FortiNAC serveri paigaldamine ning Configuration Wizardi kasutamine, et seadistada Layer 3 autentimist ja võrgu parameetrid. Antud juhul Port1 ja Port2
Logi FortiNACi sisse kasutades administraatori kontot ning parooli, kas local või remote autentimise meetodid.
FortiNAC navigeeru alla "System" ja "Config Wizard" ning alusta FortiNACi seadistamist.
Basic Network seadistuses peab olema informatsioon port1, mis annab võrguühendust FortiNACile antud VLAN.254 (FortiNAC-Server). Hostnimi, port1 address, mask ja gateway- DNS serveri parameetrid. Soovitatav kasutada Primary ja Secondary DNS parameetrid.
Võrgutüüpiks läheb Layer 3 network
Võta ette "Layer 3 Isolation" ning vajuta "add" ning lisa IPv4 skoop FortiNAC külge.
IPv4 skoopi lisamiseks tuleb määrata nimi "Lab-Scope-1", Gateway "192.168.180.254", Mask "255.255.255.0". Domeeniks sisesta sisemise ADDS domeen või dns serveri domeen.
Lisa DHCP range 192.168.180.50-192.168.180.100, vajuta "Add".
Liigu edasi kuni Summary ning vajuta apply ning oota umbes 5-10min kuni FortiNAC kinnitab seadistused ning teeb taaskäivitamise.
Edasi logi sisse teise FortiNAC admin kontoga. Seejärel navigeeru Users & Hosts ja Administrators. Vajuta "Add".
Uue konto loomisel, vali autentimise tüüp "Local". Administraatori profiiliks "System Administrator". User ID : "admin1" ning parool. Perekonnanimeks: "administrator1". Seejärel vajuta OK.
Logi FortiNAC'st välja ning logi uue admini kontoga. Ees ootab litsentside kinnitus "End User License Agreement", kinnita ning vajuta OK.
Navigeeru Events and Alarms ning filtrites vali Event Name ning "Host At Risk". Parema klickiga Log Internal and External
Samas sektoris vali Event Name "Disable Host Success" ning parema klickiga vali "Internal & External". Antud sündmused salvestuvad nii FortiNAC serveris kui ka transporditakse FortiAnalyzerisse.
Vali Model Configuration ning lülita sisse VLAN ID, loogiline võrk: "Cameras" ning ligipääsu value sisesta "50".
Seejärel lisa järgmised loogilised võrgud ning sisesta korrektne "Access Value", nagu näiteks Card Readers ning Access Value 150
Network Enforcement alla Roaming Guest vali "Deny". ning salvesta muudatused
On veel võimalus seadistada kasutades VLAN Name, aga Access Value läheb siis VLAN nimi ehk näiteks Loogiline võrk on Cameras ning Access Value on Cameras.
Navigeeru Security Devices ning vali tulemüür. Seejärel Virtualized Root > Model Configuration. Logical Network Configuration all vajuta "Create new" ning loo uus loogiline võrk, milleks on Contractors ning taggi tulemüür ehk (Firewall-Tags) Contractor-Tag