18176| 183
|
[Fortinet飞塔] 飞塔防火墙配置手册 FortiOS 5.0 118页飞塔防火墙配置技术文档 轻松搞定飞塔防火墙 |
飞塔防火墙配置手册 FortiOS 5.0 118页飞塔防火墙配置技术文档 轻松搞定飞塔防火墙 目录 目录 ................................................................................................................................................. 2 第1章. 飞塔防火墙硬件介绍 .............................................................................................. 6 1.1. FortiGate1500D ........................................................................................................ 6 1.1.1. 接口示意图 ...................................................................................................... 6 1.1.2. LED示意图 ..................................................................................................... 7 第2章. 飞塔防火墙系统基础 .............................................................................................. 8 2.1. 系统介绍与基本配置 .............................................................................................. 8 2.1.1. Flash卡和内存 ................................................................................................ 8 2.1.2. Console连接 .................................................................................................... 9 2.1.3. 命令行界面 ...................................................................................................... 9 2.1.4. 命令行配置 .................................................................................................... 10 2.1.5. 命令行配置查看 ............................................................................................ 10 2.1.6. 命令行参数配置查看 .................................................................................... 11 2.1.7. 命令行执行命令 ............................................................................................ 11 2.1.8. 登陆界面 ........................................................................................................ 11 2.2. 配置文件管理 ........................................................................................................ 13 2.2.1. 配置备份 ........................................................................................................ 13 2.2.2. 恢复配置 ........................................................................................................ 14 2.3. 系统管理 ................................................................................................................ 16 2.3.1. 恢复出厂配置 ................................................................................................ 16 2.3.2. 清除系统密码 ................................................................................................ 16 2.3.3. 管理员管理 .................................................................................................... 16 2.3.4. NTP服务器 ................................................................................................... 18 2.3.5. 防火墙进程管理 ............................................................................................ 19 2.4. 系统信息查看 ........................................................................................................ 20 2.4.1. 防火墙系统信息 ............................................................................................ 20 2.4.2. 防火墙硬件信息 ............................................................................................ 20 2.4.3. 防火墙CPU信息 .......................................................................................... 20 2.4.4. 防火墙内存信息 ............................................................................................ 21 2.4.5. 防火墙NPU板卡信息 .................................................................................. 21 2.4.6. 防火墙网络接口信息 .................................................................................... 22 2.4.7. 防火墙性能信息 ............................................................................................ 22 2.5. 系统OS维护 ........................................................................................................ 23 2.5.1. WEB页面系统升级 ...................................................................................... 23 2.5.2. TFTP升级OS ................................................................................................ 24 2.6. 设备硬件操作 ........................................................................................................ 25 2.6.1. 关闭设备 ........................................................................................................ 25 2.6.2. 重新启动设备 ................................................................................................ 26 2.6.3. 硬盘操作 ........................................................................................................ 26 第3章. 飞塔防火墙网络配置 ............................................................................................ 27 3.1. 物理接口 ................................................................................................................ 27 3.1.1. Web页面 ....................................................................................................... 27 3.1.2. 配置命令 ........................................................................................................ 28 3.1.3. 接口配置多个IP ............................................................................................ 28 3.2. Vlan接口 ............................................................................................................... 29 3.2.1. WEB页面 ...................................................................................................... 29 3.2.2. 配置命令 ........................................................................................................ 29 3.3. 汇聚接口 ................................................................................................................ 30 3.3.1. WEB页面 ...................................................................................................... 30 3.3.2. 配置命令 ........................................................................................................ 31 3.3.3. 查看命令 ........................................................................................................ 31 3.4. 冗余接口 ................................................................................................................ 32 3.4.1. WEB页面 ...................................................................................................... 32 3.4.2. 配置命令 ........................................................................................................ 33 3.4.3. 查看冗余接口的链路状态 ............................................................................ 33 3.5. Zone(区) .................................................................................................................. 34 3.5.1. WEB页面 ...................................................................................................... 34 3.5.2. 配置命令 ........................................................................................................ 