FortiGate 400
FortiGate ! 400
Installation ! and
安装和配置指南
Configuration ! Guide
1
Esc Enter
FortiGate 用户手册 第一卷
2.50 版
2003 年 7 月 21 日
CONSOLE
2
4 / HA 3
© Copyright 2003 美国飞塔有限公司版权所有。
本手册中所包含的任何文字、例子、图表和插图,未经美国飞塔有限公司的
许可,不得因任何用途以电子、机械、人工、光学或其它任何手段翻印、传
播或发布。
FortiGate-400 安装和配置指南
2.50 版
3 July 2003
注册商标
本手册中提及的产品由他们各自的所有者拥有其商标或注册商标。
服从规范
FCC Class A Part 15 CSA/CUS
注意:如果更换的电池型号错误,有可能会导致爆炸。请根据使用说明中的
规定处理用过的电池。
请访问 http://www.fortinet.com 以获取技术支持。
请将在本文档或任何 Fortinet 技术文档中发现的错误信息或疏漏之处发送
到 techdoc@fortinet.com 。
目 录
简介 ................................................................... 1
防病毒保护 ................................................................... 1
Web 内容过滤 ................................................................. 2
电子邮件过滤 ................................................................. 2
防火墙 ....................................................................... 2
NAT/ 路由模式 .............................................................. 3
透明模式 ................................................................... 3
虚拟专用网 (VLAN )........................................................... 3
网络入侵检测系统 (NIDS )..................................................... 3
虚拟专用网络 (VPN ).......................................................... 4
高可用性 ..................................................................... 4
安全安装、配置、管理 ......................................................... 5
基于 Web 的管理程序 ......................................................... 5
命令行接口 (CLI ).......................................................... 5
日志和报告 ................................................................. 6
2.50 版本的新特点 ............................................................ 6
系统管理 ................................................................... 6
防火墙 Firewall ............................................................ 8
用户和认证 ................................................................. 8
VPN........................................................................ 8
NIDS....................................................................... 8
防病毒 ..................................................................... 8
网页过滤 ................................................................... 8
电子邮件过滤 ............................................................... 9
日志和报告 ................................................................. 9
关于本手册 .................................................................. 10
文档中的约定 ................................................................ 10
Fortinet 的文档 ............................................................. 11
Fortinet 技术文档的注释 ................................................... 12
客户服务和技术支持 .......................................................... 13
目录
开始 .................................................................. 15
包装中的物品 ................................................................ 16
安置 ........................................................................ 16
启动 ........................................................................ 17
连接到基于 Web 的管理程序 .................................................... 18
连接到命令行接口 (CLI) ...................................................... 19
FortiGate-400 安装和配置指南
iii
目录
FortiGate 出厂默认设置 ...................................................... 20
出厂默认的 NAT/ 路由模式的网络配置 ......................................... 20
出厂默认的透明模式的网络设置 .............................................. 21
出厂时默认的防火墙配置 .................................................... 21
出厂时默认的内容配置文件 .................................................. 22
严谨型内容配置文件 ........................................................ 22
扫描型内容配置文件 ........................................................ 23
网页型内容配置文件 ........................................................ 23
非过滤型内容配置文件 ...................................................... 24
规划您的 FortiGate 设备的配置 ................................................ 24
NAT/ 路由模式 ............................................................. 25
具有多个外部网络连接的 NAT/ 路由模式 ....................................... 25
透明模式 .................................................................. 26
配置选项 .................................................................. 27
FortiGate 系列产品参数最大值列表 ............................................ 27
下一 步 ...................................................................... 28
NAT/ 路由 模式安装 ..................................................... 29
准 备配置 NAT/ 路由模式 ....................................................... 29
使用安装向 导 ................................................................ 30
启动安装向 导 .............................................................. 30
重 连接到 基于 Web 的管理程序 ............................................... 30
使用前面板控制按钮 和 LCD .................................................... 31
使用命令行界面 .............................................................. 31
将 FortiGate 配置为 在 NAT/ 路由模式操作 ..................................... 31
将 FortiGate 连接到网络中 .................................................... 32
配置网络 .................................................................... 34
完成 配置 .................................................................... 34
配置接口 3 ................................................................ 34
配置接口 4/HA ............................................................. 34
设置日期 和时间 ............................................................ 34
