首页 > 其他分享 >[FortiGate] FG-VM安全防火墙初始化配置实例

[FortiGate] FG-VM安全防火墙初始化配置实例

时间:2024-01-06 20:31:38浏览次数:38  
标签:set 可以 配置 防火墙 VM FG 网络流量 FortiGate

FortiGate Firewall 是什么?

FortiGate防火墙是一种网络安全设备,主要用于保护企业网络免受各种网络威胁和入侵。它具有以下主要功能:

  1. 防火墙功能:FortiGate防火墙可以检测和阻止未经授权的网络流量,通过设置访问规则来控制网络流量的进出。它可以防止恶意入侵、拒绝服务和其他网络威胁。
  2. 虚拟专用网络(VPN)功能:FortiGate防火墙支持安全的远程访问和站点之间的安全连接。它可以建立VPN隧道,加密数据传输,确保数据在互联网上的安全传输。
  3. 入侵防御系统(IDS)和入侵防御系统(IPS)功能:FortiGate防火墙可以检测和阻止网络中的入侵行为。它可以分析网络流量,识别恶意活动,并采取措施防止入侵。
  4. 网络地址转换(NAT)功能:FortiGate防火墙可以执行网络地址转换,允许内部私有IP地址与外部公共IP地址之间的映射。这有助于保护内部网络的隐私和安全。
  5. 网络流量分析和报告功能:FortiGate防火墙可以监控和分析网络流量,生成详细的报告和日志。这些报告可以帮助管理员了解网络活动、检测异常行为并采取适当的措施。
  6. 应用程序控制功能:FortiGate防火墙可以识别和控制网络流量中的应用程序。它可以根据预定义策略对特定应用程序进行限制或阻止,以增加网络安全性。
  7. Web过滤功能:FortiGate防火墙可以过滤和阻止访问恶意或不安全的网站。它可以根据URL、关键字、内容类型等对Web流量进行过滤和筛选。

FortiGate 配置方式有哪些?

FortiGate安全防火墙的配置方式可以通过以下几种途径进行:

命令行界面(CLI)

FortiGate防火墙提供了命令行界面,通过CLI可以直接输入命令进行配置。管理员可以通过SSH或串口连接到防火墙,并使用命令行界面进行配置和管理。

图形用户界面(GUI)

FortiGate防火墙提供了基于Web的图形用户界面,通过GUI可以使用图形化界面进行配置。管理员可以通过浏览器访问防火墙的管理界面,使用图形界面进行配置和管理。

FortiManager

FortiManager是Fortinet提供的集中式管理平台,用于管理多个FortiGate防火墙。管理员可以使用FortiManager来集中管理和配置多个防火墙,实现统一的配置和策略管理。

CLI脚本

管理员可以编写CLI脚本来进行批量配置和管理FortiGate防火墙。通过编写脚本,可以自动化配置过程,提高配置的效率和准确性。

无论使用哪种配置方式,管理员需要熟悉FortiGate防火墙的配置命令和参数,了解网络安全和防火墙的基本原理,以及组织的网络需求和安全策略,才能正确配置和管理FortiGate防火墙,以达到最佳的安全防护效果。

配置实例

环境说明

本次采用FortiGate-VM预览版,由VMware vSphere部署,配置命令与实体机一致。

步骤

  • 配置接口
  • 配置主机名
  • 配置缺省路由
  • 确保互联网和FortiGuard连接
  • 使用HTTPS管理访问的默认证书


登录系统

为了连接FortiGate安全网关,首先必须配置接口,实体机需要通过RS232线缆连接console口配置初始化参数,VM版本则直接通过控制台登录配置初始化参数。

初始账户:admin
初始密码:空

登录成功后,强制修改密码,输入2次后,完成密码设置,后面需使用密码验证。

[FortiGate] FG-VM安全防火墙初始化配置实例_防火墙

查询硬件状态

get hardware status

[FortiGate] FG-VM安全防火墙初始化配置实例_防火墙_02

配置接口

config system interface
edit port1 
set vdom root
set mode static
set allowaccess ping https ssh http fgfm 
set type physical 
set snmp-index 1 
next
end

[FortiGate] FG-VM安全防火墙初始化配置实例_system_03

配置主机名

config system global
    set hostname F-VM
end

[FortiGate] FG-VM安全防火墙初始化配置实例_CLI_04

配置默认路由

config router static
    edit 1
        set gateway 172.16.0.1
        set device port1
    next
end

[FortiGate] FG-VM安全防火墙初始化配置实例_Fortigate_05

测试网络连通性

execute ping www.baidu.com

[FortiGate] FG-VM安全防火墙初始化配置实例_防火墙_06

查询登录状态

get system info admin status

[FortiGate] FG-VM安全防火墙初始化配置实例_system_07

使用默认证书访问https

https://XXXX

[FortiGate] FG-VM安全防火墙初始化配置实例_system_08

[FortiGate] FG-VM安全防火墙初始化配置实例_初始化_09

ok,至此你已经完成了Fortigate安全网关初始化任务,可以开始后续配置。

在我的日常管理中,我已经适配用Python去完成设备的常规维护,也就是文中配置方式中第四条,这是一件有意思的工作,同时也会节省时间和精力,前提是需要熟悉FortiGate防火墙的配置命令和参数,并做好安全防护工作。

