GUÍA DE LABORATORIOS FORTIGATE 7.6
Entrenamiento Práctico para Certificación FCP Administrator
LAB 1: Administración y System Settings
Configuración de acceso RBAC, perfiles de monitoreo y ajustes de tiempo de sesión CLI/
GUI.
Búsqueda: "FortiGate 7.6 Administrator Access and RBAC Lab"
• Configurar Trusted Hosts para administradores.
• Uso de Revision Control para respaldos de configuración.
LAB 2: Firewall Policy & NAT Avanzado
Configuración de Virtual IPs (DNAT) y IP Pools (SNAT) para entornos empresariales.
Búsqueda: "FortiGate Virtual IP and Central NAT configuration"
• Implementar Port Forwarding para servidores internos.
• Configurar IP Pools tipo Overload para salida masiva.
LAB 3: Security Profiles (UTM) & SSL Inspection
El punto más crítico del examen: Inspección profunda de tráfico cifrado.
Búsqueda: "FortiGate Deep Inspection SSL and Application Control Lab"
• Configurar SSL Deep Inspection (importar certificado en cliente).
• Web Filter: Bloqueo por categorías y manejo de excepciones (FortiGuard).
• App Control: Identificar y bloquear aplicaciones por firmas.
LAB 4: SD-WAN & VPN Site-to-Site
Conectividad híbrida y redundancia de enlaces con monitoreo de salud.
Búsqueda: "FortiGate SD-WAN Performance SLA and IPsec VPN Lab"
• Crear túneles IPsec VPN con DPD (Dead Peer Detection).
• Configurar Performance SLAs para conmutación por latencia.
ANÁLISIS GRÁFICO: Estructura de un Log de Tráfico
Saber leer un log es fundamental para responder preguntas de Troubleshooting.
date=2026-05-10 time=12:30:45 devname="FGT-SOC"
logid="0000000013" type="traffic" subtype="forward" level="notice"
srcip=10.0.1.15 srcport=50432 srcintf="LAN"
dstip=8.8.8.8 dstport=443 dstintf="WAN1"
policyid=5 polname="Internet_Users" action="accept"
proto=6 service="HTTPS" trandisp="snat" transip=200.1.1.5
Análisis: El tráfico fue aceptado por la política ID 5. Se aplicó Source NAT usando la IP pública 200.1.1.5.
Preparado para: Técnico SOC - Especialización Fortinet 7.6