启用防病毒保护 ............................................................ 34
注册 FortiGate 设备 ........................................................ 35
配置防病毒和攻击 定义 更新 .................................................. 35
配置举 例:到互联 网的多重 连接 ................................................ 35
配置 Ping 服务器 ........................................................... 36
基于目的地 的路由配置举 例 .................................................. 37
策略 路由的例子 ............................................................ 39
防火墙策略举 例 ............................................................ 40
透明模式安装 .......................................................... 43
准 备配置透明模式 ............................................................ 43
iv
美国飞塔有限公司
使用安装 向导 ................................................................ 43
切换到透明模式 ............................................................ 44
启动安装 向导 .............................................................. 44
重连接到 基于 Web 的管理程序 ............................................... 44
使用前面板控制按钮 和 LCD .................................................... 44
使用命令行接口 .............................................................. 45
切 换到透明模式 ............................................................ 45
配置透明模式的管理 IP 地址 ................................................. 45
配置透明模式的默认网关 .................................................... 45
完成 配置 .................................................................... 46
设置日期 和时间 ............................................................ 46
启用防病毒保护 ............................................................ 46
注册 FortiGate 设备 ........................................................ 46
配置防病毒和攻击 定义 更新 .................................................. 46
将 FortiGate 连接到网络中 ................................................... 46
透明模式配置的例子 .......................................................... 48
目录
默认路由和静态 路由 ........................................................ 48
到外部网络的默认路由的例子 ................................................ 48
到外部目的地址 的静态 路由的例子 ............................................ 50
到内部目的地址 的静态 路由的例子 ............................................ 52
高可用性 .............................................................. 55
主动 - 被动 HA ............................................................... 55
主动 - 主动 HA ............................................................... 56
NAT/ 路由模式下 的 HA ......................................................... 57
安装和配置 FortiGate 设备 .................................................. 57
配置 HA 接口 ............................................................... 57
配置 HA 簇 ................................................................ 58
将 HA 簇 连接到您的网络 ..................................................... 59
启动 HA 簇 ................................................................. 61
透明模式下 的 HA ............................................................. 61
安装和配置 FortiGate 设备 .................................................. 61
配置 HA 接口和 IP 地址 ...................................................... 61
配置 HA 簇 ................................................................ 62
将 HA 簇 连接到您的网络中 ................................................... 63
启动 HA 簇 ................................................................. 64
FortiGate-400 安装和配置指南
v
目录
管理 HA 组 ................................................................... 64
查看 HA 簇成员状态 ......................................................... 65
监视簇成员 ................................................................ 65
监视簇会 话 ................................................................ 66
查看和管理 簇日志 消息 ...................................................... 66
单独管理 簇中的设备 ........................................................ 67
同步簇配置 ................................................................ 68
返回到 独立模式配置 ........................................................ 68
在失效恢复后替 换 FortiGate ................................................ 68
高级 HA 选项 ................................................................. 69
从 FortiGate 设备中选择 一个主 设备 .......................................... 69
配置加 权轮询 的权重 ........................................................ 69
系统状态 .............................................................. 71
修改 FortiGate 主机 名 ........................................................ 72
修改 FortiGate 固件 ......................................................... 72
升级到新版本的 固件 ........................................................ 72
恢复到一个 旧的 固件版本.................................................... 74
使用 CLI 重 新启动系统安装固 件 .............................................. 76
在安装新版本的固 件之前进 行测试 ............................................ 78
安装和使用一个备份了 的固 件映像 ............................................ 80
手动更新病毒防护定义库 ...................................................... 83
手动更新攻击 定义库 .......................................................... 83
显示 FortiGate 的序列号 ...................................................... 84
显示 FortiGate 运行时 间 ...................................................... 84
显示日志 硬盘状态 ............................................................ 84
备 份系统设备 ................................................................ 84
恢复系统设置 ................................................................ 84
将系统设置 恢复到出厂设置 .................................................... 85
转换到透明模式 .............................................................. 85
