nâng cao
Phiên bản tham chiếu FortiOS 7.0 cho ví dụ GUI/CLI; các khác biệt quan trọng trên FortiOS 7.2 và 7.4 được ghi chú trong từng bài
Định dạng mỗi bài Tình huống thực tế, kiến thức cốt lõi kèm sơ đồ và lệnh CLI, hỏi & đáp, quiz có đáp án
Lab thực hành Các bài có Lab: Bài 41, Bài 44, Bài 47, Bài 53
Kiến thức cần có Networking cơ bản (IP, subnet, routing, VLAN); nếu chưa vững, xem trước khóa học CCNA online
Đơn vị biên soạn VNExperts, đối tác ủy quyền của Fortinet
Cập nhật lần cuối Tháng 9/2026

Bạn sẽ làm được gì sau khóa học FortiGate

  • Cài đặt ban đầu, phân quyền admin, backup/restore và nâng cấp firmware FortiGate đúng quy trình.
  • Thiết kế interface, zone, routing (tĩnh, OSPF, BGP) và NAT (SNAT, VIP, Central NAT).
  • Viết Firewall Policy đúng thứ tự xử lý, bật SSL Inspection và các profile Antivirus, Web Filter, Application Control, IPS.
  • Dựng VPN Site-to-Site, dialup và SSL-VPN, đồng thời debug VPN theo từng lớp (Phase 1, Phase 2, routing, policy).
  • Cấu hình HA Cluster (FGCP) và tích hợp xác thực LDAP/AD, RADIUS, SAML, FortiToken.
  • Chẩn đoán sự cố bằng packet capture, debug flow, session table và policy lookup.

Khóa học FortiGate phù hợp với ai

  • Kỹ thuật viên IT, Network Admin cần triển khai và vận hành FortiGate trong doanh nghiệp.
  • Người đang chuyển từ Cisco ASA, Palo Alto hoặc firewall hãng khác sang FortiGate.
  • Người chuẩn bị học hoặc ôn luyện chứng chỉ Fortinet (xem phần "Khóa học và chứng chỉ Fortinet" bên dưới).
  • Đội ngũ kỹ thuật của đối tác/khách hàng cần chuẩn hóa quy trình cấu hình FortiGate.

Mục Lục Khóa Học FortiGate (84 Bài)

Nhóm 1: Nền tảng & Kiến trúc FortiGate

Làm quen Fortinet, FortiASIC, FortiOS và luồng xử lý gói tin (packet flow), rồi cài đặt ban đầu, quản lý admin, backup/upgrade firmware và VDOM. Nên học nhóm này đầu tiên, kể cả khi bạn đã dùng firewall của hãng khác.

  1. Tổng quan Fortinet & vị trí FortiGate trong hệ sinh thái Security Fabric
  2. FortiASIC: chip NP (Network Processor) và CP (Content Processor) — vai trò tăng tốc hiệu năng
  3. Kiến trúc FortiOS: Profile-based vs Policy-based NGFW & luồng xử lý gói tin (Packet Flow)
  4. Các dòng thiết bị FortiGate & cách chọn model theo nhu cầu
  5. Cài đặt ban đầu: đấu nối, truy cập GUI/CLI, đăng ký FortiCare & FortiGuard
  6. Giao diện quản trị: cấu trúc lệnh CLI config/edit/set/end, 4 nhóm lệnh show/get/diagnose/execute
  7. Quản lý Admin: Admin Profile, quyền hạn, Trusted Hosts, Admin Lockout, Password Policy & 2FA
  8. Backup/Restore cấu hình, Firmware Upgrade Path & Configuration Revision
  9. VDOM (Virtual Domain): khi nào cần, No VDOM vs Split-task vs Multi VDOM

Nhóm 2: Networking cơ bản trên FortiGate

Interface, zone, routing tĩnh và động (OSPF, BGP), DHCP, NAT, DNS, IPv6 và SD-WAN. Nắm vững nhóm này giúp bạn xử lý phần lớn sự cố kết nối thường gặp.

  1. Interface FortiGate: Physical, VLAN, Aggregate (LACP), Software Switch, Loopback
  2. Zone trên FortiGate: cách nhóm interface để đơn giản hóa Firewall Policy
  3. ARP, Neighbor table, MAC table trên FortiGate — xử lý Layer 2 và troubleshooting
  4. Routing tĩnh FortiGate: Administrative Distance, Priority, Blackhole Route, Policy Route
  5. ECMP, Link Monitor & Dead Gateway Detection trên FortiGate
  6. DHCP Server và Relay trên FortiGate — cấu hình và khi nào dùng chế độ nào
  7. NAT trên FortiGate: Policy NAT với SNAT Overload, One-to-one, Fixed Port Range
  8. NAT trên FortiGate: Central NAT, Virtual IP (VIP), Port Forwarding, VIP Hairpin NAT
  9. DNS trên FortiGate: DNS Server, DNS Relay, DNS Database và DNS Filter sơ lược
  10. IPv6 cơ bản trên FortiGate: cấu hình Interface, Firewall Policy, Routing tĩnh
  11. Routing động OSPF cơ bản trên FortiGate
  12. Routing động BGP cơ bản trên FortiGate
  13. SD-WAN trên FortiGate: khái niệm, Performance SLA, rule-based load balancing
  14. Virtual Wire Pair (Transparent inline mode) trên FortiGate

Nhóm 3: Security Policy & Inspection

Firewall Policy, các loại object, Local-In Policy, DoS Policy, SSL Inspection và các profile UTM: Antivirus, Web Filter, Application Control, IPS. Kèm traffic shaping, proxy và logging cơ bản.

