- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
飞塔防火墙11-部署vdom
说明 虚拟域的设置可以使一台FortiGate设备能够根据服务商的管理安全服务对多个网络提供独立的防火墙与路由服务。 VDOM的优势在于: 简化管理 保持安全性 便捷的VDOM添加与减少 启用虚拟域 系统状态系统状态,点击“启用” 启用虚拟域后的全局设置界面 启用后,系统会要求重新登陆,登录后的界面如下: 设置管理域 修改虚拟域设置 登录到虚拟域的管理界面 分配给该虚拟域的接口 全局设置的内容 登录到虚拟域的管理界面 注意一下,虚拟域与全局的分工 回到全局设置界面 新建虚拟域 点击“新建”,输入虚拟域的名称 给虚拟域分配资源 全局资源(用户、服务、时间表等)被所有VDOM平分 0表示不限制 给虚拟域分配接口 一个虚拟域必须包含至少两个接口,可以是物理接口也可以是VLAN接口。缺省的情况下,所有接口都属于根虚拟域。 所要分配的接口不能是已经在防护墙策略或者路由中已经使用的 系统网络接口 选择虚拟域 每个虚拟域都包括一个名为SSLVPN的虚拟接口。对于根虚拟域,该接口的名称为ssl.root. 分配管理员到VDOM 在全局设置里,系统管理管理员设置新建管理员 虚拟域处选择相应的虚拟域 注意,super_admin访问内容表只能应用于root域 管理域的作用与更改管理域 FortiGate设备的管理虚拟域是一些默认的流量类型发出端,所述这些类型的流量包括: SNMP 日志流量 警报邮件 基于FDN更新 基于NTP的时间设置 虚拟域中设置策略与路由——和管理单独设备没有什么不同 实验 建立一个虚拟域,将Internal和WAN2划分到该虚拟域,该虚拟域设置透明模式,管理ip为192.168.3.100+x,为之建立单独的管理员, 将PC连接到Internal,设置IP和策略允许其上网 Config global Diagnose sys check system.interface name internal
文档评论(0)