转换到 NAT/ 路由模式 ......................................................... 86
重新启动 FortiGate 设备 ...................................................... 86
关闭 FortiGate 设备 .......................................................... 86
系统状态 .................................................................... 86
查看 CPU 和内 存状态 ........................................................ 87
vi
查看会 话和网络 状态 ........................................................ 88
查看病毒和入侵 状态 ........................................................ 88
会 话 列表 .................................................................... 89
美国飞塔有限公司
病毒和攻击 定义升级 及注册 .............................................. 91
病毒防护定义 和攻击 定义 更新 .................................................. 91
连接到 Forti 响应 发布网络 .................................................. 92
配置周期 性更新 ............................................................ 93
配置更新日志 .............................................................. 94
添加后 备服务器 ............................................................ 94
手工更新病毒防护定义 和攻击 定义 ............................................ 95
配置推 送更新 .............................................................. 95
通过 NAT 设备的 推送更新 .................................................... 96
通过 代理服务 器定 期更新 ................................................... 100
注册 FortiGate 设备 ......................................................... 100
FortiCare 服务合同 ....................................................... 101
注册 FortiGate 设备 ....................................................... 101
更新注册信息 ............................................................... 103
找回丢失的 Fortinet 支持 密码 .............................................. 103
查看注册的 FortiGate 设备列表 ............................................. 103
注册一个新的 FortiGate 设备 ............................................... 104
添加或 修改 FortiCare 支持 合同号 ........................................... 104
修改您的 Fortinet 支持 密码 ................................................ 105
修改您的 联系信息或安全提 示问 题 ........................................... 105
下载病毒防护和 攻击定 义更新 ............................................... 105
RMA 之后 注册 FortiGate 设备 ................................................. 106
目录
网络配置 ............................................................. 107
配置区域 ................................................................... 107
添加区域 ................................................................. 107
在区域 中添加 接口 ......................................................... 108
在区域 中添加 VLAN 子接口 .................................................. 108
重命 名区域............................................................... 108
删除区域 ................................................................. 108
配置网络接口 ............................................................... 109
查看 接口列表 ............................................................. 109
启动一个接口 ............................................................. 109
修改一个接口的 静态 IP 地址 ................................................ 109
为接口 添加第 二个 IP 地址 .................................................. 110
为接口 添加 ping 服务 器 .................................................... 110
控制到接口的管理访问 ..................................................... 110
为接口的连接配置 通讯日志 ................................................. 111
修改外部网络接口的 MTU 大小以提高网络性能 ................................. 111
配置接口 4/ha ............................................................ 111
配置管理接口 (透明模式)................................................. 112
FortiGate-400 安装和配置指南
vii
目录
配置虚拟局域 网(VLAN)..................................................... 113
VLAN 网络配置 ............................................................ 113
添加 VLAN 子网络接口 ...................................................... 114
配置路由 ................................................................... 116
添加默认路由 ............................................................. 116
向路由表 添加基于目的的路由 ............................................... 117
添加路由 (透明模式)..................................................... 118
配置路由表 ............................................................... 118
策略 路由 ................................................................. 119
在您的内部网络中提供 DHCP 服务 .............................................. 119
RIP 配置 ............................................................. 121
RIP 设置 ................................................................... 122
为 FortiGate 接口配置 RIP ................................................... 123
添加 RIP 邻居 ............................................................... 125
添加 RIP 过滤 器 ............................................................. 125
添加单一 RIP 过滤 器 ....................................................... 126
添加一个 RIP 过滤列表 ..................................................... 126
添加一个 邻居过滤 器 ....................................................... 127
添加一个路由过滤 器 ....................................................... 127
系统配置 ............................................................. 129
设置系统日期 和时间 ......................................................... 129
更改 基于基于 Web 的管理程序的选项 ........................................... 130
添加和 编辑管理 员帐号 ....................................................... 131
添加新的管理 员帐号 ....................................................... 132
编辑管理 员帐号 ........................................................... 132
