飞塔配置安装使用手册

上传人:cn****1 文档编号:513790409 上传时间:2023-04-23 格式:DOCX 页数:42 大小:60.64KB
返回 下载 相关 举报
飞塔配置安装使用手册_第1页
第1页 / 共42页
飞塔配置安装使用手册_第2页
第2页 / 共42页
飞塔配置安装使用手册_第3页
第3页 / 共42页
飞塔配置安装使用手册_第4页
第4页 / 共42页
飞塔配置安装使用手册_第5页
第5页 / 共42页
点击查看更多>>
资源描述

《飞塔配置安装使用手册》由会员分享,可在线阅读,更多相关《飞塔配置安装使用手册(42页珍藏版)》请在金锄头文库上搜索。

1、飞塔配置安装使用手册FortiGuard 产品家族fortinet 的产品家族涵盖了完备的网络安全解决方案包括邮件,日志,报告,网络管理,安全性管理以及fortigate统一安全性威胁管理系统的既有软件也有硬件设备的产品。更多 fortinet 产品信息,详见 服务订制fortiguard服务定制是全球fortinet安全专家团队建立,更新并管理的安全服务。fortinet安全 专家们确保最新的攻击在对您的资源损害或感染终端用户使用设备之前就能够被检测到并 阻止。 fortiguard 服务均以最新的安全技术构建,以最低的运行成本考虑设计。fortiguard 服务订制包括:1、fortig

2、uard 反病毒服务2、fortiguard入侵防护(ips)服务3、fortiguard 网页过滤服务4、fortiguard 垃圾邮件过滤服务5、fortiguard premier 伙伴服务并可获得在线病毒扫描与病毒信息查看服务。FortiClientforticlient 主机安全软件为使用微软操作系统的桌面与便携电脑用户提供了安全的网络环境。forticlient的功能包括:1、建立与远程网络的 vpn 连接2、病毒实时防护3、防止修改windows注册表4、病毒扫描forticlient 还提供了无人值守的安装模式,管理员能够有效的将预先配置的 forticlient 分 配到几个

3、用户的计算机。FortiMailfortimail安全信息平台针对邮件流量提供了强大且灵活的启发式扫描与报告功能。fortimail 单元在检测与屏蔽恶意附件例如dec(distributed checksum clearinghouse)与bayesian扫描 方面具有可靠的高性能。在fortinet卓越的fortios与fortiasic技术的支持下fortimail反病 毒技术深入扩展到全部的内容检测功能,能够检测到最新的邮件威胁。FortiAnalyzerfortianalyzer tm 为网络管理员提供了有关网络防护与安全性的信息,避免网络受到攻击与漏 洞威胁。fortianalyz

4、er具有以下功能:1、从fortigate与syslog设备收集并存储日志。2、创建日志用于收集日志数据。3、扫描与报告漏洞。4、存储fortigate设备隔离的文件。fortianalyzer 也可以配置作为网络分析器用来在使用了防火墙的网络区域捕捉实时的网 络流量。您也可以将 fortianalyzer 用作存储设备,用户可以访问并共享存储在 fortianalyzer 硬盘的报告与日志。FortiReporterfortireporter 安全性分析软件生成简洁明的报告并可以从任何的 fortigate 设备收集日志。 fortireporter 可以暴露网络滥用情况,管理带宽,监控网络

5、使用情况,并确保员工能够较好 的使用公司的网络。 fortireporter 还允许 it 管理员能够识别并对攻击作出响应,包括在安全 威胁发生之前先发性的确定保护网络安全的方法。FortiBridgefortibridge产品是设计应用于当停电或是fortigate系统故障时,提供给企业用户持续的网络 流量。 fortibridge 绕过 fortigate 设备,确保网络能够继续进行流量处理。 fortibridge 产品使 用简单,部署方便;您可以设置在电源或者fortigate系统故障发生的时fortibridge设备所应 采取的操作。FortiManagerfortimanager系

6、统设计用来满足负责在许多分散的fortigate安装区域建立与维护安全策略的 大型企业(包括管理安全服务的提供商)的需要。拥有该系统,您可以配置多个 fortigate 并监控其状态。您还能够查看fortigate设备的实时与历史日志,包括管理fortigate更新的固 件镜像。 fortimanager 系统注重操作的简便性包括与其他第三方系统简易的整合。关于 FortiGate 设备fortigate-60系列以及fortigate-100a设备是应用于小型企业级别的(包括远程工作用户),集 基于网络的反病毒、内容过滤、防火墙、 vpn 以及基于网络的入侵检测与防护为一体的 fortiga

7、te系统模块。fortigate-60系列以及fortigate-100a设备支持高可靠性(ha)性能。FortiGate-6060MADSLfortigate-60设备设计应用于远程工作用户以及零售店操作用户。fortigate-60设备中含有 一个外部调制解调器接口,可以作为备用接口或作为与单机连接接入到互联网,该设备中还 拥有一个内部调制解调器也能够作为一个到互联网的备份或单机连接。fortigate-60adsI中包 括一个内部adsl调制解调器。FortiWiFi-60fortiwifi-60设备能够提供一个安全,无线的Ian解决方案。fortiwifi病毒防火墙功能集移 动性与灵活

