透明模式安装 按回车并设置内部子网掩码。 在输入完最后一位子网掩码地址后按回车。 按 退出 (Esc)返回主菜单。 如需要,重复如上步骤来设置缺省网关。 使用命令行接口 接到 CLI 接口,请参阅 页 表 15 切换到透明模式 如果您还没有登录,首先登录到 CLI。 切换到透明模式。输入: set system opmode transparent 几秒种后,会出现登录提示。 输入 admin 然后回车。 将出现以下提示: Type ? for a list of commands. 确认 FortiGate 已经切换到了透明模式。输入: get system status CLI 显示...
高可用性 启动 HA 簇 用以下操作启动 HA 簇。 为簇中的所有 HA 设备加电。 在设备启动过程中,它们将协商以选出主簇设备和附属设备。这个协商过程是自动进 行的,无须用户干预。 当协商完成后,这个簇已经准备好处理网络通讯了,您可以使用 HA 组” 透明模式下的 HA ·安装和配置 FortiGate 设备 ·配置 HA 接口和 IP 地址 ·配置 HA 簇 ·将 HA 簇连接到您的网络中 ·启动 HA 簇 安装和配置 FortiGate 设备 组中的所有 FortiGates 应具有相同的配置。在完成 FortiGate 设备接入网络。...
系统状态 可以从 5 秒到 30 秒。您还可以手工刷新显示的内容。 ·查看 CPU 和内存状态 ·查看会话和网络状态 ·查看病毒和入侵状态 查看 CPU 和内存状态 的管理程序只显示核心进程对 CPU 和内存的使用率。 被管理进程所使用的 CPU 和内存 (例如,用于到基于 Web 的管理程序的 HTTPS 的连接)没有被统计进去。 更多的网络通讯。如果 CPU 和内存使用率很高,FortiGate 设备已经接近于满负荷工 作。此时再增加更多的任务可能会导致系统对通讯的处理出现延迟。 包含了小数据包的网络通讯的高级处理将增加 CPU 和内存的使用率。 进入 系统 > 状态 > 监视器。 将显示 CPU 和内存的状态。显示的内容包括图形显示的当前 CPU 和内存的使用率、过 去数分钟内的...
配置网络接口 单击确定以保存您所做的修改。 须使用新的 IP 地址重新连接到基于 Web 的管理程序。 为接口添加第二个 IP 地址 和主 IP 地址相同,但是它们可以在同一子网内。 set system interface internal config secip < 第二 ip> < 网络掩码 > set system interface < 接口 _ 字符串 > config secallowaccess ping https ssh snmp http telnet set system interface <...
虚拟 IP 虚拟 IP 一个较不安全的网络连接到一个较安全的网络中的某个地址上,您必须创建一个从较 不安全的网络中的地址到较安全的网络中的地址的映射。这个映射称为虚拟 IP。 10.10.10.3 的私有 IP。为了让互联网内的数据包能够达到网页服务器,您必须为网页 服务器提供一个互联网上的外部地址。然后需要添加一个虚拟 IP 地址把 Web 服务器的 外部地址映射到位于 DMZ 网络中的 Web 服务器的真实地址上。为了允许从互联网到网 页服务器的连接,必须添加一个外部 ->DMZ 的防火墙策略并把目的地址设置为这个虚 拟 IP。 静态 NAT 端口转发 ·添加静态 NAT 虚拟 IP ·添加端口转发虚拟 IP ·添加使用虚拟 IP 的策略 添加静态 NAT 虚拟 IP 进入...
防火墙配置 动作 认证 记录流通日志 病毒防护与 Web 过滤器 单击 确定 以保存这个策略。 IP 池 果您为一个接口添加了 IP 池,当配置一个其目的地址设为此接口的策略时可以选择动 态 IP 池。如果您希望添加一个 NAT 模式的策略,以将源地址转换为从 IP 池中随机选 择的地址,而不仅仅是使用目的接口的地址,您也可以添加一个 IP 池。 FortiGate 网络接口是 192.168.1.99,那么一个有效的 IP 池可以是从 192.168.1.10 到 192.168.1.20 的 IP 地址。这个 IP 池可以为防火墙提供 11 个可选的 IP 地址,供防 火墙在转换源地址时候使用。...
IP/MAC 绑定 图 14: 使用固定端口的防火墙策略的 IP 池 正常工作。NAT 通过转换源端口来跟踪特定服务的连接。您可以为 NAT 策略选择固定的 端口以防止源端口转换。然而,选择固定端口意味着这个服务只有一个连接可以通过 防火墙。为了支持多个连接,您可以为目的接口添加一个 IP 池,然后在这个策略中选 择动态 IP 池。防火墙将从 IP 池中随机选择 IP 地址并将它们分配给每个连接。在这种 情况下防火墙能够支持的连接的数量仅仅受这个 IP 池中 IP 地址数量的限制。 IP 池和动态 NAT 的 IP 地址,但是您可能只有一个到互联网的连接:您的 FortiGate 设备的外部接口。 地址。如果您的 FortiGate 设备运行在 NAT/ 路由模式,所有从您的网络到互联网的连 接看起来都来自于这个地址。...
配置加密策略 单击确定。 在本地证书列表中将显示签名的本地证书,其状态为 OK。 获得一个 CA 证书 VPN 双方提供了坚定他们从其他设备中收到的数字证书是否有效的方法。 VPN 端点为了验证它从 FortiGate 设备收到的数字证书而获取 CA 证书。 注意:CA 证书必须遵循 X.509 标准。 领取一个 CA 证书 连接到 CA 网页服务器。 跟随 CA 网页服务器的指示下载 CA 证书。 将显示文件下载对话框。 单击保存。 在管理员电脑的一个目录中保存 CA 证书。 导入一个 CA 证书 进入 VPN > CA 证书。 单击导入。...
Need help?
Do you have a question about the FortiGate 500 and is the answer not in the manual?
Questions and answers