配置 SNMP .................................................................. 133
为 SNMP 监视 配置 FortiGate 设备 ............................................ 133
配置 FortiGate 的 SNMP 支持 .............................................. 133
FortiGate 管理信息库 ( MIB).............................................. 134
FortiGate 陷阱 ........................................................... 135
定制替 换信息 ............................................................... 135
定制替 换信息 ............................................................. 136
定制 报警 邮件 ............................................................. 137
viii
美国飞塔有限公司
防火墙配置 ........................................................... 139
默认防火墙配置 ............................................................. 140
接口 ..................................................................... 140
VLAN 子接口 .............................................................. 140
区域 ..................................................................... 140
地址 ..................................................................... 141
服务 ..................................................................... 141
任务计 划 ................................................................. 141
内容配置文件 ............................................................. 142
添加 防火墙策略 ............................................................. 142
防火墙策略 选项 ........................................................... 143
配置策略 列表 ............................................................... 146
策略匹 配的细节 ........................................................... 147
更改策略 列表中策略 的顺 序 ................................................. 147
启用和禁 用策略 ........................................................... 147
地址 ....................................................................... 148
添加地址 ................................................................. 148
编辑地址 ................................................................. 149
删除地址 ................................................................. 150
将地址编 入地址组 ......................................................... 150
服务 ....................................................................... 151
预 定义 的服务 ............................................................. 151
访问定制 服务 ............................................................. 153
服务分组 ................................................................. 154
任务计 划 ................................................................... 155
创建一个一 次性任务 计划 ................................................... 155
创建周期性任务 计划 ....................................................... 156
在策略 中添加 一个任务计 划 ................................................. 157
虚拟 IP .................................................................... 158
添加静态 NAT 虚拟 IP ...................................................... 158
添加端口 转发虚拟 IP ...................................................... 159
添加使用虚拟 IP 的 策略 .................................................... 160
IP 池 ...................................................................... 161
添加 IP 池 ................................................................ 161
使用固 定端 口的防火墙策略 的 IP 池 .......................................... 162
IP 池和动态 NAT........................................................... 162
IP/MAC 绑定 ................................................................ 162
为穿过防火墙的 数据包配置 IP/MAC 绑定 ...................................... 163
为连接到防火墙的 数据包配置 IP/MAC 绑定 .................................... 163
添加 IP/MAC 地址 .......................................................... 164
查看动 态 IP/MAC 列表 ...................................................... 164
启用 IP/MAC 地址绑 定 ...................................................... 164
目录
FortiGate-400 安装和配置指南
ix
目录
内容配置文件 ............................................................... 165
默认的内容配置文件 ....................................................... 166
添加 一个内容配置文件 ..................................................... 166
将内容配置文件添加 到策略 ................................................. 167
用户与 认证 ........................................................... 169
设置认证超 时 ............................................................... 170
添加用户 名并配置认证 ....................................................... 170
添加用户 名和配置认证 ..................................................... 170
从内部数 据库 中删除 用户名 ................................................. 171
配置 RADIUS 支持 ............................................................ 171
添加 RADIUS 服务 器 ........................................................ 171
删除 RADIUS 服务 器 ........................................................ 172
配置 LDAP 支持 ............................................................. 172
添加 LDAP 服务 器 .......................................................... 173
删除 LDAP 服务 器 .......................................................... 173
配置用户 组 ................................................................. 174
添加用户 组 ............................................................... 174
删除用户 组 ............................................................... 175
IPSec VPN ............................................................ 177
密钥 管理 ................................................................... 177
手工密钥 ................................................................. 178
使用预 置密钥 或证书 的自动互联 网密钥交 换 ( 自动 IKE) ........................ 178