8、性,并且能够升级到将来应用的无线通信技术。fortiwifi-60可以作为无线与有线 网络的连接点或一个单独的无线网络的中心点。FortiGate-100Afortigate-100a是应用于小型办公、soho以及一些公司机构的分支部门的,易于管理员部 署的网络防护设备。fortigate-100a设备支持一些高级的功能例如802.1q vlan、虚拟域以及 rip与ospf路由协议。关于本手册该文档就如何安装fortigate设备,在网络中配置设备,以及如何安装与升级固件进行了说明。该手册包含以下章节:1、安装fortigate设备一安装并启动fortigate设备。2、出厂默认设置一for

9、tigate设备出厂默认设置信息。3、在网络中配置fortigate设备一fortigate设备的操作模式说明以及如何将fortigate设 备集成到网络中。4、配置modem接口一如何配置以及使用fortigate-60系列设备的modem。5、使用无线网络 无线网络的使用注意事项以及使用步骤,使无线网络的使用更为高 效。6、fortigate固件一描述了如何安装,升级,恢复与测试fortigate设备的固件。ATTENTION:本手册中所述的信息涉及到五个设备fortigate-60)60m、fortiwifi-60以及 fortigate-100a。其中大部分的内容适用于所有的设备,针对

10、对具体某个模块所做的说明与描 述内容,将使用以下的图标作为描述提示。该手册中的注释以下是该手册中的注释:1、在所举的例子中,私人ip地址既可以用做私人也可以是公共ip地址。2、注意与警告标识中的提示较为重要的信息。排版说明以下是该安装手册中使用的排版说明:FortiGate 技术文档您可以从fortinet技术文档网站http:/,获得最新发布的fortinet技术文档。公开以下fortinet产品技术手册:1 、 fortigate 快速启动指南提供关于连接与安装fortinet设备的信息。2、fortigate 设备安装手册提供有关如何安装fortigate设备的信息。包括硬件信息,默认配

11、置信息,安装操作,连接 操作以及基本的配置操作。请查看产品型号选择不同的安装手册。3、fortigate 管理员使用手册有关如何配置fortigate设备的基本信息,包括如何定义fortigate病毒防护与防火墙策略; 如何应用入侵保护,病毒防护,网页内容过滤以及垃圾邮件过滤服务与配置vpn。4、 fortigate 在线帮助在线帮助是对fortigate管理员手册的html格式上下文有关的检索与查询。您可以通过基 于 web 的管理其访问在线帮助。5、fortigate cli 参考手册有关如何使用fortigate cli (命令行接口)以及所以fortigatecli命令的参考。6、日志

12、信息参考手册访问fortinet公司网站的fortinet知识库板块fortigate日志信息参考对fortigate日志信 息的结构与fortigate设备所生成的日志信息有关内容做了描述。7、fortigate ha 用户使用指南深入介绍了 fortigate高可用性的性能与fortigate群集协议的信息。8、fortigate ips 用户使用指南对如何配置fortigate设备的入侵检测功能以及ips是如何处理普通的攻击做出了描述。9、fortigate ipsec vpn 用户指南对使用基于web的管理器如何配置ipsec vpn进行了逐步详细的说明。10、fortigatessl

13、 vpn 用户使用指南对 fortigate ipsec vpn 与 fortigate ssl vpn 技术进行比较,并对通过基于 web 的管理器,远 程用户怎样配置只适用于网络模式与通道模式ssl vpn访问做了描述。11、fortigate pptp vpn 用户使用指南使用基于web的管理器如何配置pptp vpn。12、fortigate certificate management user guide 证书管理用户指南管理电子证书的程序包 括生成电子证书的请求,安装签发的证书,引入ca根权威证书与证书撤销名单,以及备份 与存储安装的证书信息与私人密钥。13、fortigate

14、vlan and vdom 用户使用指南在nat/路由与透明模式下如何配置vlan与vdom。启动 FortiGate 设备1. 将 ac 适配器与设备背后的电源接口连接。2. 将ac适配器与电源线连接。3. 将电源线连接到电源插座。fortigate设备启动,电源与led状态显示灯亮起。fortigate设备启动过程中led状态指示 灯闪烁并在设备启动后保持亮着状态。表 4:led 显示关闭fortigate设备请在闭合电源开关之前,关掉fortigate操作系统,以免造成硬件损伤。关闭fortigate设备1. 访问基于 web 的管理器,进入系统 状态 系统状态, 选择关闭系统,然后点击

15、“确认” 关闭系统;或者在命令行接口(cli)中,输入execute shutdown2. 关闭电源开关。连接到基于web的管理器根据以下操作步骤建立与基于web管理器的初次链接。在基于web的管理器中所做的配置 修改,无需重新设置防火墙或中断运行便可生效。连接到基于web的管理器,您需要:1、一台能够连接以太网的计算机2、微软6.0版本的浏览器或以上的版本,或任何现行的web浏览器3、一根交叉的以太网网线或一个以太网网络集线器(hub)与两根以太网网线。ATTENTION:启动ie之前(或其他现行版本的的网页浏览器),ping fortigate设备,检测 计算机与 fortigate 设备之间是否连接正常。连接到基于 web 的管理器1.设置计算机与以太网连接的ip地址为静态ip地址192.168.1.2,掩码为255.255.255.0。您可以配置管理计算机使用dhcp自动获取ip地址。fortigate dhcp服务器将对管理计算 机分配范围为 192.168.1.1 到 192.168.1.254 之间的 ip 地址。2使用交叉线或以太网集线器(

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号