【管理篇 / 配置】❀ 02. 常用设置 ❀ FortiGate 防火墙

2023-11-06

  【简介】这个实验提供FortiGate飞塔防火墙命令及图形管理入门,此外,这个实验将指导你怎样正确的备份和恢复一个配置文件、建立一个新的管理员帐号和改变管理员访问权限。


  工作在命令行界面

        你可以使用命令行界面(CLI)访问一台FortiGate飞塔防火墙设备。

        ① 使用Firefox浏览器打开飞塔防火墙默认地址 https://192.168.1.99,默认帐号为admin ,密码为空,点击【确定】。

        ② 登录主界面后,点击右上角的【admin】,弹出菜单里选择【CLI Console】。

        ③ 在命令窗口中,输入命令 get system stauts ,这条命令显示FortiGate基本信息。输出内容包括了FortiGate的序列号、操作模式等。

        ④ 输入命令 get ? ,问号不会在命令中显示,这条命令显示了命令模式下 get 命令之后能接受的所有选项。根据不同的命令,你需要输入其它单词来完全指定配置选项。

【提示】在命令行界面中,当显示内容比较多的时候,会显示 --More-- 提示,按空格键继续滚动,按回车键一次滚动一行,或者按 Q 键退出。

       ⑤ 按键盘上的向上键,会显示上一条输入的 get system status 命令。

动作 命令
  上一条命令   向上键
  下一条命令   向下键
  一行的开始   CTRL + A
  一行的结束   CTRL + E
  回跳一个单词   CTRL + B
  前跳一个单词   CTRL + F
  删除当前字符   CTRL + D
  清除屏幕   CTRL + L
  取消命令并退出   CTRL + C

       ⑥ 可以尝试一些其他的控制键。

       ⑦ 输入命令 execute ? ,这条命令显示了命令模式下 execute 命令之后能接受的所有选项。

       ⑧ 输入命令 exe 再按Tab键, 将会自动完成当前单词,并加上空格,所有的命令都可以使用这种方式快速输入。

       ⑨ 命令 execute 显示后,再按三次Tab键,显示execute backup 命令。每次按下Tab键时,CLI会用字母顺序替换第二个单词,并使用下一个选项来执行 execute 命令。

       ⑩ 输入命令 show system interface internal  ,显示接口 internal 与默认值不同配置。

       (11) 输入命令 show full-configuration system interface internal  ,显示接口 internal 所有的配置。

