設(shè)置FortiGate管理員權(quán)限_第1頁
設(shè)置FortiGate管理員權(quán)限_第2頁
設(shè)置FortiGate管理員權(quán)限_第3頁
設(shè)置FortiGate管理員權(quán)限_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

設(shè)置FortiGate管理員權(quán)限本文檔針對所有FortiGate設(shè)備的管理員權(quán)限配置進(jìn)行說明。當(dāng)FortiGate恢復(fù)出廠設(shè)置后,管理員為admin,密碼為空。環(huán)境介紹:本文使用FortiGate400A做演示。本文支持的系統(tǒng)版本為FortiOSv3.0及更高。步驟一:新建一個管理員在系統(tǒng)管理一一管理員設(shè)置中可以看到現(xiàn)有管理員列表,點擊新建創(chuàng)建一個新管理員。普通管理員:填寫管理員用戶名,不能包括字符〈〉()#"'?類型:規(guī)則:本地用戶類型,即用戶信息保存在FortiGate中,由FortiGate對用戶認(rèn)證遠(yuǎn)端:使用RADIUS、LDAP、TACACS+服務(wù)器對用戶進(jìn)行認(rèn)證,該選項需要預(yù)先配置好遠(yuǎn)端服務(wù)器。在設(shè)置用戶一一Remote中配置遠(yuǎn)端服務(wù)器并在用戶組中調(diào)用。PKI:使用數(shù)字證書進(jìn)行認(rèn)證,當(dāng)使用PKI時同一個賬戶只能有一個管理員登陸。通配符:在選擇遠(yuǎn)端時顯示,勾選該項則賬戶會通過遠(yuǎn)端服務(wù)器進(jìn)行認(rèn)證,不選則賬戶通過本地FortiGate認(rèn)證。輸入密碼:建議密碼至少使用6位字符,密碼最大長度不能超過32個字符可信主機(jī):允許訪問FortiGate的IP地址或地址段,F(xiàn)ortiGate最多支持三個地址段,/表示所有主機(jī)都可以訪問。訪問表:選擇定義好的授權(quán)表,也可以創(chuàng)建新的授權(quán)表(點擊放大)(點擊放大)步驟二:配置授權(quán)表在管理員設(shè)置訪問內(nèi)容表中創(chuàng)建新的授權(quán)表;FortiGate有兩個內(nèi)建的授權(quán)表super_admin(可以完全管理設(shè)備)和super_admin_readonly(可以查看設(shè)備所有配置,無法修改),這兩個內(nèi)容表無法編輯和刪除。無:用戶不能查看配置,不能修改配置讀:用戶可以查看配置,不能修改配置寫:用戶可以查看配置,能修改配置(點擊放大)

新建授權(quán)表授權(quán)表名菇:詁冋控制□元 □讀 匚寫錐護(hù)oO I管理用戶?O ,FortiGu己rd升飯◎O I授權(quán)用戶oO系編配置O I網(wǎng)絡(luò)配置?O ,WebSS配置◎O I垃圾曲件過遵配置oo防病盂配置o IIPSK置?o ,路厭配置◎o IVPN配萱ooIMrP2P&HoIP配置oo I?防玄堵配置Qo ,?日志與報告0:o步驟三:配置管理員設(shè)置在管理員設(shè)置----設(shè)置中編輯Web管理接口:指FortiGate設(shè)備使用相關(guān)協(xié)議開放的TCP端口,例如HTTP80表示FortiGate可以被TCP80端口訪問。超時控制:指定多長時間內(nèi)管理員沒有管理設(shè)備則需要管理員重新登陸語言版本:選擇FortiGate管理頁面的語言GUI中支持IPV6:在管理頁面中支持IPV6配置激活PIN保護(hù):對某些型號有效,可以設(shè)定FortiGate設(shè)備前面板中的LCD密碼啟用SCP:允許通過SSH登陸的用戶復(fù)制配置文件(點擊放大)

步驟四:查看當(dāng)前管理員在系

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論