  1. Firewall Policy FortiGate: cấu trúc, thứ tự xử lý, Implicit Deny, Policy Lookup
  2. Address Object, Address Group, Internet Service Database (ISDB) trên FortiGate
  3. Service Object & Schedule trên FortiGate
  4. Local-In Policy — kiểm soát traffic đến chính FortiGate
  5. DoS Policy trên FortiGate — chống tấn công từ chối dịch vụ cơ bản
  6. Identity Policy & Authentication Rule trên FortiGate
  7. Certificate trên FortiGate: Local Cert, CA, Import
  8. SSL Inspection trên FortiGate: Certificate Inspection vs Deep Inspection
  9. Antivirus Profile trên FortiGate: Flow-based vs Proxy-based
  10. Web Filter trên FortiGate: FortiGuard Category, URL Filter, Override
  11. Application Control trên FortiGate: Sensor, Category, Override
  12. IPS trên FortiGate: Sensor, Signature, Severity
  13. DNS Filter & File Filter trên FortiGate
  14. Traffic Shaping & QoS trên FortiGate
  15. Explicit Proxy & Transparent Proxy trên FortiGate
  16. Logging & Reporting cơ bản trên FortiGate

Nhóm 4: VPN trên FortiGate

IPsec Phase 1/Phase 2, Site-to-Site, dialup, IKEv2, SSL-VPN, ADVPN, VPN HA, FortiClient và cách troubleshooting VPN theo từng lớp. Nhóm này có 3 bài Lab thực hành.

  1. Khái niệm VPN & IPSec Phase 1/Phase 2 trên FortiGate
  2. Site-to-Site IPsec VPN (Route-based) trên FortiGate — có Lab thực hành
  3. Route-based vs Policy-based IPSec VPN: so sánh và khi nào dùng
  4. IKEv2 trên FortiGate
  5. IPsec VPN qua Dynamic IP (Dialup) trên FortiGate — có Lab thực hành
  6. IPsec Hardware Offload — vai trò của NP trong tăng tốc VPN
  7. SSL-VPN trên FortiGate: Tunnel Mode vs Web Mode
  8. SSL-VPN Split Tunnel & Portal Customization — có Lab thực hành
  9. Troubleshooting VPN trên FortiGate: diagnose vpn ike log, diagnose vpn tunnel list
  10. ADVPN (Auto-Discovery VPN) — khái niệm cho SD-WAN hub-spoke
  11. VPN High Availability & Failover trên FortiGate
  12. FortiClient Integration cơ bản (Remote Access) với FortiGate

Nhóm 5: High Availability & Quản lý tập trung

FGCP HA (có Lab cấu hình cluster), FortiSwitch, FortiAP, FortiManager, FortiAnalyzer, Fabric Connector, Automation Stitch và REST API.

  1. FGCP HA trên FortiGate: Active-Passive, Active-Active — nguyên lý bầu chọn Master
  2. Cấu hình HA Cluster, Heartbeat Interface trên FortiGate — có Lab thực hành
  3. HA Failover Testing & Troubleshooting trên FortiGate
  4. FortiSwitch — quản trị qua Security Fabric
  5. FortiAP — quản trị qua Security Fabric
  6. Giới thiệu FortiManager (quản lý tập trung nhiều FortiGate)
  7. Giới thiệu FortiAnalyzer (log & report tập trung)
  8. Fabric Connector: kết nối AWS, Azure, VMware với FortiGate
  9. Automation Stitch (Trigger–Action) cơ bản trên FortiGate
  10. REST API FortiGate — hướng đi tự động hóa

Nhóm 6: Authentication & User Management

Local user, LDAP/AD, RADIUS, SAML với Azure AD (Entra ID), Captive Portal, xác thực hai lớp bằng FortiToken và FSSO.

  1. Local User & User Group trên FortiGate
  2. LDAP/AD Integration với FortiGate
  3. RADIUS Integration với FortiGate
  4. SAML / Azure AD (Entra ID) Integration với FortiGate
  5. Captive Portal (Guest Access) trên FortiGate
  6. Two-Factor Authentication (FortiToken) trên FortiGate
  7. Single Sign-On (FSSO) khái niệm trên FortiGate

Nhóm 7: Monitoring, Troubleshooting & Diagnostics

FortiView, cấu hình gửi log, CLI diagnostic, packet capture, debug flow, session table, sự cố NAT/routing thường gặp và performance tuning (CPU, memory, Conserve Mode).

