Desplegar las máquinas virtuales de FortiGate (SITE-A y SITE-B) en el entorno de virtualización, configurar el acceso administrativo inicial por línea de comandos (CLI) y validar el acceso a la interfaz gráfica (GUI) vía HTTP.
Se comparte un drive de la topología con todas las imágenes para que puedan exportarlo en GNS3.

| Dispositivo | Interfaz de Gestión | Dirección IP | Máscara |
|---|---|---|---|
| FortiGate SITE-A | Port 1 (Managment) | 192.168.18.232 | /24 (255.255.255.0) |
| FortiGate SITE-A | Port 2 (WAN) | 60.89.123.2 | /30 |
| FortiGate SITE-A | Port 3 (WAN) | 45.32.12.2 | /30 |
| FortiGate SITE-A | Port 4 (LAN) | 10.0.2.254 | /30 |
| DOMAIN CONTROLER | NIC1 (LAN) | 10.0.1.10 | /24 |
| FortiGate SITE-B | Port 1(Managment) | 192.168.18.231 | /24 (255.255.255.0) |
| FortiGate SITE-B | Port 2 (WAN) | 180.45.22.2 | /30 |
| FortiGate SITE-B | Port 3 (WAN) | 200.212.31.2 | /30 |
| FortiGate SITE-B | Port 4 (LAN) | 10.0.1.254 | /30 |
| WORKSTATION | NIC1 (LAN) | 10.0.2.10 | /24 |
| ROUTER | e1 (Salida a Internet) | 192.168.18.0 | /24 |
| ROUTER | e0 (WAN) | 200.212.31.0 | /30 |
| ROUTER | e2 (WAN) | 60.89.123.0 | /30 |
| ROUTER | e3 (WAN) | 45.32.12.0 | /30 |
| ROUTER | e4 (WAN) | 180.45.22.0 | /30 |
<aside> 💡
El router viene preconfigurado y esta preparado para otorgar IP por medio de DHCP y no necesita configurar sus interfaces
</aside>
admin, contraseña en blanco (presionar Enter).
<aside> 💡
Realizamos el cambio de credenciales en SITE-A Y SITE-B
</aside>
<aside> 💡
Nota Técnica sobre Licenciamiento (Excepción de Laboratorio):
Aunque las mejores prácticas de ciberseguridad exigen usar HTTPS para la administración, en este entorno de emulación estamos accediendo vía HTTP. Esto se debe a que la licencia de evaluación de FortiGate VM restringe el equipo a "baja criptografía" (Low Encryption). Los navegadores modernos bloquean los cifrados débiles que ofrece la VM por defecto en HTTPS, obligándonos a usar HTTP temporalmente para poder visualizar la interfaz (GUI). En un entorno corporativo con licencias válidas, esta restricción no existe y siempre se debe forzar HTTPS.
</aside>
#config system interface
(interface) # edit port1
(port1) # set mode static
(port1) # set ip 192.168.18.232 255.255.255.0
(port1) # set allowaccess https http ssh ping
(port1) # end