FortiGate

FortiGate

基于Fortinet专有的FortiASIC加速芯片
FortiAp

FortiAp

无线接入点的企业级、控制器管理设备
FortiWeb

FortiWeb

Web应用层防火墙
FortiMail

FortiMail

先进的反垃圾邮件和反病毒过滤功能

FortiOS 5.0.7 最大值表格更新!

FortiGate王帅 发表了文章 • 0 个评论 • 927 次浏览 • 2014-04-30 11:48 • 来自相关话题

About the Maximum Values Table


All objects in the maximum values table have either a global limit, which applies to the entire FortiGate configuration, or a VDOM limit, which applies only to a single VDOM. For objects that have only a VDOM limit, the global limit is the VDOM limit multiplied by the number of VDOMs for that unit. For example, the FortiGate-60C can have 10 VDOMs and has a VDOM limit of 32 DHCP servers. This means that the global limit is 320.

By default, most FortiGate models support a maximum of 10 VDOMs in any combination of NAT/Route and Transparent operating modes. For FortiGate models 3000 and higher, a license key can be purchased to increase the maximum number.



The Maximum Values Table has been updated with values for FortiOS 5.0.7. For more information, see the Change Log.


LEGEND
Black cells Objects with global limits
Gray cells Objects with VDOM limits
0 Objects with no hard limit, such as objects limited by system memory
INT Objects that are limited by the number of available interfaces
- Unsupported feature

[http://docs-legacy.fortinet.co ... .html](http://) 查看全部
About the Maximum Values Table


All objects in the maximum values table have either a global limit, which applies to the entire FortiGate configuration, or a VDOM limit, which applies only to a single VDOM. For objects that have only a VDOM limit, the global limit is the VDOM limit multiplied by the number of VDOMs for that unit. For example, the FortiGate-60C can have 10 VDOMs and has a VDOM limit of 32 DHCP servers. This means that the global limit is 320.

By default, most FortiGate models support a maximum of 10 VDOMs in any combination of NAT/Route and Transparent operating modes. For FortiGate models 3000 and higher, a license key can be purchased to increase the maximum number.



The Maximum Values Table has been updated with values for FortiOS 5.0.7. For more information, see the Change Log.


LEGEND
Black cells Objects with global limits
Gray cells Objects with VDOM limits
0 Objects with no hard limit, such as objects limited by system memory
INT Objects that are limited by the number of available interfaces
- Unsupported feature

[http://docs-legacy.fortinet.co ... .html](http://)

隔离报告中用emai动作释放被隔离邮件,如何释放。

FortiMail严海津 回复了问题 • 3 人关注 • 2 个回复 • 1146 次浏览 • 2014-04-25 21:32 • 来自相关话题

FortiGate-v5.0-NTLM单点登录配置说明-v1

FortiGate王帅 发表了文章 • 0 个评论 • 1546 次浏览 • 2014-04-25 16:30 • 来自相关话题

在企业域环境中, 用户使用了我们 FSSO的功能,不过有些用户经常离线的方式登陆域, 登录域然后再连上网线, 这样的话,我们的FSAE DC agent就不能抓到登录事件 ,FortiGate会因为没有收到这个用户的认证信息阻止该上网。
在企业域环境中, 用户使用了我们 FSSO的功能,不过有些用户经常离线的方式登陆域, 登录域然后再连上网线, 这样的话,我们的FSAE DC agent就不能抓到登录事件 ,FortiGate会因为没有收到这个用户的认证信息阻止该上网。

FortiGate API

FortiGate谭杰 回复了问题 • 2 人关注 • 1 个回复 • 1291 次浏览 • 2014-04-25 16:28 • 来自相关话题

FortiGate-KVM-虚拟机安装-v1

FortiGate王帅 发表了文章 • 0 个评论 • 1010 次浏览 • 2014-04-25 16:25 • 来自相关话题

根据FortiOS release note 要求,KVM 要求的安装条件CentOS 6.4 (qemu 0.12.1) or later。
根据FortiOS release note 要求,KVM 要求的安装条件CentOS 6.4 (qemu 0.12.1) or later。

PRTG软件使用SNMP监视FortiGate接口流量

FortiGate谭杰 发表了文章 • 2 个评论 • 3500 次浏览 • 2014-04-25 14:17 • 来自相关话题

本例实现使用 PRTG 网管软件,用 SNMP 协议对 FortiGate 防火墙的接口流量
进行监视。
本例实现使用 PRTG 网管软件,用 SNMP 协议对 FortiGate 防火墙的接口流量
进行监视。

FortiGate支持SCEP和OCSP协议

FortiGateadmin 发表了文章 • 0 个评论 • 1271 次浏览 • 2014-04-25 12:06 • 来自相关话题

本例实现用SCEP协议获取证书,在IPSec VPN中配置证书认证,并通过OCSP实时检测对端证书是否有效,以提高数据传输的安全性。

**SCEP和OCSP协议介绍**

SCEP,Simple Certificate Enrollment Protocol的缩写,是PKI协议体系的一部分。它能安全、可靠的为网络设备在线提供数字证书。

OCSP,Online Certificate Status Protocol的缩写,是在线证书状态协议。当用户试图在线证书状态协议根据需要,发送一个对于证书状态信息的请求,证书服务器回复证书的有效、过期、未知或其他状态的响应,请求者根据响应结果作出相应的动作。OCSP克服了证书注销列表(CRL)的主要缺陷,即必须经常在客户端下载CRL列表以确保更新。

**相关组件**

FortiGate-51B/60C, v4.3.11, build0646
FortiAuthenticator-VM, v2.0 build058
FortiAuthenticator是飞塔信息科技(北京)有限公司的专业安全认证设备,支持双因素认证、RADIUS、LDAP、SSO、x.509证书管理包括签发和注销,支持SECP和OCSP协议等。 查看全部
本例实现用SCEP协议获取证书,在IPSec VPN中配置证书认证,并通过OCSP实时检测对端证书是否有效,以提高数据传输的安全性。

**SCEP和OCSP协议介绍**

SCEP,Simple Certificate Enrollment Protocol的缩写,是PKI协议体系的一部分。它能安全、可靠的为网络设备在线提供数字证书。

OCSP,Online Certificate Status Protocol的缩写,是在线证书状态协议。当用户试图在线证书状态协议根据需要,发送一个对于证书状态信息的请求,证书服务器回复证书的有效、过期、未知或其他状态的响应,请求者根据响应结果作出相应的动作。OCSP克服了证书注销列表(CRL)的主要缺陷,即必须经常在客户端下载CRL列表以确保更新。

**相关组件**

FortiGate-51B/60C, v4.3.11, build0646
FortiAuthenticator-VM, v2.0 build058
FortiAuthenticator是飞塔信息科技(北京)有限公司的专业安全认证设备,支持双因素认证、RADIUS、LDAP、SSO、x.509证书管理包括签发和注销,支持SECP和OCSP协议等。

续DLP指纹识别添加不了,请帮忙看看

FortiGate张彦龙 回复了问题 • 4 人关注 • 9 个回复 • 2018 次浏览 • 2014-04-25 10:44 • 来自相关话题

下载外网的FTP文件失败

FortiGate蝈蝈 回复了问题 • 2 人关注 • 1 个回复 • 1967 次浏览 • 2014-04-24 12:19 • 来自相关话题

关于5.0记录完整url的问题

FortiGate祁志钧 回复了问题 • 4 人关注 • 5 个回复 • 1446 次浏览 • 2014-04-23 21:19 • 来自相关话题