标签:set,可以,配置,防火墙,VM,FG,网络流量,FortiGate
From: https://blog.51cto.com/ciscoskys/9127821

相关文章

  • JVM2(线程)
    (1)线程这里所说的线程指程序执行过程中的一个线程实体。JVM允许一个应用并发执行多个线程。HotspotJVM中的Java线程与原生操作系统线程有直接的映射关系。当线程本地存储、缓冲区分配、同步对象、栈、程序计数器等准备好以后,就会创建一个操作系统原生线程。Java线程结束,原......
  • linux下LVM逻辑卷的建立、扩容和缩容
    ---------建立逻辑卷---------1.新建2个分区,sda5 5G,sd610G,完成之后如下[root@yangcan/]#fdisk-lDisk/dev/sda:42.9GB,42949672960bytes255heads,63sectors/track,5221cylindersUnits=cylindersof16065*512=8225280bytesSectorsize(logical/physical......
  • 以Docker容器的形式运行GVM-11
    以Docker容器的形式运行GVM-11OpenVAS(OpenVulnerabilityAssessmentSystem)是在nessus基础上发展起来的一个开源的漏洞扫描程序,其核心部件是一套漏洞测试程序,可以检测远程系统和应用程序中的安全问题。 (一)在ubuntu18系统中安装dockeraptinstalldocker.io //在线安装dockersy......
  • VMware vSphere 7.0 Update 3e (sysin Custom Image)
    vCenterServer&ESXi,DellEMC,HPE,Cisco,LENOVO,FUJITSU,NEC,Inspur,HitachiCustomImage作者主页:www.sysin.org我们知道,VMware早已经在6月14日发布了ESXi7.0U3e的Patch,但是官方ISO镜像至今不可用,似乎不准备发布了?最近总有读者在问什么时候更新U3e,笔者也很......
  • JVM1(基本概念)
    (1)基本概念:JVM是可运行Java代码的假想计算机,包括一套字节码指令集、一组寄存器、一个栈、一个垃圾回收,堆和一个存储方法域。JVM是运行在操作系统之上的,它与硬件没有直接的交互。(2)运行过程:我们都知道Java源文件,通过编译器,能够生产相应的.Class文件,也就是字节码文件......
  • C 语言用户输入详解:scanf、fgets、内存地址解析及实用指南
    C语言中的用户输入您已经学习了printf()函数用于在C语言中输出值。要获取用户输入,可以使用scanf()函数://声明一个整数变量,用于存储我们从用户那里获得的数字intmyNum;//提示用户输入一个数字printf("请输入一个数字:\n");//获取并保存用户输入的数字scanf("%d"......
  • VMware 网卡没有ip、启动网卡失败 解决方案总结
    -虚拟机方面输入ipa命令,查看link/ether的mac地址,检查此值与/etc/sysconfig/network-scripts/[对应网卡]的HWADDR是否一致将虚拟机/etc/sysconfig/network-scripts/[对应网卡]的ONBOOT设置为yes,如vi/etc/sysconfig/network-scripts/ifcfg-ens33,然后重新启动network......
  • VMware ESXi 7.0 U3l macOS Unlocker & OEM BIOS (标准版和厂商定制版)
    VMwareESXi7.0U3lmacOSUnlocker&OEMBIOS(标准版和厂商定制版)提供标准版和Dell(戴尔)、HPE(慧与)、Lenovo(联想)、Inspur(浪潮)、Cisco(思科)定制版镜像作者主页:sysin.org2023-03-31,发布ESXi7.0U3l,**此版本包含59个功能修复,2个安全修复(详见“更新说明”),属于......
  • VMware ESXi 7.0 U3l Unlocker & OEM BIOS 集成网卡驱动和 NVMe 驱动 (集成驱动版)
    ESXi7U3标准版集成Intel网卡、USB网卡和NVMe驱动作者主页:sysin.org2023-03-31,发布ESXi7.0U3l,**此版本包含59个功能修复,2个安全修复(详见“更新说明”),属于“重大更新”,建议运行7.0系列的用户立刻更新该版本。**具体细节请访问原文链接查看。通用特性概览除了上述驱......
  • VMware SD-WAN 5.1 - 软件定义的 WAN
    作者主页:sysin.org产品概述软件定义的WAN(SD-WAN)SD-WAN的功能特性简化的SD-WAN了解软件定义的WAN(SD-WAN)的概述、被迅速采用的原因,以及企业实现的效益。阅读解决方案概述VMware是Gartner2020魔力象限中的领导者VMwareSD-WAN继续在网络和安全领域引领发展!下载报告降......