Fortigate 小tips
1、Fortigate每个表可以配置的最大值,例如最大安全策略限制值、最大地址簿限制值等,命令print tablesize可以看到所有的限制,如下:FortiGate-40F # print tablesizesystem.vdom: 0 0 10system.datasource: 0 0 0system.accprofile: 0 0 10system.np6xlite: 0 256 512
1、Fortigate每个表可以配置的最大值,例如最大安全策略限制值、最大地址簿限制值等,命令print tablesize可以看到所有的限制,如下:FortiGate-40F # print tablesizesystem.vdom: 0 0 10system.datasource: 0 0 0system.accprofile: 0 0 10system.np6xlite: 0 256 512
1.拓扑环境说明:FG-101F作为总部出口防火墙提供总部内部的安全防护,同时为分支或者家庭办公提供SSL VPN接入,使其可以访问总部服务器。SSL VPN接入使用WSA1000进行统一认证管理,认证方式为用户名密码+OTP。规划:1)WSA地址:172.16.100.100/24,对接秘钥lab1232)SSL VPN客户端分配地址池:137.1.1.0/242.防火墙配置2.1 基础配置配置