《fortigate防火墙配置.pptx》由会员分享,可在线阅读,更多相关《fortigate防火墙配置.pptx(35页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、Fortinet Confidential防火墙Fortinet Confidential防火墙介绍Fortinet ConfidentialFortiASIC NP4 lite网络处理器芯片接口级的数据加速服务低延迟,百万NAT级会话线速性能IPSec ESP 加解密处理IPS异常检测,数据包重组约NP4一半的性能FortiASIC CP8 安全处理器芯片多核多线程安全处理提供FortiASIC NP4以外的功能服务IPS特征匹配IPSEC SSL/TLS协议处理器IKE认证模块SHA256/SHA1/MD53FMC模块内部专有处理器Fortinet Confidential防火墙界面与配置
2、Fortinet ConfidentialFortiGate路由模式Internal 1 10.11.101.0/24Internal 2 192.168.1.0/24Port1Port2Wan10.11.101.1192.168.1.159.108.29.182NAT/RouteFortinet ConfidentialFortiGate透明模式TransparentInternal 1 10.11.101.0/24Internal 2 192.168.1.0/24Port1Port2Wan59.108.29.159.108.29.184Fortinet Confidential数据包处理流
3、程Fortinet ConfidentialNP数据包处理流程Fortinet Confidential系统管理-网络接口Fortinet Confidential系统管理-物理网络接口1Fortinet Confidential系统管理-物理网络接口2Fortinet Confidential系统管理-Vlan接口Fortinet Confidential系统管理-802.3ad汇聚接口1Fortinet Confidential系统管理-802.3ad汇聚接口2ActivePassiveStaticActive建议使用工作不工作Passive工作不工作不工作Static不工作不工作建议使用
4、802.3ad 两端设定使用状态Fortinet Confidentialha-a-981#diagnose netlink aggregate name linkaggregateLACP flags:(A|P)(S|F)(A|I)(I|O)(E|D)(E|D)(A|P)-LACP mode is Active or Passive(S|F)-LACP speed is Slow or Fast(A|I)-Aggregatable or Individual(I|O)-Port In sync or Out of sync(E|D)-Frame collection is Enabled o
5、r Disabled(E|D)-Frame distribution is Enabled or Disabled查看链路聚合工作状态Fortinet Confidential系统管理-冗余接口1Fortinet ConfidentialRouter 1Router 2冗余接口1冗余接口2Router 1Router 2主接口失效后,冗余接口中的其他接口将激活冗余接口1冗余接口2正常情况,只有冗余接口的主接口处于工作状态。主接口失效后,冗余接口2开始工作。系统管理-冗余接口2Fortinet Confidential系统管理-区ZoneFortinet Confidential系统管理-DHC
6、P服务器Fortinet Confidential系统管理-FortiGate选项Fortinet Confidential系统管理-访问内容表Fortinet Confidential系统管理-管理员设置1Fortinet Confidential系统管理-管理员设置2Fortinet Confidential系统管理-固件升级Fortinet Confidential路由-静态路由Fortinet Confidential路由-策略路由Fortinet Confidential路由-当前路由表Fortinet Confidential防火墙-地址Fortinet Confidential防火墙-地址组Fortinet Confidential防火墙-预定义与定制Fortinet Confidential防火墙-服务组Fortinet Confidential防火墙-时间表Fortinet Confidential防火墙-流量整形器Fortinet Confidential防火墙-策略Fortinet Confidential防火墙-策略的顺序