FortiGate配置指南:阻断应用与内容归档
3星 · 超过75%的资源 需积分: 9 45 浏览量
更新于2024-07-29
收藏 5.94MB PDF 举报
"该文档是关于fortiGate设备的全配置指南,主要涵盖了如何配置FortiGate以阻断特定应用程序,如迅雷和QQ,并介绍了内容归档的设置方法。文档适用于FortiOS v4.0系统,以FortiGate 400A设备为例进行演示。"
在配置FortiGate设备时,文档首先提到了"Distinguishedname",这是一个类似于ARUBA中的"baseDN",用于指定账户所在的目录结构。例如,"cn=users,dc=fortinet,dc=com"表示只有在"users"容器下的账号可以使用,而"ou=company,dc=fortinet,dc=com"则限制为"company"组织单元内的账号。"Dc=fortinet,dc=com"则允许域内所有账号使用。
文档的核心部分是讲解如何通过应用控制来阻断特定应用。FortiOS 4.0系统具备识别并阻断一千多种应用程序的能力,利用IPS特征值来识别。通过应用控制,管理员能有效地限制非法流量,优化带宽使用。以阻止迅雷和QQ为例,用户需要在"UTM—应用控制"中创建新的列表,选择对应的应用(如"Thunder"和"QQ"),设置动作为"阻止"并启用日志记录。
在创建好应用控制列表后,需要在"防火墙—保护内容表"中编辑保护内容表,关联刚创建的应用控制列表。同时,在日志设置中启用应用控制的日志记录,以便后续查看和分析。
接着,配置出网策略,将定义好的保护内容表应用到相应策略中。这样,当网络流量匹配到这些策略时,FortiGate将按照预设规则执行阻止操作。
最后,文档简要提到了应用控制支持对某些P2P软件限速,以及对IM软件如AIM、ICQ、MSN和Yahoo!的文件传输和音频功能的阻止。此外,内容归档功能需要FortiAnalyzer的支持,它可以记录经过防火墙的邮件、网址、FTP文件、IM聊天记录和VoIP等内容,提供更全面的网络监控。
这份文档详细阐述了如何利用FortiGate设备进行精细的应用控制和内容归档配置,对于管理和维护网络环境中的特定应用行为提供了实用的操作指导。
2020-08-20 上传
2012-05-21 上传
2012-05-15 上传
2023-05-22 上传
2014-05-27 上传
点击了解资源详情
另一双眼睛
- 粉丝: 0
- 资源: 10
最新资源
- 开源通讯录备份系统项目,易于复刻与扩展
- 探索NX二次开发:UF_DRF_ask_id_symbol_geometry函数详解
- Vuex使用教程:详细资料包解析与实践
- 汉印A300蓝牙打印机安卓App开发教程与资源
- kkFileView 4.4.0-beta版:Windows下的解压缩文件预览器
- ChatGPT对战Bard:一场AI的深度测评与比较
- 稳定版MySQL连接Java的驱动包MySQL Connector/J 5.1.38发布
- Zabbix监控系统离线安装包下载指南
- JavaScript Promise代码解析与应用
- 基于JAVA和SQL的离散数学题库管理系统开发与应用
- 竞赛项目申报系统:SpringBoot与Vue.js结合毕业设计
- JAVA+SQL打造离散数学题库管理系统:源代码与文档全览
- C#代码实现装箱与转换的详细解析
- 利用ChatGPT深入了解行业的快速方法论
- C语言链表操作实战解析与代码示例
- 大学生选修选课系统设计与实现:源码及数据库架构