Page 34
3. 设置外部接口的IP地址与掩码为表11中所记录的外部IP地址与掩 码。输入: config system external edit wan1 举例 config system external edit wan1 设置外部接口使用DHCP config system interface edit wan1 set mode dhcp 设置外部接口使用PPPoE config system interface edit wan1 set mode pppoe set connection enable set username <name_str> set password <psswrd> 4.根据需要使用命令句法模式配置每个接口的IP地址。...
更新病毒防护与IPS特征 您可以配置FortiGate设备连接到FortiGuard Distribution Network进行病 毒防护升级,反垃圾邮件与IPS攻击的定义更新。 FDN是遍及全世界范围的FDS服务器网络。 当FortiGate设备连接到 FDN,根据就近原则,所有的FortiGate设备根据设备配置中的时区中 相隔位于最近时区的FDN进行划分。 通过基于web的管理器或CLI,您可以更新病毒保护与IPS特征。设备 在接收更新之前,需要先登录Fortinet网站进行注册。有关FortiGate设 备注册的详细信息,参见“FortiGate设备注册”。 FortiGate设备注册后,校验是否能够与FDN连接: ·检查FortiGate设备的系统时间是否正确。 ·登录基于web管理程序,在FortiGuard Center选项中点击“刷新”。 如果您不能连接到FDN,检查注册FortiGate设备步骤是否正确后,再 试一次连接;或参见“添加替代的FDN服务器”。 使用基于web的管理器更新病毒防护与IPS特征 FortiGate设备注册完成后, 您可以使用基于web的管理器更新病毒防护 与IPS特征。FortiGuard 中心将发送推进式更新,您需要设置接收更新 的IP地址,以及指定更新的时间频率如每日、每周或隔小时。 更新病毒防护定义与IPS特征 1.进入系统管理>维护> FortiGuard中心. 2.点击“立即更新”,进行病毒防护更新。 如果与FDN连接良好,基于web的管理器显示类似以下的信息: Your update request has been sent. Your database will be updated in a few minutes. Please check your update page for the status of the update.
Page 42
注意:您也可以从基于web管理器更新病毒定义。 使用CLI接口更新IPS特征。使用以下步骤更新IPS特征: 使用CLI更新IPS特征 1.登录到CLI 2.键入以下CLI命令: configure system autoupdate ips set accept-recommended-settings enable 制定病毒防护与IPS更新时间 使用基于web的管理器或CLI制定定期、自动更新病毒防护与IPS特征。 使用基于web的管理器制定更新时间 1.进入系统管理>维护> FortiGuard 中心。 2.点击“制定更新”的功能框。 3.选择以下的更新时间之一并下载更新 Every (每天)24小时之间。选择每次更新间隔的时间。 Daily(每天)您可以指定每天检查更新的时间。 Weekly (每周)您可以指定每周检查更新的时间。 4.点击应用。 FortiGate设备将根据新指定的更新时间执行接下来的更新。 只要FortiGate设备执行所制定时间进行更新,更新事件均将被记录都 事件日志中。 使用CLI制定更新时间 1.登录CLI。 2.键入以下命令: config system autoupdate schedule 举例 config system autoupdate schedule 添加替代的FDN服务器...
Page 43
1.进入系统管理>维护> FortiGuard中心。 2.选中“使用替代FDN服务器地址”的功能框。 3.键入有效的FortiGuard 服务器域名或IP地址 4.点击应用。 FortiGate设备检测与代理FDN服务器的连接。 如果FDN设置更改为“连接”状态,说明FortiGate设备与替代FDN服务 器建立了连接。 如果FDN保持“无法连接”状态,说明FortiGate设备不能与替代FDN建 立连接。请检查是否是FortiGate配置或网络配置设置阻碍了FortiGate 设备与替代FDN服务器的连接。 使用CLI添加替代FDN服务器 1.登录CLI。 2.键入以下命令: config system autoupdate override set address set status V. 3.0 MR1 FortiGate-60系列以及 FortiGate-100A设备安装手册 01-30001-0266-20060410...
Page 49
peer_modem2 {actiontec|ascendTNT|generic} peer_modem3 {actiontec|ascendTNT|generic} phone1 <phone-number> phone2 <phone-number> phone3 <phone-number> redial <tries_interger> status {enable|disable} username1 <name_str> username2 <name_str> username3 <name_str> 举例说明: config system modem set action dial set status enable set holddown-time 5 set interface wan1 set password1 acct1passwd set phone1 1234567891 set redial 10 及FortiWiFi-60M设备。...
置。 config system interface edit adsl set mode dhcp set mux-type 11c-encaps set connection enable PPPoE或PPPoA举例 以下是使用默认的VCI与VPI设置与ISP连接所需设置举例。如果您将 mode关键字更改为pppoa,该例子同样适用于PPPoA设置。 config system interface edit adsl set mode pppoe set username user1 set password hard_to_guess set suth-type pap set mux-type pap set connection enable 对ADSL连接添加防火墙策略...
Page 71
Press any key to display configuration menu... 按任意键中断系统启动。 注意: 3秒内按任意键。如果您没有按下任意键,FortiGate设备继续 重启过程,您须重新登录CLI并重复输入execute reboot命令。 如果您成功中断了重启过程,将显示以下信息之一: ·运行v2.xBIOS的FortiGate设备 Enter TFTP Server Address [192.168.1.168]: 转入步骤 ·运行v3.xBIOS版本的FortiGate设备 [G]: Get firmware image from TFTP server. [F]: Format boot device. [Q]: Quit menu and continue to boot with default firmware.
认没有误输入网络中其他设备的IP地址。 显示以下信息: Enter File Name 11.输入固件镜像文件名并按Enter键。 TFTP服务器上传固件镜像到FortiGate设备并显示信息: ·运行v2.x BIOS的FortiGate设备 Do You Want To Save The Image? [Y/n] 键入n ·运行v3.x BIOS的FortiGate设备 Save as Default firmware/Run image without saving: [D/R] 或 saving: [D/B/R] 12. 键入R FortiGate镜像安装在系统内存中,FortiGate设备以当前的配置启动运 行新的固件镜像。 13.您可以使用任何管理帐户登录到CLI或基于web的管理器。 14.在CLI中键入get system status确认新的固件镜像已经安装。 如需要,您可以检测新的固件镜像。 安装并使用备份固件镜像...
Page 77
键中断系统重启,您必须重新登录并再一次输入execute reboot命令。 [G]: Get firmware image from TFTP server. [F]: Format boot device. [Q]: Quit menu and continue to boot with default firmware. [H]: Display this list of options. 输入 G, F, Q, 或 H: 7.键入G从TFTP服务器获得新的固件镜像,显示以下信息: Enter TFTP server address [192.168.1.168]: 8.输入TFTP服务器的IP地址并按Enter键:...