  配置备份

       在这个实验中,你将学习如何生成和恢复明文和加密的配置备份。

        ① 使用浏览器登录飞塔防火墙,默认显示仪表板,在系统信息子窗口点击【备份】。

        ② 备份系统配置会生成一个配置文件,配置文件可以是明文,也可以是加密。明文直接点【确认】。

        ③ 如果配置文件不希望被查看或修改,可以选择启用加密,输入密码,此密码在恢复配置时需要用到,切记不可以丢失。一旦忘记密码,此配置文件就没有作用了。

        ④ 生成的配置文件扩展名为conf。

       ⑤ 没有加密的配置文件,可以用写字板打开并查看、修改配置内容。

       ⑥ 加密的配置文件,用写字板打开只能看到一些乱码。

       ⑦ 恢复配置的操作也很简单,选择仪表板菜单,在系统信息子窗口点击【还原】。

       ⑧ 点击【上传】,找到备份的配置文件,如果是加密配置文件,则输入备份时设置的密码,如果没有加密,直接点击【确认】,开始还原配置。

【提示】备份与还原都可以远程操作,还原配置后FortiGate飞塔防火墙会重新启动。

  管理员帐户

        FortiGate飞塔防火墙为配置管理员特权提供了很大的灵活性,你可以指定允许登录的IP地址。这个实验包括一些与管理帐户相关的步骤。

        ① 你可以建立一个新的管理员访问配置,将大多数配置设置为只读访问。选择菜单【系统管理】-【访问配置】,默认已经有两个配置,点击【新建】。

        ② 将部分访问控制设置为只读,不能访问的保持为无,点击【确认】。

        ③ 访问配置建立成功,相关联为0,说明这个配置还没有被使用。

        ④ 下面新建一个管理员,选择菜单【系统管理】-【管理员】,可以看到默认管理员帐号 admin,点击【新建】。

       ⑤ 输入用户名,输入两次密码,管理员配置选择刚刚建立的只读配置,如果想限制指定IP才能登录,可以启用限制信任主机登录。点击【确认】。

       ⑥ 可以看到新建了一个 meigang 的管理员,当前正在使用的管理员会有一个人形图标显示。

       ⑦ 退出现有管理员帐号,点击窗口右上角【admin】,弹出菜单里选择【退出】。

       ⑧ 输入新建立的管理员帐号和密码,点击【登录】。

       ⑨ 新的管理员帐号登录后,可以看到菜单上的内容明显少了很多,而且很多配置不允许修改。这些帐号可以交给管理人员查询当前防火墙的状态。

  

       ⑩ 在管理员帐号 admin 下,我们也可以用命令设置允许哪些IP地址可以登录防火墙。

       (11)  在图形界面下,可以看到管理员帐号 admin 的信任主机里添加了IP地址。只有符合这个地址的电脑才能通过 admin 帐号登录防火墙。
​​​​​​​飞塔技术-老梅子   QQ:57389522


本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

【管理篇 / 配置】❀ 02. 常用设置 ❀ FortiGate 防火墙 的相关文章

随机推荐

  • 【Vue3】学习笔记-响应式ref

    Vue3 学习笔记 响应式ref vite创建Vue3项目 Vue3 声明全局变量 响应式ref 总结 vite创建Vue3项目 npm 7 用以下指令 npm init vite latest my vue app template vu
  • FAT16 FAT32 文件系统

    FAT 英文为File Allocation Table 文档分配表 先要记住几个概念 扇区 一般扇区为512个字节 簇 由若干个扇区组成 而FAT文件系统 其他文件系统应该相似 就是专门管理这些簇的 一个文件可能占据一个或者多个簇 按正确
  • 计算机图形学【GAMES-101】3、着色计算(深度缓存、着色模型、着色频率)

    快速跳转 1 矩阵变换原理Transform 旋转 位移 缩放 正交投影 透视投影 2 光栅化 反走样 傅里叶变换 卷积 3 着色计算 深度缓存 着色模型 着色频率 4 纹理映射 重心坐标插值 透视投影矫正 双线性插值MipMap 环境光遮
  • 一篇文章搞懂最容易入的坑之一:java语言中equals和==的区别,同时也搞清栈和堆,基本数据类型和引用数据类型等基本概念的区别

    经常我们在比较字符串是否相等时 会使用 或equals方法 但往往却得不到自己想要的结果 纠其原因 是需要搞清这两者比较到底是什么 要搞清这个问题 首先我们要理解一个问题 就是我们的对象是如何在内存空间中存放的 栈内存和堆内存 在JVM中
  • 模式分类与“组件协作模式”

    1 GOF 23 模式分类 从目的来看 创建型 Creational 模式 将对象的部分创建工作延迟到子类或者其他对象 从而应对需求变化为对象创建时具体类型实现引来的冲击 结构型 Structural 模式 通过类继承或者对象组合获得更灵活
  • java——内部类和异常处理

    文章目录 内部类 成员内部类 局部内部类 匿名内部类 静态内部类 异常处理 异常捕获与处理 多重异常捕获和处理 抛出异常 内部类 Java内部类 Inner Class 是嵌套在其他类中的类 它可以访问外部类的成员变量和方法 同时也可以被外
  • Java 将两个有序数组合成为一个有序数组

