FortiGate

FortiGate

基于Fortinet专有的FortiASIC加速芯片
FortiAp

FortiAp

无线接入点的企业级、控制器管理设备
FortiWeb

FortiWeb

Web应用层防火墙
FortiMail

FortiMail

先进的反垃圾邮件和反病毒过滤功能

FortiGate与FortiSwitch IOC联动测试

kmliu 发表了文章 • 0 个评论 • 184 次浏览 • 2019-03-01 15:08 • 来自相关话题

在FortiGate和FortiSwitch的Fortilink部署模式中, 可以通过联动的方式基于IOC在交换机和防火墙上同时隔离终端。当终端访问可疑或非法网站时,FortiGate在开启web filter后, 将可以终端的web filter相关日志发送给FortiAnalyzer, FortiAnalyzer则分析终端的web filter日志 ,计算终端的IOC信息, 并将IOC结果返回给防火墙, 防火墙基于FAZ发送的IOC结果在防火墙上隔离终端, 并下发终端的mac地址信息给交换机, 通知交换机隔离相关终端,本文详细介绍了FortiGate与FortiSwitch IOC联动测试的配置和调试,包括IOC的相关日志和结果验证。 查看全部
在FortiGate和FortiSwitch的Fortilink部署模式中, 可以通过联动的方式基于IOC在交换机和防火墙上同时隔离终端。当终端访问可疑或非法网站时,FortiGate在开启web filter后, 将可以终端的web filter相关日志发送给FortiAnalyzer, FortiAnalyzer则分析终端的web filter日志 ,计算终端的IOC信息, 并将IOC结果返回给防火墙, 防火墙基于FAZ发送的IOC结果在防火墙上隔离终端, 并下发终端的mac地址信息给交换机, 通知交换机隔离相关终端,本文详细介绍了FortiGate与FortiSwitch IOC联动测试的配置和调试,包括IOC的相关日志和结果验证。

FortiGate与FAC对接 MAC+Portal认证测试介绍

kmliu 发表了文章 • 0 个评论 • 512 次浏览 • 2018-10-30 10:28 • 来自相关话题

      Portal认证是无线网络部署时经常用到的一种认证方式, 主要用于访客对于无线网络的访问, 在实际使用过程中, 经常会遇到的一种情况,就是用户通过Portal认证后, 离开无线网络一段时间后,又再次接入无线网络时, 需要重新做Portal认证, 这样造成无线用户不方便的使用体验。
 
      针对无线用户的这种使用情况, 我们可以配置无线MAC+Portal认证, 通过后台的MAC无感知认证来代替Portal认证,提高用户无线使用体验。
 
  查看全部
      Portal认证是无线网络部署时经常用到的一种认证方式, 主要用于访客对于无线网络的访问, 在实际使用过程中, 经常会遇到的一种情况,就是用户通过Portal认证后, 离开无线网络一段时间后,又再次接入无线网络时, 需要重新做Portal认证, 这样造成无线用户不方便的使用体验。
 
      针对无线用户的这种使用情况, 我们可以配置无线MAC+Portal认证, 通过后台的MAC无感知认证来代替Portal认证,提高用户无线使用体验。
 
 

FortiGate 无线AP初始安装指南

kmliu 发表了文章 • 0 个评论 • 518 次浏览 • 2018-09-10 14:58 • 来自相关话题

防火墙可以直接管理FAP是Fortinet无线的一个很大的优势, 用户在已经部署了防火墙的情况下, 只需要再购买FortiAP就可以直接部署无线网络了, 不需再购买无线AP的专用控制器和AP管理的license, 非常方便,本文将详细介绍了在已经部署Fortinet防火墙的情况下, 快速部署基于FortiAP的无线网络。
  查看全部
防火墙可以直接管理FAP是Fortinet无线的一个很大的优势, 用户在已经部署了防火墙的情况下, 只需要再购买FortiAP就可以直接部署无线网络了, 不需再购买无线AP的专用控制器和AP管理的license, 非常方便,本文将详细介绍了在已经部署Fortinet防火墙的情况下, 快速部署基于FortiAP的无线网络。
 

