1.Web管理

  1、FortiGate出厂配置 默认地址为192.168.1.99,可以通过https的方式进行web管理(默认用户名admin,密码为空)。不同型号设备用于管理的接口略有不同,如:

  FortiGate-1500D:mgmt1接口

  FortiGate-60D:internal 接口,对应于交换口 1-7

  说明:FortiGate-60D、FortiGate-90D等所有的交换口隶属于三层口internal下,仅有internal接口可以进行三层配置,例如IP配置。

  将电脑IP地址设置为192.168.1.1/24,并连到internal口或者MGMT口,打开Firefox/IE浏览器,输入 https://192.168.1.99,登陆FortiGate管理页面,输入用户名 admin 密码 空,进入 FortiGate设备页。若密码修改后忘记请参照密码恢复章节进行恢复初始密码。

  2、登陆设备后开启wan1接口的管理功能。

  默认其他接口是没有IP地址,也未开启https等其他管理功能。

  若防火墙接口地址修改过,但忘记相应地址,可进命令行查看当前配置,参见"系统管理>设备管理>命令行管理"章节。

  说明: 建议采用Firefox、IE10以上浏览器;如果是第三方浏览器如遨游、360,请使用极速模式;    系统管理--网络--接口

  

  双击wan1接口进行编辑

  

  验证效果:浏览器里输入: https://192.168.0.99,即可登管理

2.更改管理员端口:

  

  此时需https://192.168.0.99:10443 且http不能访问。

3.console 管理

  若需要进入命令行进行配置管理,可通过concole线,使用超级终端或SecureCRT等软件进入命令行,防火墙默认允许concole管理。

4.telnet、ssh管理

  使用 telnet,ssh方式管理首先要保证管理主机到设备的接口地址的连通性是好的的,可把接口的ping功能勾选,若能ping通管理接口则说明连通性没问题。然后开启接口 telnet、ssh功能。

5.配置备份及恢复步骤

  1、保存配置

  WEB: WEB上配置完,及时生效,且自动保存配置,无需手工保存。 每次修改配点击确认按钮后,配置自动保存。

  CLI:命令行下 输入 next, end后配置生效自动保存。

  2、导出配置

  进入"系统管理"--"仪表板"--"状态",系统信息页面内,找到系统配置,点击"备份"按钮,对配置进行保存

  

  根据实际情况选择是否加密(加密需设置密码),点击备份

  

  3、还原配置

  进入"系统管理"--"面板"--"状态"系统信息页面内,找到系统配置,点击"还原"按钮,用原来存储在本地的配置文件恢复防火墙配置。

  

  

  输入之前备份配置文件时设置的密码,点击恢复按钮,即可。

  

  导入成功后会提示系统重启后生效,故需要重启设备。

  

  注意:

  1、导入的配置文件必须是conf格式,否则无法识别。

  2、导入配置后需要重启才会生效。

  3、备份配置设置的密码必须谨记,如遗忘则无法导入恢复。

6.SNMP配置

  若内网有架设对网络设备进行监控管理的网管服务器,则需要在FortiGate上配置snmp功能,让网管服务器能通过snmp管理监控FortiGate。

  1)在网络接口上开启SNMP管理功能。

  进入 "系统管理"--"网络"--"接口"菜单,编辑用于SNMP管理的菜单, 在"管理访问 "选项内,选择"SNMP"。

  

  2)开启SNMP本地代理

  进入"系统管理"--"配置"SNMPv1/v2"配置页面,勾选 "SNMP代理",输入相关描述信息后,点击"应用"按钮

  

  3)配置 snmp community

  在步骤2的界面内,点击"SNMP v1/v2c"下方,"新建" 按钮。弹出新建SNMP团体配置页面。

  

  组名: public, 即为读取字符串。

  管理主机: 填写SNMP管理主机的地址,该项目为必选项,如192.168.1.1/32,则只允许该主机使用该字符串进行SNMP管理,同时该地址也会作为TRAP信息的接收地址。

  接口: 如果选择接口,则只允许从该接口使用该字符串进行管理。any则为任意接口。

  查询:SNMP查询所使用的端口默认为161

  陷阱:SNMP 发送Trap所使用的端口默认为162

  SNMP事件:定义可以出发SNMP Trap 的事件,默认为全选,不建议更改。

7.管理员设置

  设备出厂时设备内置的默认账号为admin(拥有所有权限),默认密码:空,       1、修改管理员admin的密码为fgt@123,设置管理员admin账号的管理主机IP为172.18.10.108/32,即只有172.18.10.108这台主机可以用admin账号管理设备。

  菜单:"系统管理"--"管理员设置"--"管理员"

  编辑用户名"admin"(双击或者点击编辑按钮) 点击"更改密码"

  在随后出现的修改密码弹出窗口内,输入新密码fgt@123,点击确定。

  勾选"只有从信任主机限制改Admin登陆,"在"可信任主机#1"处填写管理IP:172.18.10.108/32,点击"确定"。

  

  2、添加管理员账号monitor,配置密码为123456a!,权限设置为test,管理主机IP不限,即所有主机都能用此账号登陆设备管理, 权限为只读

  进入"系统管理"--"管理员设置"--"访问配置"--"新建

  

  添加管理员monitor,密码:123456a!,权限设置为readonly,管理主机ip不限制

  

  3、定义密码规则,对密码的复杂度进行限制;设置web页面超时时间:若设置为150分钟,则 150分钟内管理员未做任何操作,则自动退出管理页面。

  

  

  

  

  

  

  

  

  

  

  

  

  

  

  

  

  

  

  

FortiGate设备管理的更多相关文章

  1. Linux设备管理(五)_写自己的sysfs接口

    我们在Linux设备管理(一)_kobject, kset,ktype分析一文中介绍了kobject的相关知识,在Linux设备管理(二)_从cdev_add说起和Linux设备管理(三)_总线设备的 ...

