飞塔防火墙基本配置培训-5.2.pptxVIP

  • 19
  • 0
  • 约1千字
  • 约 9页
  • 2019-05-28 发布于山东
  • 举报
技术培训 基于FOS5.0.12 议程 排错及信息收集 准确描述故障现象 抓包方法 Debug flow 收集信息 基本配置和要领 基本网络配置 路由、策略路由 NAT 防火墙对象、策略 VPN 基于策略的VPN 基于路由的VPN SSL VPN NGFW功能实现 Web过滤 应用控制/IPS 防病毒 反垃圾邮件 基本配置和要领 当拿到FGT设备准备部署之前,要了解该款设备的基本硬件信息和设备性能表,例如接口数量和类型,是否有NP加速卡,是否带硬盘。可以在飞塔官网上查询,例如,/products/fortigate/index.html 基本配置和要领 根据客户需求和现网拓扑选择部署模式。FGT有两种工作模式, 1,NAT/路由模式,基于三层(OSI)数据转发; 2,透明模式,基于二层(OSI)数据转发。 下载并使用飞塔官方最新版本(tftp软件)。 部署后要让客户通过SNMP监控FGT的关键信息,如CPU、内存、新建、并发和接口流量等。最后一定要建议用户经常备份配置。 VPN配置要领 根据客户需求和要远程节点建立VPN 1、要提前知道对端公网信息,是否需要NAT穿越(最好能登陆对端设备) 2、两边共享密钥、加密算法、DH组等要保持一致 3、两边快速模式选择器(也就是两要通信的网段)一定要保持一致。 最后选择是基于策略的VPN(配置简单),还是基于路由的VPN(更灵活) NGFW功

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档