




免费预览已结束,剩余29页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
产品介绍与实验拓扑 johnson(q2642662476) 设备的物理结构 所有型号都具有: 网络接口 rj45 sfp / xfp (高端型号) 串口标准 rj45 / db9 (9600, 8, n, 1, none) 有些型号具有的特点: 集成的交换接口 lcd usb接口 硬盘 amc 出厂的缺省设置 管理员通过ssh和https通过访问internal接口的ip地址 9 缺省的用户名是 “admin”,密码为空 其他接口的ip有或没有 缺省路由: dns设置为fortinet原始设置 时区: gmt-8 fortigate 100a型号以下具有 有一个缺省nat防火墙策略,从“internal to external”允许所有流量 在internal接口上启用了dhcp服务器 如何管理串口管理 将计算机通过串口线与防火墙的console口相连, 如果计算机不支持串口的话,可以购买usb转串口设备 选择附件超级终端,新建一个连接 端口设置采用“还原为默认值”后的设置即可 如何管理图形界面(1) 用于维护和管理来访问防火墙 基于接口来配置 缺省状态下,只有 “internal”可以通过图形界面和命令行来访问 缺省的帐号是“admin”,密码为空 如何管理图形界面(2) 可以再增加流量图等内容 系统状态 会话与内容层管理信息 菜单项 警告信息 许可证信息 设备面板 如何管理图形界面(3) 帮助点击串口右上角的 如何管理图形界面(3) 拓扑 创建描述连线的详细图片 使用fortigate当前的子网 / fqdn 定义背景图片 fortigate 100a以上才具有该功 能 webui定制化(1)新建授权表 显示和隐藏预览 webui定制化(2)隐藏已有菜单项 隐藏后变成虚的,在使用该内容表的管理员登录后,就看不到该菜单项 webui定制化(3)新建菜单项 点击下侧的+,则会添加菜单项 点击菜单的右侧向下箭头,可以隐藏该菜单或者创建子菜单项 webui定制化(4)新建页面 为子菜单建立页面,该页面上可以添加各种功能模块 webui定制化(5)布局和功能模块 设计布局和内容只适用于自己定制的子菜单项,不能对内置的 菜单项和子菜单项进行修改。 内置的菜单项可以掩藏。 webui定制化(6)保存和效果 保存当前的设置,然后将该保护内容表赋予某管理员 用该管理员帐号登录 初始设置配置接口ip 三种方式: static (e.g. 9 / ) dhcp ppoe 每个接口支持多个二 级ip地址,可以配置 独立的管理权限 初始设置时区与时间 系统管理状态 系统日期 修改时区与时间 时区是非常重要,它是通 过时区来确定升级服务器 的 ntp服务器 6 dhcp 服务器 / 中继 可以在有固定ip的接口上启用 dhcp server 一个接口上可以配置多个dhcp服务器 中继dhcp请求到远程的dhcp服务器 初始设置配置静态路由 缺省网关 用于访问公网,fortigate访问fortiguard和dns servers 基于目的和子网长度的路径判断 可以指定出口和距离 (1-255) 同一目标的多条路由可以并存,但是只有一条是优先的 熟悉命令行(1)结构 通过ssh, telnet, 或者serial console 分支结构 config system interface edit port1 set vdom “root“ set ip 51 branch table parameter 熟悉命令行(2)根命令 配置的命令 config edit next end exit abort 要查看能够使用的命令,请用 “?” 补全命令的输入 请用 熟悉命令行(3)config 可以进行设置 设置wan2的ip: fortigate-60 # config system interface (interface)# edit wan2 (wan2)# set ip 2 48 (wan2)# end fortigate-60 # 熟悉命令行(3)get 显示参数和当前值 (internal)# get name : internal vdom : root cli-conn-status : 0 mode : static dhcp-relay-service : dhcp-relay-ip : dhcp-relay-type : ip : 54 allowaccess : ping https http telnet 熟悉命令行(3)show 显示设置的命令 (internal)# show config system interface edit “internal“ set vdom “root“ set ip 54 set allowaccess ping https http telnet set type physical next end 熟悉命令行(3)execute 执行某些命令,例如: execute factoryreset execute ping execute backup 设置管理员(1) 配置防火墙和帐号 可以通过cli / gui来访问防火墙 帐号是存在本地或者radius server或使用pki 登录和密码是大小敏感的 设置管理员(2) 根据访问权限表来设置管理员的帐号 信任主机可以限制使用该帐号的主机的地址 实验室部署拓扑 internet intranet /24 server network /24 class server gateway firewall fortianalyzer private network 10.0.x.0 /24 student pc 54 获得 192.168.4.(100+x) 9 实验一 设备初始化为出厂设置 1、图形界面中的设置 通过9登 录系统 2、命令行下的配置 execute factoryreset 实验二、设置主机名 设置主机名为userx,x表示在座的号码 图形界面下的配置 命令行下的设置步骤 实验三、熟悉某些命令 设置你的pc的ip地址为 10 网关为9,关闭pc上的防火墙 类的软件 在防火墙的命令行下运行get system status 在防火墙的命令行下运行exec ping 10 试用以下辅助选项 config ? contab 返回上一次命令 向上箭头或者ctrl-p 返回下一个命令 向下箭头或者ctrl-n 返回一行的头部 ctrl-a 返回一行的尾部 ctrl-e 回退一个字符 ctrl-b 前进一个字符 ctrl-f 删除当前的字符 ctrl-d 取消命令和退出 ctrl-c 实验四、配置网络的ip地址 按照实验拓扑连接网 线 设置wan1接口自动获 得ip和网关 设置内网接口ip为 10.0.x.254/24 修改主机的ip地址为 10.0.x.1/24网关为 10.0.x.254 设置dmz接口的ip地址 为192.168.3.(100+x) 实验四、配置网络的ip(续) 在internal接口上设置dhcp为内网pc 分配地址 如右图,在系统/dhcp/internal接口上 创建dhcp服务器 修改主机自动获得ip地址 在主机上运行ipconfig /all 到系统/dhcp/地址租期中查看ip分配 的情况(该分配的ip即使重启设备也 ) 实验五、常用的命令 show system interface get system interface get sy
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年社会稳定风险防控体系优化与评估报告
- 2025年金融行业数据治理与隐私保护技术解决方案深度解析报告
- 农业物联网在精准种植中的农产品质量追溯系统研究报告
- 2025关于物流管理试题及答案
- 2025动物遗传试题及答案
- 农村危房改造实施方案2025年评估:设计与施工中的节能减排
- 大学体育理论试题及答案
- 2025急危重症诊治与救护理论考核试题及答案
- 2025健身指导知识竞赛题库附答案(50题)
- 新质生产力的生产者角色探析
- 社会调查与统计第四章抽样
- 不良资产尽职调查清单
- 《国际结算(第五版)》第九章 跨境贸易人民币结算
- 2022年云南师范大学辅导员招聘考试试题及答案解析
- 塑胶操场监理实施细则
- 中国电力优质工程奖评审办法
- 说专业(市场营销专业)课件
- 地铁车站导向标识安装安全技术交底
- 更换回转窑大齿圈施工方案
- 体能训练概论(NSCA)
- GB 38600-2019 养老机构服务安全基本规范
评论
0/150
提交评论