  1. FortiView — phân tích traffic real-time trên FortiGate
  2. Log & Report: cấu hình gửi log (local, FortiAnalyzer, syslog)
  3. CLI Diagnostic nâng cao trên FortiGate: diagnose sys, get system performance
  4. Packet Capture trên FortiGate (diagnose sniffer packet)
  5. Debug Flow & Flow Trace — công cụ troubleshooting quan trọng nhất trên FortiGate
  6. Session Table & Session TTL trên FortiGate (diagnose sys session list)
  7. Troubleshooting NAT/Routing thường gặp trên FortiGate
  8. Performance Tuning cơ bản trên FortiGate (CPU/Memory, Conserve Mode)

Nhóm 8: Chủ đề nâng cao / Thực chiến doanh nghiệp

ZTNA, SD-WAN nâng cao với nhiều đường Internet, mô hình multi-tenant/MSSP bằng VDOM, hai case study thiết kế firewall (SMB và Enterprise/Datacenter), hardening và roadmap chứng chỉ Fortinet.

  1. Zero Trust Network Access (ZTNA) trên FortiGate
  2. SD-WAN nâng cao trên FortiGate: multiple internet, failover thực tế
  3. Multi-tenant / MSSP Scenario với VDOM trên FortiGate
  4. Case Study: thiết kế firewall FortiGate cho SMB
  5. Case Study: thiết kế firewall FortiGate cho Enterprise/Datacenter
  6. Best Practice Hardening FortiGate
  7. Tổng hợp Policy Lookup & Debug Flow — quy trình chẩn đoán sự cố chuẩn
  8. Chứng chỉ Fortinet hiện nay & Roadmap học tiếp sau khóa FortiGate

Khóa học và chứng chỉ Fortinet

Nhiều chủ đề trong khóa học (Firewall Policy, NAT, SSL Inspection, UTM, IPsec/SSL-VPN, SD-WAN, HA, routing, Security Fabric) trùng với phạm vi kiến thức của chứng chỉ FCP – FortiGate Administrator (trước đây gọi là NSE 4). Khóa học này không thay thế tài liệu và blueprint chính thức của Fortinet: hãy đối chiếu với đề cương thi hiện hành trước khi đăng ký thi. Lộ trình học tiếp sau khóa học được trình bày ở Bài 84: Chứng chỉ Fortinet hiện nay & Roadmap học tiếp sau khóa FortiGate.

Câu hỏi thường gặp về khóa học FortiGate

Học FortiGate cần biết gì trước?

Bạn nên nắm networking cơ bản: địa chỉ IP, subnet, routing, VLAN và NAT. Nếu chưa vững phần này, hãy học khóa CCNA online của VNExperts trước, vì FortiGate hoạt động chặt chẽ với hạ tầng mạng.

Học hết 84 bài mất bao lâu?

Nếu học đều khoảng 4 bài mỗi tuần, bạn hoàn thành toàn bộ khóa trong khoảng 5 tháng. Lộ trình 1 (11 bài) có thể hoàn thành trong 3 đến 4 tuần. Đây là ước tính, thời gian thực tế phụ thuộc vào việc bạn có thực hành song song hay không.

Có cần thiết bị FortiGate thật để thực hành không?

Không bắt buộc. Bạn có thể thực hành trên FortiGate-VM (bản dùng thử của Fortinet, có giới hạn về thời gian và tính năng) hoặc trên thiết bị thật. Nếu cần thiết bị để thử nghiệm, VNExperts có dịch vụ cho thuê thiết bị mạng Cisco, Meraki, Fortinet.

Khóa học dùng phiên bản FortiOS nào? Có áp dụng được cho 7.2 và 7.4 không?

Ví dụ GUI và CLI trong khóa học bám theo FortiOS 7.0. Kiến trúc và nguyên lý xử lý (packet flow, cách NP/CP hoạt động, cách policy được xét) gần như không đổi giữa các bản; khác biệt chủ yếu là vị trí menu GUI và một vài lệnh CLI. Các khác biệt quan trọng trên FortiOS 7.2 và 7.4 được ghi chú trong từng bài liên quan. Khi làm việc trên bản mới hơn, hãy đối chiếu thêm với release notes của Fortinet.

Đội ngũ của tôi cần đào tạo theo nhu cầu riêng thì sao?

Bạn có thể xem trang Đào tạo CNTT hoặc liên hệ trực tiếp VNExperts để trao đổi về nội dung và hình thức phù hợp.

Cần tư vấn chọn model hoặc triển khai FortiGate?

Ngoài khóa học, VNExperts cung cấp thiết bị firewall FortiGate (xem nhanh theo nhóm: FortiGate 30-90, FortiGate 100-200, FortiGate 300-500), dịch vụ tư vấn, triển khai và tích hợp hệ thống và dịch vụ bảo hành Cisco, Fortinet. Để chọn đúng model theo băng thông, số VPN đồng thời và nhu cầu SSL Inspection, xem Bài 4: Các dòng thiết bị FortiGate & cách chọn model theo nhu cầu.