手工密钥 IPSec VPN ......................................................... 178
手工密钥 VPN 的一般 配置步骤 ............................................... 179
添加 一个手工密钥 VPN 通道 ................................................. 179
自动 IKE IPSec VPN ......................................................... 180
自动 IKE VPN 的一般 配置步骤 ............................................... 180
为自动 IKE VPN 添加第一 阶段配置 ........................................... 181
为自动 IKE VPN 添加第 二阶段配置 ........................................... 184
管理数 字证书 ............................................................... 186
获得签名 的本地 证书 ....................................................... 186
获得一个 CA 证书 .......................................................... 190
配置加密策略 ............................................................... 190
添加源地址 ............................................................... 191
添加目的 地址 ............................................................. 191
添加一个 加密策略 ......................................................... 192
IPSec VPN 集中 器 ........................................................... 193
VPN 集中 器 ( 集线器 ) 一般 配置步骤 ......................................... 194
添加 一个 VPN 集 中 器 ....................................................... 195
VPN 辐条一般 配置 步骤 ..................................................... 196
冗余 IPSec VPN ............................................................. 197
配置 冗余 IPSec VPN ....................................................... 197
x
美国飞塔有限公司
VPN 监视和问 题解答 ......................................................... 198
查看 VPN 通道状态 ......................................................... 198
查看拨号 VPN 连接的 状态 ................................................... 199
测 试 VPN................................................................. 199
PPTP 和 L2TP VPN ..................................................... 201
配置 PPTP .................................................................. 201
把 FortiGate 配置为 PPTP 网关 .............................................. 202
配置 PPTP 的 Windows98 客户端 .............................................. 204
配置 Windows2000 的 PPTP 客户端 ............................................ 205
配置 WindowsXP 的 PPTP 客户端 .............................................. 206
L2TP VPN 配置 .............................................................. 207
把 FortiGate 配置为 L2TP 网关 .............................................. 208
配置 Windows2000 客户的 L2TP .............................................. 210
配置 WindowsXP 客户的 L2TP ................................................ 212
网络入侵检测系统 (NIDS) .............................................. 215
目录
检测攻击 ................................................................... 215
选择要监视 的网络接口 ..................................................... 215
禁用 NIDS ................................................................ 215
验证 校验和的配置 ......................................................... 217
查看攻击特 征列表 ......................................................... 217
查看攻击描 述 ............................................................. 217
启用和 禁用 NIDS 攻击特 征 .................................................. 218
添加 用户定 义的特 征 ...................................................... 219
NIDS 攻击预防 .............................................................. 219
启用 NIDS 攻击预 防 ........................................................ 220
启用 NIDS 攻击预 防特征 .................................................... 220
设置特征临界值 ........................................................... 221
配置握 手溢 出特征值 ....................................................... 222
记 录 NIDS 攻击 日志 .......................................................... 222
将攻击消 息记 录到攻击 日志 ................................................. 222
减少 NIDS 攻击 日志消 息和报警 邮件的数量 .................................... 223
防病毒保护 ........................................................... 225
一般 配置步骤 ............................................................... 225
防病毒扫描 ................................................................. 226
文件阻塞 ................................................................... 227
在防火墙通讯 中阻塞 文件 ................................................... 228
添加 用于 阻塞 的文件 名样板 ................................................. 228
FortiGate-400 安装和配置指南
xi
目录
隔离 ....................................................................... 228
隔离被感染的文件 ......................................................... 229
隔离被阻塞的文件 ......................................................... 229
查看隔离列表 ............................................................. 229
隔离列表 排序 ............................................................. 230
过滤隔离 列表 ............................................................. 230
从隔离区 中删除 文件 ....................................................... 230
下载被隔离 的文件 ......................................................... 230
配置隔离 选项 ............................................................. 231
阻塞 过大 的文件和电子邮件 ................................................... 231
配置文件或电子邮件大小 限制 ............................................... 231
对邮件 片段 免除阻塞 ......................................................... 231
查看病毒列表 ............................................................... 232
网页内容过滤 ......................................................... 233
一般 配置步骤 ............................................................... 233
内容阻塞 ................................................................... 234
