حِزَم السياسات والكائنات0%
حِزَم السياساتحزمة سياساتFGT-1FGT-2حزمة سياسات وكائنات مشتركة تُثبَّت على عدّة أجهزة
حِزَم السياسات المركزية والكائنات المشتركة

القوة الحقيقية للـ FortiManager تظهر في الإدارة المركزية للسياسات. بدل تكرار نفس قاعدة الـ firewall على عشرات الأجهزة، تبني policy package واحدة تحتوي السياسات، وتعيد استخدام objects مشتركة (addresses وservices وschedules)، ثم تُسند الحزمة إلى جهاز أو أكثر وتُثبّتها. في هذه الوحدة نتعلّم بناء الحِزَم والكائنات والـ per-device mapping.

  • 1الـ Policy Package هو حاوية مركزية لقواعد الـ firewall policies تُدار من مكان واحد وتُطبَّق على أجهزة متعددة.
  • 2الـ Objects المشتركة (addresses, services, schedules) تُعرَّف مرة واحدة وتُعاد استخدامها عبر كل السياسات داخل الـ ADOM.
  • 3تُسنَد الحزمة إلى جهاز واحد أو أكثر، أو إلى VDOM محدد، ثم تُثبَّت عبر الـ install لتصل القواعد فعلياً.
  • 4الـ dynamic / per-device object mapping يحلّ القيم الخاصة بكل جهاز (مثل interface أو IP مختلف) لنفس الـ object المنطقي.
  • 5الـ policy blocks تتيح إعادة استخدام مجموعة قواعد كاملة داخل عدة policy packages لضمان الاتساق وتقليل التكرار.
🖥️محاكاة واجهة FortiGate (تفاعلية)
واجهة تعليمية مستوحاة من شكل FortiOS — جرّب الأزرار والحقول.
FMG-HQ
+ Add Widget🔍admin ▾
📊Dashboard
🌐Network
🛡️Policy & Objects
🔒Security Profiles
🔑VPN
👥User & Auth
📈Log & Report
⚙️System
Policy & Objects › Package: Corp-Baseline
ثبّت الحزمة على الأجهزة:
حزمة سياسات + كائنات مشتركة تُثبَّت على الأجهزة المختارة.

من الكائنات إلى الجهاز

📦
كائنات مشتركة
📋
حزمة سياسات
🔗
إسناد لجهاز/VDOM
🚀
تثبيت Install
🛡️
قواعد فعّالة
🔎تفاصيل أعمق
  • العلاقة بين الحِزَم والكائنات: الـ policy package يشير إلى objects بالاسم، فإذا عدّلت object واحداً انعكس التغيير على كل السياسات التي تستخدمه عبر كل الأجهزة بعد الـ install — قوة هائلة تتطلب حذراً.
  • متى تستخدم per-device mapping؟ عندما تكون القاعدة منطقياً واحدة لكن قيمتها تختلف فعلياً — مثل object باسم WAN_Interface يساوي wan1 على فرع وport2 على آخر؛ الـ mapping يحفظ القاعدة موحّدة والقيمة محلية.
  • ترتيب التطبيق: تبني objects ثم policies داخل policy package، ثم تُسند الحزمة، ثم تُثبّت. تذكّر أن السياسات لا تكون live حتى الـ install — نفس قاعدة الوحدة السابقة.
  • الأساس: تجمع الحِزَم المركزية والكائنات المشتركة (shared objects) السياسات المتكرّرة في تعريف واحد يُنشر لمواقع كثيرة — «اكتب مرّة، انشر للكلّ». أكاديميًّا، هذا تطبيق لمبدأ DRY (لا تكرّر نفسك) على السياسة الأمنية: تقليل التكرار يقلّل سطح الخطأ والتعارض، ويجعل أي تحديث (سدّ ثغرة) ينتشر فوريًّا بدل تعديل عشرات النسخ يدويًّا.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
متصل عبر منفذ الكونسول
DATA CENTER
FGT-LAB-01 #CONFGT-LAB-01
FGT-LAB-01FortiOS CLIجلسة طرفية حيّة
📖 شرح المهمة والأوامر
في الـ GUI: Policy & Objects > Object Configurations > Addresses > Create New.
  • config firewall addressكائنات العناوين والشبكات
  • edit "LAN_Subnet"إنشاء/تعديل الكائن «LAN_Subnet»
  • set subnet 10.10.0.0 255.255.0.0الشبكة الفرعية والقناع
  • nextحفظ الكائن والعودة للقائمة
  • endحفظ والخروج من القسم
FGT-LAB-01FortiOS CLI
# المهمة: إنشاء address object ضمن ADOM للاستخدام في السياسات
FGT-LAB-01 #
0/5
أوامر تحقّق من التشغيل (اضغط للتشغيل فورًا):
في الـ GUI: Policy & Objects > Object Configurations > Addresses > Create New.
🧪مختبر الهندسة التفاعلي
حاسبة توحيد السياسات والكائنات المشتركة
كلّما زادت السياسات المشتركة قلّ ما تديره فعلًا — هذا جوهر «اكتب مرّة، انشر للكلّ».
١,٢٠٠
قبل (إدارة مستقلّة)
٤٢٠
بعد (حِزَم مشتركة)
٦٥%
نسبة التقليص
٧٠%
كائنات مشتركة
before = sites × policies | after = master + sites × policies × (1 − shared%) | reduction = 1 − after/before

مكوّنات الإدارة المركزية للسياسات

Policy Packageحاوية قواعد الـ firewall
Firewall Policiesالقواعد الفردية داخل الحزمة
Shared Objectsaddresses, services, schedules
Per-Device Mappingقيم خاصة بكل جهاز
💡 نصيحة مقابلة: 💡 افصل دائماً بين الـ object المنطقي وقيمته الفعلية على الجهاز: عرّف object باسم LAN_Subnet مرة واحدة، ثم استخدم per-device mapping ليأخذ قيمة مختلفة على كل فرع — هكذا تستخدم policy package واحدة لكل الأجهزة دون نسخ.