http://cookbook.fortinet.com/high-availability-two-fortigates/https://blog.webernetz.net/2016/03/03/fortigate-ha-cluster/原则是:首先设置两个独立的单元,也就是先不插HA的线缆,然后设置HA的参数在主的防火墙上,设置优先级为200然后设置主的internal的配置,把sw0放..
分类:
其他好文 时间:
2017-01-06 22:45:37
阅读次数:
259
将MAC地址与IP地址进行绑定,可以防止IP地址欺骗的网络攻击,IP欺骗攻击试图从不同的电脑使用一个可信计算机的IP地址连接并通过防火墙,IP地址可以很方便的改动,但MAC地址是在工厂里就添加到以太网...
分类:
Web程序 时间:
2016-08-31 09:30:18
阅读次数:
3351
案例
某校在校学生近万人,采用飞塔防火墙和FortiAP组成校园无线网,
Ping是因特网包探测器(Packet Internet Gopher)的英文缩写,PC机执行Ping是利用了ICMP(I...
分类:
Web程序 时间:
2016-08-26 13:52:56
阅读次数:
232
新建配置文件
当我们激活了两台FAP210B的时候,会看到默认有一个配置文件,这个配置文件用来配置无线的参数,如果接入的是不同型号的AP,就需要不同的配置文件,点击菜单【WiFi与交换控制器】-【无线网络】-【FortiAP配置文件】,点击新建;
首先需要选择正确的型号,在型号选项中点右边的下剑头,可以看到支持的所有AP的型号;
无意中选择了FAP221B的型号,...
分类:
Web程序 时间:
2016-05-12 22:35:24
阅读次数:
365
FortiAP 介绍
FortiAP 无线接入点提供企业级别的无线网络扩展的FortiGate整合安全功能的控制器管理的设备。每个FortiAP无线控制器将通过的流量集成到FortiGate平台,提供了一个单独的控制台来管理有线和无线网络通信。
FortiAP 无线接入点提供更多的网络可视性和策略执行能力,同时简化了整体网络环境。采用最新的802.11n为基础的无线芯片技术...
分类:
Web程序 时间:
2016-05-07 07:58:26
阅读次数:
1522
飞塔防火墙内网交换接口性能测试
美国飞塔Fortinet防火墙,默认内网接口类型为硬件交换,所有内网接口共用一个网关,内网接口之间允许互相访问,这里将两台笔记A、B分别接入需要测试的13、14端口中。笔记本A的内网IP地址设置为10.0.1.28,笔记本B的内网IP地址设置为10.0.1.38。
因为接口是硬件交换模式,这里并没有测试到防火墙的管理,只是测试接口的硬件部分。...
分类:
其他好文 时间:
2016-04-29 19:19:50
阅读次数:
200
飞塔防火墙内网交换接口性能测试
美国飞塔Fortinet防火墙,默认内网接口类型为硬件交换,所有内网接口共用一个网关,内网接口之间允许互相访问,这里将两台笔记A、B分别接入需要测试的13、14端口中。笔记本A的内网IP地址设置为10.0.1.28,笔记本B的内网IP地址设置为10.0.1.38。
因为接口是硬件交换模式,这里并没有测试到防火墙的管理,只是测试接口的硬件部分。...
分类:
其他好文 时间:
2016-04-26 21:38:41
阅读次数:
252