- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
fortigate-400a配置流程解读
NAT模式下的基本配置
设备先连接到电脑进行调试
如何把设备连通到电脑
fortigate-400a正面有6个网线连接口,其中出厂默认设置:port1为连接内网接口,port2为连接外网接口。
准备1条交叉线(即是电脑直连电脑,而不是平常电脑连交换机的线)。
把交叉线连在fortigate-400a的port1口上,另一头直接连在电脑的网口。
由于fortigate-400a在port1口的IP地址出厂默认设置为:9。
所以在开启设备前,先把连接设备的的电脑ip地址设置成固定ip地址: 网关为:。
最后连接fortigate-400a的电源线,开启设备背后的电源开关。
如何进入web模式
打开电脑的IE浏览器,在地址栏中输入:9。(请注意是https:)
如果弹出[证书错误]的窗口,不用理会,单击继续访问。
在弹出的用户名和密码窗口中输入:admin 密码为空不用输入。
登录后即可进入fortigate-400a的web管理模式。
设置最简单的NAT模式
如果是英文版本,先更正语言选项为简体中文。如下图片:
修改admin的登入密码。如下图片:
把port1的ip地址改为,(因为公司现在用的网段是,而不是fortigate-400a出厂的默认设置:)。
在[系统管理]/[网络]中的[接口]窗口中,单击port1的[编辑]按钮。
在[端口编辑]的ip地址/网络掩码地址栏中输入:/,单击[OK]按钮完成修改。(ok之后,web页面会停留1分钟左右)
把IE窗口关闭,并且再次修改自己电脑的ip地址,设置为原来的固定地址,例如:3 网关为
重新打开IE浏览器,在地址栏中输入: 。
在弹出的用户名和密码窗口中输入:admin / 刚才设置的密码。
进入web页面后,把port2的地址模式设置成为pppoe。输入电信提供给我们的用户名和密码,其他选项不用改,但注意把[从服务器中得到网关]勾选。单击[OK]按钮返回。
设置完pppoe后,要在[系统管理]/[网络]/[选项]中加入DNS。
最后要设置1项最基本的策略来保证数据能通过防火墙。
在[防火墙]/[策略]中单击[create new]。
在[新建输出策略]的窗口中只需要把[NAT]勾选,其他都不需要更改,单击[OK]按钮后设置成功。
如果需要开通DHCP服务,请单击[系统管理]/[DHCP],在[服务]窗口单击port1/服务器/增加(新增服务)或者编辑(修改服务)。
在[编辑DHCP服务器]的窗口中添加IP范围以及网关和DNS服务器的 IP地址,单击[OK]按钮完成。
如何关闭设备
首先在设备web页面的[系统管理]/[状态]中找到 [unit operation]小窗口。
单击[关闭]按钮,在弹出的窗口中单击[OK]即可关闭设备。
等到设备关闭后,才能断开设备的电源,以免设备损坏。
把设备连接到internet网络
连接线的要求。
其中fortigate-400a的port1口连接公司内部网络的交换机是用直通线(即是我们日常使用的电脑连交换机的线)。
其中fortigate-400a的port2口连接ADSL猫是用交叉线(电脑连电脑线)。
最后连接fortigate-400a的电源线,开启设备背后的电源开关。
等30-60秒,设备会自动连接到外网,现在基本的连接已经完成。如果需要访问设备,同样是在IE的地址栏中输入:即可登录。
VPN的建立
建立PPTP模式(需要先建立VPN用户和用户组才能建立PPTP模式的VPN)
建立用户
在[设置用户]/[本地]中单击[新建]按钮,弹出的[新建用户]窗口中输入用户名称和密码,其他的都不用改动。单击[OK]按钮完成。
建立用户组
如果建立了多个用户,而这些用户使用同一个PPTP,就可以把这些用户划分到同一个组中。
在[设置用户]/[用户组]中单击[新建]按钮,弹出的[新建用户组]窗口中输入用户组名字,并且双击[可用的成员]中需要添加的用户,该用户就会进入到新组里面。最后单击[OK]按钮后完成。
编辑PPTP范围
在[虚拟专网]/[PPTP]中输入PPTP分配地址的范围和用户组。
单击[应用]后完成。
在防火墙中设置地址
在[防火墙]/[地址]中单击[新建]按钮,输入地址名称,在子网/IP范围中输入刚才PPTP的范围。例如:192.168.0.[160-169],单击[OK]按钮后完成。
在[防火墙]/[地址]中单击[新建]按钮,输入地址名称,在子网/IP范围中输入需要开放服务器的IP地址。例如:8,单击[OK]按钮后完成。
在防火墙中设置放行策略
在[防火墙]/[策略]中单击[create new]按钮。
在[新建输出策略]中输入:
源接口为Port2,源地址为:PPTP分配的IP地址组。
目的口为
您可能关注的文档
最近下载
- 牙齿健康和龋齿预防科普知识ppt(共67张PPT).pptx VIP
- 2024年10月 政法干警锻造新时代政法铁军专题研讨班发言材料.docx VIP
- 反恐验厂-危机管理和应急恢复计划.doc
- 2024.10 政法干警锻造新时代政法铁军专题研讨班发言材料.docx VIP
- 六年级上册快乐读书吧知识测试题及答案.pdf VIP
- 北京字节跳动科技有限公司运营模式分析及发展趋势预测研究报告.docx VIP
- 《财务风险管理—以乐视公司为例》10000字.docx
- 人教八年级上册物理《光的反射》PPT教学课件.pptx
- 信息资源管理专业毕业设计论文:信息资源管理在学校教育中的应用研究.docx VIP
- 网络安全项目网络建设方案.doc
文档评论(0)