  2. Linux设备管理(四)_从sysfs回到ktype

    sysfs是一个基于ramfs的文件系统,在2.6内核开始引入,用来导出内核对象(kernel object)的数据.属性到用户空间.与同样用于查看内核数据的proc不同,sysfs只关心具有层次结构 ...

  3. Linux设备管理(三)_总线设备的挂接

    扒完了字符设备,我们来看看平台总线设备,平台总线是Linux中的一种虚拟总线,我们知道,总线+设备+驱动是Linux驱动模型的三大组件,设计这样的模型就是将驱动代码和设备信息相分离,对于稍微复杂一点的 ...

  4. Linux设备管理(二)_从cdev_add说起

    我在Linux字符设备驱动框架一文中已经简单的介绍了字符设备驱动的基本的编程框架,这里我们来探讨一下Linux内核(以4.8.5内核为例)是怎么管理字符设备的,即当我们获得了设备号,分配了cdev结构 ...

  5. Linux设备管理(一)_kobject, kset,ktype分析

    Linux内核大量使用面向对象的设计思想,通过追踪源码,我们甚至可以使用面向对象语言常用的UML类图来分析Linux设备管理的"类"之间的关系.这里以4.8.5内核为例从kobje ...

  6. iOS 企业设备管理 补充中。。。

    公司的设备都有一个统一的管理方法,以前不太明白,今天看了一下资料. 这里解释了什么是设备管理 Profile Manager creates and distributes configuration ...

  7. Direct3D设备管理器(Direct3D device manager)

    这几天在做dxva2硬件加速,找不到什么资料,翻译了一下微软的两篇相关文档.并准备记录一下用ffmpeg实现dxva2,将在第三篇写到.这是第一篇,英文原址:https://msdn.microsof ...

  8. linux设备驱动归纳总结(八):3.设备管理的分层与面向对象思想【转】

    本文转载自:http://blog.chinaunix.net/uid-25014876-id-110738.html linux设备驱动归纳总结(八):3.设备管理的分层与面向对象思想 xxxxxx ...

  9. 图形化Cisco设备管理实践(附安装配置视频)

    图形化Cisco设备管理实践 Ciscoworks 2000是Cisco公司推出的基于SNMP协议的网络管理系统,通过它网络管理人员可以方便快捷地完成设备的配置.管理.监控和故障分析等任务, Cisc ...

随机推荐

  1. WDA-5-VIEW视图切换

    这一部分介绍同一窗口下不同视图之间的链接跳转. 前提:完成上一步骤MAIN视图ALV显示. 1.效果展示 点击ALV物料下划线链接,页面跳转到物料明细页面. 2.实现过程 基于上一步骤在MAIN页面显 ...

  2. intellij idea远程debug调试resin4教程

    昨天有个项目部署在阿里云 想远程调试不知道怎么弄.看日志需要账户密码很不方便呀.今天加班特意baidu了下. 1.先在远程的resin修改conf中resin.xml配置文件 在server-defa ...

  3. docker之docker-machine用法

    转自:https://www.cnblogs.com/jsonhc/p/7784466.html docker-machine 是docker官方提供的docker管理工具.通过docker-mach ...

  4. centos7,进程最大打开文件数 too many open files错误

    遇到一问题,tomcat最近发生几次异常,查看日志,发现一直报 too many open files,熟悉的同学都知道这是用户打开文件数过多导致的, 再用命令ls /proc/20861/fd/ | ...

  5. Oracle重建表空间操作实例

    由于环境维护或者性能测试需要,经常需要对表空间进行重建操作.重建表空间操作主要分3中情况介绍,分别是业务表空间.临时表空间和回滚段表空间的重建. 重建业务表空间 由于业务规划要求,重建后的业务表空间名 ...

  6. Linux磁盘空间不足处理方法

    维护Linux服务器正常使用需要经常删除Linux系统运行产生的系统日志和业务环境产生的debug日志文件.安装包等.本文主要描述如何通过脚本实现清理业务环境产生的 debug日志文件和上传或备份的打 ...

  7. LeetCode OJ 24. Swap Nodes in Pairs

    Given a linked list, swap every two adjacent nodes and return its head. For example,Given 1->2-&g ...

  8. SQL Server 优化---为什么索引视图(物化视图)需要with(noexpand)强制查询提示

    本文出处:http://www.cnblogs.com/wy123/p/6694933.html 第一次通过索引视图优化SQL语句,以及遇到的一些问题,记录一下. 语句分析 最近开发递交过来一个查询统 ...

  9. Delphi动态调用C++写的DLL

    c++ DLL 文件,建议用最简单的c++编辑工具.不会加入很多无关的DLL文件.本人用codeblocks+mingw.不像 VS2010,DLL编译成功,调用的时候会提示缺其他DLL. 系统生成的 ...

  10. Android签名

    参考文档:http://blog.csdn.net/u010316858/article/details/53159678 http://www.cnblogs.com/wanqieddy/p/355 ...