35 3.6. 命令参数 ................................................................................................................ 35 3.7. 相关诊断命令 ........................................................................................................ 36 第4章. 飞塔防火墙路由配置 ............................................................................................ 37 4.1. 静态路由 ................................................................................................................ 37 4.1.1. 配置页面 ........................................................................................................ 37 4.1.2. 配置命令 ........................................................................................................ 38 4.1.3. 命令参数 ........................................................................................................ 38 4.2. 策略路由 ................................................................................................................ 39 4.2.1. 配置页面 ........................................................................................................ 39 4.2.2. 配置命令 ........................................................................................................ 40 4.2.3. 命令参数 ........................................................................................................ 40 4.3. 路由维护 ................................................................................................................ 40 4.3.1. 查看路由表 .................................................................................................... 40 4.3.2. 查看转发表 .................................................................................................... 41 4.3.3. 查看协议状态 ................................................................................................ 41 4.3.4. 路由协议诊断 ................................................................................................ 42 第5章. 飞塔防火墙策略配置 ............................................................................................ 42 5.1. 防火墙对象 ............................................................................................................ 42 5.1.1. 地址对象 ........................................................................................................ 43 5.1.2. 服务对象 ........................................................................................................ 45 5.1.3. 时间表 ............................................................................................................ 47 5.1.4. 虚拟IP ............................................................................................................ 48 5.2. 防火墙策略 ............................................................................................................ 51 5.2.1. 访问策略 ........................................................................................................ 51 5.2.2. SNAT策略 ..................................................................................................... 53 5.2.3. 虚拟IP策略(DNAT) ...................................................................................... 54 5.2.4. NAT配置注意事项 ....................................................................................... 55 5.2.5. CLI批量添加策略 ........................................................................................ 56 5.2.6. VOIP策略 ..................................................................................................... 56 5.3. 流量控制 ................................................................................................................ 57 5.3.1. 基本配置 ........................................................................................................ 57 5.3.2. 共享流量控制 ................................................................................................ 58 5.3.3. 每IP流量控制 .............................................................................................. 60 5.4. 配置session-ttl ....................................................................................................... 61 5.5. 配置timer计时器 ................................................................................................. 63 5.6. 配置ALG ............................................................................................................... 64 5.6.1. 删除ALG ....................................................................................................... 65 5.6.2. 添加ALG ....................................................................................................... 65 5.7. 查看会话信息 ........................................................................................................ 66 5.8. 策略配置命令 ........................................................................................................ 69 第6章. 飞塔防火墙HA配置 ............................................................................................ 70 6.1. HA配置要求 ......................................................................................................... 70 6.2. HA配置建议 ......................................................................................................... 71 6.3. HA配置步骤 ......................................................................................................... 71 6.3.1. HA初始配置 ................................................................................................. 71 6.3.2. 组建HA集群 ................................................................................................ 72 6.4. HA工作模式 ......................................................................................................... 73 6.4.1. Active-passive模式 ....................................................................................... 73 6.4.2. Active-active模式 ......................................................................................... 74 6.5. HA配置命令 ......................................................................................................... 74 6.6. HA维护命令 ......................................................................................................... 77 6.7. HA模式更换备机 ................................................................................................. 79 6.8. HA模式设备升级 ................................................................................................. 80 6.9. HA的Ping server配置 ......................................................................................... 81 第7章. 飞塔防火墙系统管理 ............................................................................................ 82 7.1. 网络管理SNMP ..................................................................................................... 82 7.1.1. 基本配置 ........................................................................................................ 82 7.1.2. 诊断命令 ........................................................................................................ 