Logi FortiNAC serverisse sisse kasutades administraatori konto ja parooli. FortiNAC navigeeru Network & Inventory. Vajuta. "Add" ning ette tuleb container, kuhu tuleb sisestada asukohta nime
Igasse konteinerisse lähevad asukohta seadmed, näiteks "Ettevõtenimi-EE-site-01", seejärel parema klickiga ja Add Device, saab lisada SNMP protokolli abil kõik toetavad seadmed. Seadmed nagu tulemüürid, switchid ja AP'd.
Seadmete lisamise eelis on snmp protokoll, mis peab olema sisselülitatud ja seadistatud lõpp-punktis. Kõige lihtsam on alustada tulemüürides ning seejärel switchidest.
Kindlasti iga konteineri asukohtast tuleb lisada kirjeldus, kus määrad asukoha nime, riik ja linn, näiteks seadmed või tulemüürid ning kirjeldus.
Vali "Tallinn-EE-Mustamae" ning "Add Devices"- > lisa kõik vajalikud seadmed, seadista snmp protokoll ja seadme ipaddress. Antud juhul laabori vaates seadistasin snmpv1 ja public. Päris võrgus antud seadistust on keelatud teha kuna snmpv1 turvalisus on nõrk ning on soovitatav kasutada snmpv2 või snmpv3, kus on lisatud krüpteerimine AES meetodid.
Vajuta "Poll for L2 (Hosts) info"
Navigeeru RADIUS sektorisse ning seadista autentimise ning secret key
Edasi parem klickiga root Virtualized Devices ning vali "Model Configuration". Seadista RADIUS parameetrid, RADIUS Secret ja Source IP Address.
Seejärel navigeeru Network > L3 Polling ja vali "All devices", vali FortiGate seaded ning seadista polling 5 min intervalis ja priority on madal "low"
Üks võimalus on lisada switchi pordid grupidesse, selleks tuleb navigeeruda System > Groups > Add. Selleks, et grupp oleks nähtav esi reades tuleb nimetuse ette lisada miinus.
-"<nimi....>"
System ja Group ning Add
Igale switchi grupile on võimalik seadistada Aging, mis tähendab pärast 90 päeva registreeritud seadmed visatakse automaatselt välja ning peab uuesti lisada neid sisevõrku. Selline praktika on hea kui grupis on SSID, näiteks Guest SSIDs või Class SSIDs. Kus seade pärast aasta või 90päeva visatakse automaatselt võrgust välja kui kasutaja on läinud.