    基本思路 1 如果其中一个数组的元素均大于另一个数组的元素 则可以直接组合 不用拆分 即 其中一个数组的第一个元素大于或者小于另一个数组的最后一个元素 2 若不满足1中的情况 则表明数组需要拆分 拆分的方法如下 1 拆分前 默认两个数组以及
  • matlab内置随机数生成器及随机模拟举例

    一 matlab内置的密度函数于随机数生成器 离散均匀分布 离散均匀分布用于描述等概率发生事件的状况 仅限于有限的事件数 matlab提供 1 2 N 上的均匀分布的概率密度函数黑累计分布函数 其相应的命令为 unidpdf X N 给出X
  • Waiting for table metadata lock究极解决办法(绝对管用)

    简单描述一下遇到的问题 根据项目数据入库要求 在之前没有设置唯一约束的表上添加唯一约束 这就涉及到需要修改表结构 在对其他表进行修改的时候 无论是修改字段长度还是删除索引添加唯一约束都没有问题 但是唯独有一张表 无论进行什么表操作全部都会出
  • 响应式函数编程

    http blog csdn net lzyzsd article details 41833541 comments
  • 如何判断dpr的倍数

    1 js中有window devicePixelRatio可直接查看倍率 2 用css技术判断dpr的倍数 响应式设计 媒介查询 通过设置断点来实现响应 max device pixel ratio 最大设备dpr max resoluti
  • react的ref三种使用方式,获取元素内容

    react的ref三种使用方式 获取元素内容 注意 应尽可能少的使用ref 优先使用state 1 字符串 refGetData1 gt alert 获取到的内容 this refs div1 innerText div 点我是ref字符串
  • 运放的虚短与虚断

    虚断 理想情况下 运放的同向反向输入端等效电阻无穷大 而实际情况下 输入电阻Ri也达到兆欧 M 级别 例如OP07 7 31M 因此 输入端电流很小 微安级别 uA 可以将同相输入端与反相输入端的电流近似为0 输入阻抗无穷大 电流近似为零
  • QT 使用qcustomplot 图库 总结

    qcutomplot是一个写好的图标库 下面讲几点注意事项 使用步骤一 导入qcustomplot h cpp文件后 要在 pro 文件中加入 QT printsupport 使用步骤二 添加一个widget 打开ui 在widget右键点
  • java 延迟执行代码(定时作用)

    延时执行 间隔某段时间之后 再去执行某段代码 实现这种结果有两种方式 1 使用Sleep方法 就是去新建一个线程 然后里边放一个Thread sleep 方法 这也是比较通俗的做法 new Thread public void run tr
  • 手把手教你配置CUDA, cuDNN-十分钟配置本地CUDA, cuDNN

    前文书说到 类似tensorflow和pytorch这种框架有一个很大的优点就是提供了对GPU的支持 那么 如果我们的电脑上正好有一块十分强劲的显卡 就请跟着下面的教程配置本地的CUDA cuDNN环境 这样就可以让我们使用GPU版本的te
  • NFS高可用方案:NFS+keepalived+Sersync

    1 背景 因为某系统需要部署生产 但是云平台的nas存储资源不足需要重新采购 采购周期较长 需要有一个临时的解决方案 这样时候就需要采用nfs服务来提供网络存储服务了 在部署nfs服务的时候需要考虑生产环境需要有一定的高可用性 经过考虑之后
  • el-date-picker组件设定指定时间起一个月的限制(PS:日常笔记)

  • eclipse运行项目时用内置浏览器能打开项目,但是在外置浏览器输入地址无法访问

    解决方案 window gt perferences gt General gt Web Browser gt use external web browser
  • 【管理篇 / 配置】❀ 02. 常用设置 ❀ FortiGate 防火墙

    简介 这个实验提供FortiGate飞塔防火墙命令及图形管理入门 此外 这个实验将指导你怎样正确的备份和恢复一个配置文件 建立一个新的管理员帐号和改变管理员访问权限 工作在命令行界面 你可以使用命令行界面 CLI 访问一台FortiGate