在禁忌词汇 列表中添加单词 或短语 ........................................... 234
阻塞对 URL 的访问 ........................................................... 235
使用 FortiGate 网页过滤器 ................................................. 235
使用 Cerberian 网页过滤器 ................................................. 237
脚 本过滤 ................................................................... 240
启用脚 本过滤 ............................................................. 240
选择脚 本过滤选项 ......................................................... 240
URL 排除列表 ............................................................... 241
在 URL 排除 列表中添加 URL ................................................. 241
电子邮件过滤 ......................................................... 243
一般 配置步骤 ............................................................... 243
电子邮件禁忌词汇 列表 ....................................................... 243
在禁忌词汇 列表中添加单词 或短语 ........................................... 244
电子邮件阻塞 列表 ........................................................... 244
在邮件阻塞 列表中添加地址 模板 ............................................. 244
邮件排除 列表 ............................................................... 245
在邮件排除 列表中添加地址 模板 ............................................. 245
添加 一个主题 标签 ........................................................... 246
日志和报告 ........................................................... 247
记 录日志 ................................................................... 247
在远 程电脑上记 录日志 ..................................................... 248
在 NetIQ WebTrends 服务器上记 录日志 ...................................... 248
将日志记 录到 FortiGate 硬盘 ............................................... 248
将日志记 录到系统内存 ..................................................... 249
过滤日志消 息 ............................................................... 250
xii
美国飞塔有限公司
配置通讯 日志 ............................................................... 251
启用通讯 日志 ............................................................. 252
配置通讯 过滤设置 ......................................................... 252
添加通讯过滤的 条目 ....................................................... 253
查看记录到内 存的日志 ....................................................... 254
查看日志 ................................................................. 254
搜索日志 ................................................................. 254
查看和管理保 存在 硬盘上的日志 ............................................... 255
查看日志 ................................................................. 255
搜索日志 ................................................................. 255
将日志文件 下载到管理 员电 脑 ............................................... 256
删除当前日志中的全部 消息 ................................................. 256
删除一个保存了的日志文件 ................................................. 257
配置报 警邮件 ............................................................... 257
添加报 警邮件 地址 ......................................................... 257
测试 报警 邮件 ............................................................. 258
启用报警 邮件 ............................................................. 258
术语表 .............................................................. 259
目录
索引 ................................................................. 261
FortiGate-400 安装和配置指南
xiii
目录
xiv
美国飞塔有限公司
简介
FortiGate-400 安装和配置指南 2.50 版
FortiGate 防病毒防火墙支持应 用层 服务的基于网络的部署 ,包括 防病毒保护和全
内容扫描过滤。FortiGate 防病毒防火墙增强了 网络的安全性,避免了网络资源 的误用
和滥 用,可以帮助 您更好地 使用通讯资源而 不会降低 网络的性能。FortiGate 防病毒防
火墙获得了 ICSA 防火墙认证,IP 安全认证和防病毒服务认证。
FortiGate 防病毒防火墙是 一个 易 于管理的安全设备,它提 供了 一 套完整 的 功 能,
包括 :
·应用 层服务,例如病毒防护和内容过滤,
·网络 曾服务,例如防火墙、入侵检测、VPN ,以及 流量控制等。
FortiGate 采用了先进 的行为加速 ( Accelerated Behavior )和内容分析 系统技术
(ABACAS
独 有的,基于 ASIC 上 的网络安全构架 能 实 时 进 行网络内容和状态分析 ,并 及时启动在
网络边界 布署 的防护关键应 用程序,对 您的网络进 行最 有效 的安全保护。FortiGate
系列对 现有的一些解 决方案 ,如以主 机为 基础 的防病毒保护进 行补充 ,并 在大力 降低
设备,管理和维修成 本的同 时,为 您提供 一些 新的应 用和服务。
TM
),突破了芯片 设计 、网络通 信、安全防御 及内容分析等诸 多难 点。公司所
防病毒保护
FortiGate-400 型在性能、可用性及
可靠 性上满足 了企业 级应 用的需要 。拥有
高可用性包括无 会话 (Session) 损 失 的失
效 自动恢功 能,FortiGate-200 是 您企业
中运 行重大 关键 性任务所需 的最佳 选择 。
ICSA 认证的 FortiGate 防病毒保护,可将通 过 FortiGate 传输 的 WEB (HTTP ),
文件传输 (FTP )和 EMAIL(SMTP, POP3, 和 IMAP ) 内容中被 病毒感染 的文件删除 。当
FortiGate 从内容流中检测出病毒时,自动病毒防护功 能可以删除 那些 感染了 病毒的文
件,用一条 病毒感染 信息替 换掉原来 的文件,然后转 发到内容流 的接收方 。Web 和电子
邮件内容可以是存 在于常 规网络通讯 中的或者是被封 装在 IPSec VPN 通讯流 中的。
您还 可以提高安全防护的级别 ,将防病毒保护功 能设置为阻塞通 过 FortiGate 设备
的特定类 型的文件。使用这 一功 能可以阻塞 可能含有新型病毒的文件。
如果 FortiGate 设备内配有硬盘 ,可以将被感染 或被阻塞 的文件隔离 。FortiGate
管理员 可以下载被隔离 的文件,然后对 它们进 行病毒扫描,杀 毒,再 将它们发送给原
来 的接收 者。您也 可以将 FortiGate 设备配置 为 每 过一段时间 就 自动删除被隔离 的文
件。
当 FortiGate 设备从内容流 中检测到病毒并 将它删除 的时候,它可以 向 系统管理员
发送一封 报警 邮件。
FortiGate-400 安装和配置指南
1
Web 内容过滤 简介
ICSA LABS 认证了 FortiGates 的以下功 能:
·100% 检测到 The Wild List(www.wildlist.org) 中列举的所有病毒。
·检测 PKZip 格式 压缩文件中的病毒。
·检测以 UUENCODE 格式 编码的 EMAIL 中的病毒。
·检测以 MIME 格式 编码的 EMAIL 中的病毒。
·在扫描 同时 对所有动作进行日志 记录。
Web 内容过滤
FortiGate Web 内容过滤可设置为 扫描 URL 和 WEB 网页内容中的全部 HTTP 内容协
议 数据 流 。如果在 URL 阻塞 列表中 找 到 与 URL 匹 配的 条 目 , 或在网页中发现 了 内容 阻
塞列表中的 词或 短语, FortiGate 将阻塞此 页。被阻塞的网页会被一条内容阻塞消息
所 替代,您可以使用基于 Web 的管理程序 编缉这 个 消息。
通过设置 URL 阻塞可以 阻挡来 自某 一网站 上的所有或部 分网页。利 用这 一特点,
可 拒绝某 个 站 点中的部 分而不 是阻塞整个网 站 。
为防止无 意封锁 到一些 合法的网页,可将 URLs 添加到一则 例外列表中,从 而覆盖
URL 封锁及内容封锁 列表中的设置。
电子邮件过滤
防火墙
Web 网页内容过滤也 包 括脚 本过滤,它可以配置 为阻塞 如 下 一 些 非安全 web 内容
如 Java 小 程序、Cookies 、ActiveX 。
您还 可以使用 Cerberian URL 阻塞去 阻塞 不受欢迎 的 URL 。
通 过配置 FortiGate 的电子邮件过滤 功 能,可以扫描所有的 IMAP 和 POP3 邮件内
容,找 出不受欢迎 的发件人或不受欢迎 的内容。如果发现某 个邮件的发件人地址与 电
子邮件阻塞 列表中的某 一项相匹 配,或者在邮件的内容中含有和禁忌词汇 列表中的词