Test

回复

胡丹丹 发起了问题 • 0 人关注 • 0 个回复 • 1672 次浏览 • 2016-06-15 13:55 • 来自相关话题

高速公路Wifi覆盖测试思路

蒋晓 发表了文章 • 0 个评论 • 540 次浏览 • 2016-05-16 14:35 • 来自相关话题

在高速公路上架设Wifi,目前在国内尚无先例,近日,我们与合作伙伴配合在四川长宁某路段实施了一次探索性测试,测试车辆以80-120迈时速穿越测试路段(约1.2KM),笔记本(1x1MIMO)ping测试及vod点播下载效果尚可,这得益于测试设备meru独有的虚拟蜂窝技术,在此,我们也分享出测试文案供大家参考,望各位能在此后的高速wifi覆盖项目中勇于尝试,总结出更多经验,还望多提宝贵意见! 查看全部
在高速公路上架设Wifi,目前在国内尚无先例,近日,我们与合作伙伴配合在四川长宁某路段实施了一次探索性测试,测试车辆以80-120迈时速穿越测试路段(约1.2KM),笔记本(1x1MIMO)ping测试及vod点播下载效果尚可,这得益于测试设备meru独有的虚拟蜂窝技术,在此,我们也分享出测试文案供大家参考,望各位能在此后的高速wifi覆盖项目中勇于尝试,总结出更多经验,还望多提宝贵意见!

无线802.X 计算机认证与用户认证With Windows IAS(NPS)

kmliu 发表了文章 • 0 个评论 • 579 次浏览 • 2015-10-26 10:06 • 来自相关话题

关于FortiGate CAPWAP的性能

蒋晓 发表了文章 • 0 个评论 • 617 次浏览 • 2015-10-03 23:15 • 来自相关话题

列出了几款FortiGate CAPWAP的性能
列出了几款FortiGate CAPWAP的性能

FortiGate通过802.1X实现无线用户动态VLAN指定

王波 发表了文章 • 0 个评论 • 867 次浏览 • 2015-08-31 14:53 • 来自相关话题

当FortiAP通过桥模式部署时,接入的WIFI用户通常分配到不同VLAN以实现隔离划分及权限控制,如果接入认证方式采用802.1X,可以借助Radius属性实现基于用户账号的VLAN指定。通过对不同VLAN设置访问控制策略,可实现为不同用户分配不同访问权限。因调用的属性为RADIUS标准属性,所以该功能结合Windows AD(IAS/NPS)等常用RADIUS服务器均可实现。 查看全部
当FortiAP通过桥模式部署时,接入的WIFI用户通常分配到不同VLAN以实现隔离划分及权限控制,如果接入认证方式采用802.1X,可以借助Radius属性实现基于用户账号的VLAN指定。通过对不同VLAN设置访问控制策略,可实现为不同用户分配不同访问权限。因调用的属性为RADIUS标准属性,所以该功能结合Windows AD(IAS/NPS)等常用RADIUS服务器均可实现。

FortiGate无线集成Cisco ACS实现MAC地址认证

王哲闻 发表了文章 • 0 个评论 • 823 次浏览 • 2015-01-30 12:38 • 来自相关话题

FortiAP级联模式的配置方法

金戈 发表了文章 • 0 个评论 • 822 次浏览 • 2014-12-29 17:41 • 来自相关话题

在FortiGate 5.2下,配置无线级联的方法是,先在根AP上设置一个Mesh SSID,然后将叶子AP上联设置成无线,并且配置SSID和共享密钥。
在FortiGate 5.2下,配置无线级联的方法是,先在根AP上设置一个Mesh SSID,然后将叶子AP上联设置成无线,并且配置SSID和共享密钥。