初始配置
FortiGate出厂配置默认地址为192.168.1.99(MGMT接口),可以通过https的方式进行web管理(默认用户名admin,密码为空),不同型号设备用于管理的接口略有不同。
console接口的配置
防火墙查看命令
show full-configuration #查看设备全部的配置信息
get system performance status #查看设备运行状态,包括cpu、内存利用率
get system session status #查看会话数
get system arp #查看arp列表
get system ha status #查看ha状态
get system interface physical #查看物理接口状态
get system status #查看系统信息,包括软硬件版本、设备名、时间等等
get router info routing-table all #查看路由表
get system session list #查看会话列表
get system admin list #查看登录用户信息
防火墙修改管理协议
FG1240B # config system interface
FG1240B (interface) #
# show命令可以查看现有配置信息
FG1240B (interface) # show
edit "port28"
set vdom "root"
set ip 10.1.1.11 255.255.255.240
set allowaccess ping snmp telnet
set vlanforward enable
set type physical
set alias "outside"
set snmp-index 28
next
FG1240B (interface) # edit port28
# 在set allowaccess命令中增加http
FG1240B (port28) # set allowaccess ping http snmp telnet
# 输入命令end,退出后直接保存
FG1240B (port28) # end
FG1240B #
</