汇 相 匹 配的内容,FortiGate 会在 这 个邮件的标 题 栏中 添加 一个电子邮件标签 。接收者
可以用他们的电子邮件客户端软 件根据这 个电子邮件标签 过滤不想要 的邮件。
对 于所有的或部 分 已知的 广 告邮件发送 组 织,您可以 通 过配置电子邮件 阻塞功 能在
属于 这些组 织的发件人所发送的电子邮件上添加 电子邮件标签 。为了避免 无意中在 正
常发件人发送的邮件上加上 电子邮件标签 ,您可以将发件人的地址 模板添加 到一个排
除 列表中,以使该发件人发送的邮件不 收邮件 阻塞功 能和 禁忌词汇 列表的限 制 。
ICSA 认证的 FortiGate 防火墙可以在互联 网 这 个 充满敌意的环境 中保护您的电 脑
网络。ISCA 已对 FortiGate 防火墙 4.0 版本授予了 证书 ,确 保了 FortiGates 可以成功
保护企业 网络不受来 自公共 或其它非信任网络的各种威胁 。
在完成 FortiGate 的基本安装后 ,防火墙可设置为允 许用户从受 保护内部网络访问
Internet ,并同 时 封锁 从 Internet 到内部网的访问。您可对 防火墙 进 行设置,使其 对
从内部网到 Internet 的访问,和从 Internet 到内部往 的访问加 以控制 。
2
美国飞塔有限公司
简介 虚拟专用网 (VLAN )
您可以使用以下 选项灵活地 配置 FortiGate 安全策略 :
·控制所有 进入和输 出的网络 流通,
·控制加密的 VPN 流通,
·应用防病毒保护和 WEB 内容过滤,
·阻塞或允 许 对全部 策略选项的访问,
·根据 单个 策略进行 控制,
·接受 或拒绝 出入 单个 地址的 流通,
·单独或 成组地控制标 准的和用户定 义的网络服务,
·要求用户在获取访问之 前进行用户认证,
·包含 了流通控制用以设置每 条策略的访问 优 先权和带宽 保证或带宽 限 制,
·包含日志用以逐 个追 记某 策略下的网络连接,
·包含网络 地址转换/ 路由 (NAT/ 路由)模式 策略,
·包含 混 合 NAT 和路由模式 策略。
FortiGate 防火墙支持网络地址转 换 / 路由模式或透明模式。
NAT/ 路由模式
在 NAT/ 路由模式 下 , 您可 创建 NAT 模式和路由模式 策略。
·NAT 模式 策略通过网络 地址转换 对较不安全 区域中的用户隐藏较 安全 区域中的 地址。
·路由模式 策略在不 执行 地址转换 下接受 或拒绝 区域间的连接。
透明模式
透明模式提供了与 NAT 模式相同 的基本防火墙保护。从 FortiGate 中接收 到的数 据
包根据防火墙策略 可被智 能地转 发或阻塞 掉 。FortiGate 可插入到网络的任何一点而 不
需 要对此 网络或其它 相 关组件 做 任何的改 变 。 然 而,VPN 、 VLAN 、多 区域功 能及一 些 高
级防火墙 功能只 能在 NAT/ 路由模式 下使用。
虚拟专用网 ( VLAN)
FortiGate 防病毒防火墙支持服从 IEEE802.1Q 标准 的虚拟局域 网(VLAN)标签。
使用 VLAN 技术, FortiGate 可以多个安全 域 提 供 安全服务和连接 控制 ,根据 添加 到
VLAN 数据包的 VLAN ID 来识别这些安全 域。 FortiGate 可以识别 VLAN ID 并对安全网
络和 每 个安全 域间 的 IPSec VPN 数 据 流应 用安全 策略 。它 还 可以 为 VLAN 标 识 的网络和
VPN 数据 流提 供认证、内容过滤和防病毒保护 功能。
网络入侵检测系统 ( NIDS)
FortiGate 网络入侵侦 测系统 (NIDS) 是一种实 时网络入侵探 测 器,它能 对外 界各
种 可 疑 的网络 活 动进行 识别 及采取行动。 NIDS 通过 攻击特 征 来识别 超过 1000 种 的攻
击。您可以启用或 禁止 NIDS 对某一 类型的 攻击进行检测。还 可以自行 编写 攻击特 征从
而生 成用户自定 义的 攻击类型检测。
FortiGate-400 安装和配置指南
3
虚拟专用网络 ( VPN) 简介
NIDS 可以防止探 测、大 部分常见 的拒绝 服务攻击和基于 数据包的 攻击。您可以启
用或 禁用 预防 攻击的特 征,和定 制攻击检测的 灵敏度 和其他参 数。
为通知系统管理 员有 攻击,NIDS 将此 攻击及一 切可疑 流通记录到 攻击日志中, 并
根据设置发送报 警 EMAIL 。
Fortinet 可定期 更新攻击数 据库 。您可下载并 手动安装攻击数 据库 。也 可设置
FortiGate 自动查询和 下载更新的 IDS 数据 库。
虚拟专用网络 (VPN )
使用 FortiGate 虚拟专用网 (VPN ), 可为 您在办 公网络和分散 的办 公室 网络、从
远 程安全 通讯 系统登陆 到公司网的用户或 旅 行者 之 间 提 供 一个安全的网络连接。
FortiGate VPN 包括 以下 特性 :
·执行行 业标 准及 ICSA 认证的 IPSec VPN 包 括 :
·在 通道模式 下的 IPSec, ESP 安全,
·DES 和 3DES (triple-DES) 加密的 硬件 加速,
·HMAC MD5 和 HMAC SHA1 认证和数据整体化 ,
·基于 预置 密钥隧 道的自动 密钥交换,
·使用本地验证或 CA 验证的 IPSec VPN ,
·手工 密钥通道,
·Diffie-Hellman 组 1、 2、和 5,
·积极 模式和 主模式,
·重放检测,
·向前保 密,
·XAuth 认证 ,
·失效对等检测,
·易于连接的 PPTP ,支持为大多 数常用的 操作系统所支持的 VPN 标 准。
·易于连接的 L2TP ,支持为大多 数常用的 操作系统所支持的更 加安全的 VPN 标 准。
·基于 IPSec VPN 流通控制的防火墙 策略。
·IPSec NAT 跨越技术使得 位于 NAT 后边的 远程 IPSec VPN 网关或客户 端可以连接到
IPSec VPN 通道。
·用 VPN 集中 器的 VPN 星形 连接,可以使 VPN 流通从一个通道经 FortiGate 连接到另 一
个 通道。
·IPSec 冗余可以 创建到 远程网络的自动 密钥交换 IPSec VPN 连接。
高可用性
4
高可用性 (HA) 提 供两 个或多个 FortiGate 之 间的 失效恢复 机 制。 Fortinet 通过
冗余硬件实 现 HA 功能, 匹配在 NAT/ 路由模式 运行 下的 FortiGate 。您可以将
FortiGates 配置为主 动 - 被 动 (A-P) 模式或主动 - 主动 (A-A)HA 模式。
A-P 模式和 A-A 模式的 HA 均使用 类似的高可用性冗余硬 件配置。高可用性 软件保
证了当 HA 组 中一个 FortiGate 失效 ,所有功 能及已建 的防火墙连接仍 能维 持现状 。
美国飞塔有限公司
简介 安全安装、配置、管理
安全安装、配置、管理
安装过程即快捷又 简单 。 初次启动 FortiGates 时,它已 经配置为 使用默认的 IP
地址 及安全策略 配置。 为了使 FortiGate 开始保护您的网络, 只需 连接到基于 Web 的
管理程序,设置操作 模式并 使用安装向 导来 配置您网络的 FortiGate IP 地址 。在此 基
础 上,可用基于 Web 的管理程序 来 进行更进 一步 的配置以 满足 您更多的需 要。
您也 可使用 FortiGate 面板上 的控制按钮 和 LCD 对 其进 行基本配置。
基于 Web 的管理程序
从任何一个装有 IE 流览 器 的电脑上 以 HTTP 或安全 HTTPS 方 式连接到基于 Web 的
管理程序,即 可对 FortiGates 设备进 行配置和管理。基于 Web 的管理程序支持多种语
言 。您可以从任何 FortiGate 接口将 FortiGate 设备配置 为 使用 HTTP 或 HTTPs 进 行管
理维 护。
您可以使用基于 Web 的管理程序完成大 部分 FortiGate 配置工作 。也 可以使用基于
Web 的管理程序监视 FortiGate 设备的状态。使用 基于 Web 的管理程序 对配置所 做 的
修改会 立即生 效, 而无须 重新启动防火墙或中断 服务。您可以将已 经 完成的配置 下载
并保 存。您所保 存的设置可以在任何时 间恢复到系统中。
图 1: FortiGate 基于 Web 的管理程序 和设置向 导
命令行接口 (CLI )
FortiGate-400 安装和配置指南
您可以将管理员计算 机的串 行通讯 接口连接到 FortiGate 的 RS-232 串 行控制台 接
口上 ,从而 访问 FortiGate 命令行控制界面 (CLI )。或者也 可以使用 Telnet 或者安
全的 SSH 连接方 式从任何与 FortiGate 连接的网络,包括互联 网,中访问 CLI 界面 。
5
2.50 版本的新特点 简介
CLI 具有和 基于 Web 的管理程序相同 的管理和监视功能。 另 外,您可以使用 CLI
进 行一些 高 级 配置工作 ,这 是 基于 Web 的管理程序无法实 现的。
包含了 有关基本 CLI 命令和高级 CLI 命令的信息。您可以在
中找 到关于如何连接到 CLI 和如何使用 FortiGate CLI 的更加完整 和详细 的说明。
安装和配置指南
中
FortiGate CLI 参考 指南
日志和报告
FortiGate 支持记录各 种类别的流通和配置 修改。您可将日志设置如 下:
·报告连接到防火墙接口的 通讯,
·报告 被使用的网络服务,
·报告 被防火墙策略 允许的 通讯,
·报告 被防火墙策略 拒绝的 通讯,
·报告配置 改变和其它一 些管理 事件,如 IPSec 通道协商、 病毒检测、攻击、 web 网
页 阻塞,
·报告 被 NIDS 检测到的 攻击,
·向系统管理 员发送报 警 EMAIL 以报告病毒事 件、入侵及防火墙或 VPN 事 件及异常违法
情况 。
日志可被 传送到远 程系统日志服务器 或以 WebTrends 增强 日志格 式传输 到远 程
WebTrends NetIQ 安全报告中心 和防火墙服务 器上 。 某些 型号的防火墙可将日志 存储 在
可选择 的内置硬盘上 。如果没 有安装硬盘 ,您可配置 FortiGate 日志和报告,把最近
的事 件记 录到共享 系统内存 中去 。
2.50 版本的新特点
系统管理
·改善 了 FortiGate 系统健康 状态监视图象 功能,包 括 CPU 及内 存的使用 率,会 话数
·修订 了防病毒和 攻击定 义更新 功能,使其连接到新版本的 Fortinet 响应发布网络。
·可以从基于 Web 的管理程序直 接连接到 Fortinet 技术支持网页的页 面。您可以注册
本 节主要描 述了 Forti0S v2.50 中的一 些 新的特 征:
量,网 络 带宽 使用率 ,以及检测到的病毒和入侵的数量,详细内容请 见 第 86 页
“ 系统状态 ” 。
现在可以以小 时为单 位进 行定期 更新,并且 ,系统 > 更新页面显示 关于更新状态 的
更多的详细 信息。详情 请见 第 91 页 “ 病毒防护定义 和攻击 定义 更新” 。
您的 FortiGate 设备并 获得访问其他技术支持资源 的权利 。详情请见 第 100 页
“ 注册 FortiGate 设备 ” 。
6
美国飞塔有限公司
简介 2.50 版本的新特点
网络配置
·关于如何 添加和使用区域的内容有所 改动。详 细内容请 见 第 107 页 “ 配置区
域” 。
·关于如何 添加和使用 VLANs 的内容有一些 改动,详 细内容请见 第 113 页 “ 配置
虚拟 局域网( VLAN)” 。
·新的网络接口配置选项,详情 请见 第 109 页 “ 配置网络接口” 。
·
在所有网络接口 上的 Ping 服务 器和 失效网关检测,
·从任何接口 进行 HTTP 和 Telnet 管理访问,
·所有 FortiGate 网络接口的第 二个 IP 地址。
路由
·简 单的基于方 向的路由配置。
·高 级策略路由配置 (仅 限于 CLI )。
路由信息协议 (RIP )
· 新的 RIP v1 和 v2 功 能。详情 请 见 第 121 页 “ RIP 配置 ” 。
简单 网络管理协议 (SNMP )
·支持 SNMP v1 和 v2 。
·支持 RFC 1213 和 RFC 2665 。
·监视全部的 FortiGate 配置和 功能。
·详情 请见 第 133 页 “ 配置 SNMP” 。
HA
·主动 - 主动模式的 HA 使用 了交换机, 并且具有选 择时 间表的能力
