OzzTech - FortiGate NAC Engine Optimizasyonu

FortiGate NAC Engine Optimizasyonu

FortiGate NAC motoru, bir cihaz bir anahtar portna ilk bağlandığında veya bir cihaz çevrimdışından çevrimiçi duruma geçtiğinde, NAC policy dayalı olarak cihazı doğru VLAN'a atamaktan sorumludur. Bu süreç, yeni bir cihazın tanınması ve VLAN'a atanması için gereken süreyi kısaltmak için optimize edilmiştir.

Bu otimizasyonlar şunları içerir:

  • Olaya dayalı yeni bir yaklaşım.
  • Bir olaydan hemen sonra FortiSwitch ünitesinden MAC adreslerini dolduran yeni bir NAC MAC önbellek tablosu.
  • NAC etkin olmayan zamanlayıcılar artık nac-mac-cache tablosuna uygulanır.
  • Herhangi bir olayın kaçırılması durumunda NAC engine aralıklarla çalıştırmak için nac-periodic-interval Aralık 5 ila 60 saniyedir ve varsayılan ayar 15 saniyedir.

Bu optimizasyonlardan önce, cihazın bir switch portuna bağlanmasından cihazı bir NAC policy ile eşleştirmeye kadar olan süreç yaklaşık 65 saniye sürdü. Optimizasyondan sonra işlem, minimum nac-periodic-interval 5 saniye ile maksimum 16 saniye sürer.

Örnek:

Aşağıdaki örnekte, NAC engine’i her beş saniyede bir çalışacak şekilde yapılandırırsınız.

FortiGate NAC Engine Optimizasyonu

NAC engine’i her beş saniyede bir çalışacak şekilde yapılandırmak için:

FortiGate NAC Engine Optimizasyonu

NAC Clientları görüntülemek için:

FortiGate NAC Engine Optimizasyonu

FortiGate NAC Engine Optimizasyonu

İletişim
OZZTECH Bilgi Teknolojileri olarak siber güvenlik danışmanlığı ve bilgi güvenliği eğitimleri alanlarında 10 yılı aşkın bir süredir ülkemizin önde gelen kurumlarına hizmet vermeye devam etmektedir. Detaylı bilgi ve danışmanlık hizmetlerimiz için aşağıdaki formu kullanarak veya [email protected] adresimiz üzerinden bizlerle iletişime geçebilirsiniz.