83 7.1.3. HA模式带内管理 ......................................................................................... 84 7.1.4. HA设备带外管理 ......................................................................................... 84 7.1.5. 常用OID值................................................................................................... 86 7.1.6. SNMP命令参数 ............................................................................................ 89 7.2. 防火墙日志管理 .................................................................................................... 90 7.2.1. 日志存贮设备 ................................................................................................ 90 7.2.2. 硬盘日志配置 ................................................................................................ 91 7.2.3. syslog日志配置 ............................................................................................. 91 7.2.4. 日志过滤 ........................................................................................................ 92 7.2.5. 图形界面GUI................................................................................................. 94 7.2.6. CLI查看日志 ................................................................................................ 94 7.2.7. 日志配置命令 ................................................................................................ 94 5.2.4. NAT配置注意事项 ....................................................................................... 55 5.2.5. CLI批量添加策略 ........................................................................................ 56 5.2.6. VOIP策略 ..................................................................................................... 56 5.3. 流量控制 ................................................................................................................ 57 5.3.1. 基本配置 ........................................................................................................ 57 5.3.2. 共享流量控制 ................................................................................................ 58 5.3.3. 每IP流量控制 .............................................................................................. 60 5.4. 配置session-ttl ....................................................................................................... 61 5.5. 配置timer计时器 ................................................................................................. 63 5.6. 配置ALG ............................................................................................................... 64 5.6.1. 删除ALG ....................................................................................................... 65 5.6.2. 添加ALG ....................................................................................................... 65 5.7. 查看会话信息 ........................................................................................................ 66 5.8. 策略配置命令 ........................................................................................................ 69 第6章. 飞塔防火墙HA配置 ............................................................................................ 70 6.1. HA配置要求 ......................................................................................................... 70 6.2. HA配置建议 ......................................................................................................... 71 6.3. HA配置步骤 ......................................................................................................... 71 6.3.1. HA初始配置 ................................................................................................. 71 6.3.2. 组建HA集群 ................................................................................................ 72 6.4. HA工作模式 ......................................................................................................... 73 6.4.1. Active-passive模式 ....................................................................................... 73 6.4.2. Active-active模式 ......................................................................................... 74 6.5. HA配置命令 ......................................................................................................... 74 6.6. HA维护命令 ......................................................................................................... 77 6.7. HA模式更换备机 ................................................................................................. 79 6.8. HA模式设备升级 ................................................................................................. 80 6.9. HA的Ping server配置 ......................................................................................... 81 第7章. 飞塔防火墙系统管理 ............................................................................................ 82 7.1. 网络管理SNMP ..................................................................................................... 82 7.1.1. 基本配置 ........................................................................................................ 82 7.1.2. 诊断命令 ........................................................................................................ 83 7.1.3. HA模式带内管理 ......................................................................................... 84 7.1.4. HA设备带外管理 ......................................................................................... 84 7.1.5. 常用OID值................................................................................................... 86 7.1.6. SNMP命令参数 ............................................................................................ 89 7.2. 防火墙日志管理 .................................................................................................... 90 7.2.1. 日志存贮设备 ................................................................................................ 90 7.2.2. 硬盘日志配置 ................................................................................................ 91 7.2.3. syslog日志配置 ............................................................................................. 91 7.2.4. 日志过滤 ........................................................................................................ 92 7.2.5. 图形界面GUI................................................................................................. 94 7.2.6. CLI查看日志 ................................................................................................ 94 7.2.7. 日志配置命令 ................................................................................................ 94
购买主题
已有 24 人购买
本主题需向作者支付 6 金币 才能浏览
| |
发表于 2017-3-29 08:38:51
|
显示全部楼层
| ||
发表于 2017-3-30 10:56:56
|
显示全部楼层
| ||
发表于 2017-3-30 12:17:59
|
显示全部楼层
| ||
发表于 2017-3-30 15:05:39
|
显示全部楼层
| ||
发表于 2017-3-30 17:32:00
|
显示全部楼层
| ||
发表于 2017-4-2 20:40:31
|
显示全部楼层
| ||
发表于 2017-4-4 12:37:44
|
显示全部楼层
| ||
发表于 2017-4-4 16:20:37
|
显示全部楼层
| ||