·透明模式的 HA
·HA 簇的 A/V 更新
·HA 功能的配置 同步
详情请 见 第 55 页 “ 高可用性” 。
替 换信息
您可以定制 FortiGate 设备发送的以下替 换信息:
·当检测到病毒时,
·当有文件 被阻塞时,
FortiGate-400 安装和配置指南
·当一个碎 片文件 被阻塞时,
·发送 警报邮件时。
详情 请 见 第 135 页 “ 定 制替 换信息 ” 。
7
2.50 版本的新特点 简介
防火墙 Firewall
·防火墙的默认配置有一些 改动, 详情请 见 第 140 页 “ 默认防火墙配置” 。
·在所有接口 上添加了虚拟 IP。详情 请见 第 158 页 “ 虚拟 IP” 。
·为防火墙 策略添加了内容配置文件,可以 组合有关 阻塞、扫描、 隔离、网页内容 阻塞
和电子邮件过滤的有关配置信息。详情 请见 第 165 页 “ 内容配置文件” 。
用户和认证
· LDAP 认证。详情 请 见 第 172 页 “ 配置 LDAP 支持 ” 。
VPN
NIDS
关于 FortiGateVPN 功能的 详细 说明请 见
·第一 阶段
·AES 加密
·证 书
·高 级选项,包 括拨号 组、 对等、Peer, XAUTH, NAT 跨越 ,DPD
·第 二阶段
·AES 加密
·加密策略选 择服务
·生 成和导入本 地证 书
·导入 CA 证 书
关于 FortiGate NIDS 功能的 完整说明,请 见
括:
·攻击检测特 征分组
·用户定 义的 攻击预防方 式
·在多个接口 监视攻击
·监视 VLAN 子接口的 攻击
·用户定 义的 攻击检测特 征
FortiGate VPN 指南
FortiGate NIDS 指南
。新的特性包括 :
。新特性包
防病毒
关于 FortiGate 防病毒功 能的完整 说明请见
括:
·内容配置文件
·隔离含有病毒的文件或 被阻塞的文件
·阻塞大小超过限 制的文件
FortiGate 内容保护指南
。新特性包
网页过滤
关于 FortiGate 网页过滤功 能的完整 说明,请见
性包括 :
· Cerberian URL 过滤
8
FortiGate 内容保护指南
美国飞塔有限公司
。新特
简介 2.50 版本的新特点
电子邮件过滤
日志和报告
关于 FortiGate 电子邮件过滤功 能的完整 说明请见
关于 FortiGate 日志记 录的详细 说明请见
·使用 CSV 格式将日志 记录到 远程 主机
·日志 消息 级别: 紧急、 警报、危急 、错误、 警告、注意、信息
·日志 级别 策略
·通讯日志过滤
·新病毒、网页过滤和电子邮件过滤日志
·支持认证的报 警邮件
·抑 制邮件泛 滥
·扩展 的 WebTrends 活 动图表支持
FortiGate 日志和消 息参考 指南。
FortiGate 内容保护指南
FortiGate-400 安装和配置指南
9
关于本手册 简介
关于本手册
安装和配置向 导描述了 如何安装和配置 FortiGate-400 。本手册包含以下 内容:
·开始 描 述了拆包,安置,和启动 FortiGate 。
·NAT/ 路由 模式安装 描 述了如果您希望 FortiGate 运行于 NAT/ 路由模式, 应当如何
安装。
·透明模式安装 描 述了如果您希望 FortiGate 运行于透明模式, 应当如何安装。
·高可用性 描 述了如何安装和配置以高可用性方 式配置和 运行的 FortiGate 设备。
·系统 状态 描 述了如何 查看您的 FortiGate 设备的 当前状态,以及 相关的系统 进度,
包括 安装更新的 FortiGate 固 件,备份 和恢复 系统设置,在透明模式和 NAT/ 路由
模式间切 换等等 。
·病毒和攻击定义升级及注册 描述了病毒和攻击定义自动更新的配置方法 。本章还 包
括了连接到 FortiGate 技术支持网站 和注册您的 FortiGate 设备所需 的 步骤。
·网络配置 描 述了如何配置接口、 区域、VLANs 和配置路由。
·RIP 配置 描 述了 FortiGate RIP2 如何实 现以及如何配置 RIP 的相 关设置。
·系统配置 描 述了在系统 > 配置 基于 Web 的管理程序页可以 进行的系统管理 操作。
本 章 描 述了如何设置系统时 间、 添加和更 改有管理权限的用户,配置 SNMP,以及 编
辑可自定 义的 消息。
·防火墙配置 描 述了如何配置防火墙 策略以 控制通过 FortiGate 设备的 数据 通讯,和
对数据 通讯应用内容过滤。
·用户 与认证 描 述了如何在 FrotiGate 用户 数据 库中 添加用户 名,如何将 FortiGate
配置 为连接到一个 RADIUS 服务 器进行用户认证。
·IPSec VPN 描 述如何配置 FortiGate IPSec VPN 。
·PPTP 和 L2TP VPN 描述了如何在 FortiGate 和 windows 客户端之间配置 PPTP 和 L2TP
VPN。
·网络入侵检测系统 (NIDS) 描 述了如何配置 FortiGate NIDS 以检测和 阻止网络 攻
击。
·防病毒保护 描 述了如何使用 FortiGate 保护您的网络不受 病毒和蠕虫 的侵袭 。
·网页内容过滤 描 述了如何配置网页内容过滤以 阻止不 受欢迎的网页内容 通过
FortiGate。
·电子邮件过滤 描 述了如何配置电子邮件过滤以 阻止不 受欢迎的电子邮件内容。
·日志和报告 描 述了如何配置日志和报 警邮件以 记录和 响应 FortiGate 的活 动。
·术语表 定 义了在本手册中使用的一些 术 语。
文档中的约定
10
本指南使用以 下约定 来 描 述 CLI 命令的 语法 。
·尖 括号 <> 所围 的内容 为可 替换的关键 词
例如:
美国飞塔有限公司
简介 Fortinet 的文档
要 执行 restore config < 文件 名 _ 字符串 >
您应当输 入 restore config myfile.bak
<xxx_ 字符串 > 表示 一个 ASCII 字符串 关键词 。
<xxx_ 整数 > 表 示一个 整数关键 词。
<xxx_ip> 表示 一个 IP 地址关 键 词。
· 竖 线 和波形 括 号 {|} 表 示 从波形 括 号中的内容中任选其一。
例如:
set system opmode {nat | transparent}
您可以 输 入 set system opmode nat 或 set system opmode
transparent
·方 括号 [ ] 表示这个关键 词是可选的
例如:
get firewall ipmacbinding [dhcpipmac]
您可以 输 入 get firewall ipmacbinding 或
get firewall ipmacbinding dhcpipmac
Fortinet 的文档
从 FortiGate 用户手册的以下 各卷中可以找 到关于 FortiGate 产品的对应 信息:
· 第一卷:FortiGate 安装和配置指南
描述了 FortiGate 设备的安装和基本配置方法 。还 描述了 如何使用 FortiGate 的防
火墙策略 去控制通 过 FortiGate 设备的网络通讯 ,以及如何使用防火墙策略 在通 过
FortiGate 设备的网络通讯 中 对 HTTP 、FTP 和电子邮件等 内容 应 用防病毒保护、网
页内容过滤和电子邮件过滤。
· 第二 卷:FortiGate 虚拟专用网络 ( VPN )指南
包含了 在 FortiGate IPSec VPN 中使用认证、预 置密钥 和手工密钥加密 的更加详 细
的信息。还 包括了 Fortinet 远 程 VPN 客户端 配置的基本信息,FortiGate PPTP 和
L2TP VPN 配置的详细 信息,以及 VPN 配置的例子。
·第三 卷:FortiGate 内容保护指南
描 述了如何配置防病毒保护,网页内容过滤和电子邮件过滤,以保护 通过
FortiGate 的内容。
· 第四 卷: FortiGate NIDS 指南
描述了 如何配置 FortiGate NIDS ,以检测来 自网络的攻击 ,并 保护 FortiGate 不受
其威胁 。
· 第五 卷: FortiGate 日志和 消 息参考指南
描述了 如何配置 FortiGate 的日志和报警 邮件。还 包括了 FortiGate 日志消 息的说
明。
· 第六 卷: FortiGate CLI 参 考 指南
描述了 FortiGate CLI ,并且还 包含了 一个 FortiGate CLI 命令的说明。
FortiGate-400 安装和配置指南
FortiGate 在线帮助也 包含了 使用 FortiGate 基于 Web 的管理程序配置和管理您的
FortiGate 设备的操作步骤说明。
11
Fortinet 的文档 简介
Fortinet 技术文档的注释
如果您在本文档或任何 Fortinet 技术文档中发现了 错误或疏漏之处,欢迎 您将有
关信息发送到 techdoc@fortinet.com 。
12
美国飞塔有限公司
简介 客户服务和技术支持
客户服务和技术支持
请访问我 们的技术支持网站 ,以获取防病毒保护和网络攻击 定义 更新、固 件更新、
产品文档更新,技术支持信息,以及其他资源 。网址 :
http://support.fortinet.com 。
您也 可以到 http://support.fortinet.com 注册您的 FortiGate 防病毒防火墙或
在任何时间登陆 到该 网站 更改 您的注册信息。
以下 电子邮件信箱 用于 Fortinet 电子邮件支持:
amer_support@fortinet.com 为美国、 加拿 大、墨西哥 、拉丁 美洲 和南美 地区的客户提 供服
apac_support@fortinet.com 为日本、韩 国、中国、中国香港 、新 加坡、 马来西亚、以及其
eu_support@fortinet.com 为英国、 斯堪的 纳维亚半岛、 欧 洲 大陆、非 洲和中东 地区的客
关于 Fortinet 电 话支持的信息,请访问 http://support.fortinet.com。
当您需 要我们的技术支持的时 候,请您提 供以 下信息:
·您的 姓 名
·公司 名称
·位置
·电子邮件 地址
·电 话号 码
·FortiGate 设备生 产序列号
·FortiGate 型号
·FortiGate FortiOS 固件版本
·您所 遇到的问 题的详 细说明
务。
他所有亚洲 国家 和澳大 利亚地区 的客户提供 服务。
户提供 服务。
FortiGate-400 安装和配置指南
13
客户服务和技术支持 简介
14
美国飞塔有限公司
开始
FortiGate-400 安装和配置指南 2.50 版
本章 描述了 有关拆 包、安装及如何启动 FortiGate 防病毒防火墙的内容。 一旦完
成此章内容,您可 按如 下章 节进行配置 :
·如果要在 NAT/ 路由 模式下运行 FortiGate, 请参阅 第 29 页 “ NAT/ 路由 模式
安装” 。
·如果 要在 透明 模式 下运行 FortiGate,请参阅 第 43 页 “ 透明模式安装” 。
·如果 要在 HA 模式 下运行两 个或多个 FortiGate, 请参阅 第 55 页 “ 高可用
性” 。
本章叙述了 以下 内容:
·包装中的物品
·安置
·启动
·连接到基于 Web 的管理程序
·连接到命令行接口 (CLI)
·FortiGate 出厂默认设置
·规划您的 FortiGate 设备的配置
·FortiGate 系列产品参数最大值列表
·下一 步
FortiGate-400 安装和配置指南
15
包装中的物品 开始
包装中的物品
FortiGate-400 包装中含有以下物品:
·FortiGate-400 防病毒防火墙
·一根 黄色 交叉连接以 太网电 缆
·一根 灰色普 通以太 网电缆
·一根 串行 通信电缆
·FortiGate-400 快 速入门 手册
·一根电源线
·包含 了用户手册内容的光 盘
·两个 19 英寸机 架安装支 架
图 1: FortiGate-400 包装中的物品
安置
16
FortiGate-400 可安置在 19 英寸标准 机 架上。它 需占据机 架中 1 U 的空间 。
FortiGate-400 也可被独立 安装在任何稳 定平 台上。 独立安装 需确保在其 周 围每側
留 有 1.5 英 寸 (3.75 厘米 ) 的 空 间以保证 空气 流通 和风冷 。
美国飞塔有限公司