fortigate mib

配置Windows NPS作爲FortiGate防火牆的RADIUS伺服器 2015-10-14




    		    配置Windows NPS作爲FortiGate防火牆的RADIUS伺服器
前一篇blog介绍了如何启用FortiGate防火墙的Explicit proxy功能,文章中没有介绍的如何配置Windows NPS作为RADIUS服务器幫助验证proxy客户端的. 今天的blog就介绍一下如何配置Windows NPS作为FortiGate使用的RADIUS服务的过程: 下面开

FortiGate SSL VPN隧道模式配置 2015-10-14




    		    FortiGate SSL VPN隧道模式配置
FortiGate SSL VPN分为Web模式和隧道模式两种,Web模式具有一定局限性,

KiB、MiB與KB、MB的區別 2015-10-14

原来没太注意MB与MiB的区别,甚至没太关注还有MiB这等单位,今天认真了一下,发现两者还是有区别的,具体的差别是MB等单位以10为底数的指数,MiB是以2为底数的指数,如:1KB=10^3=1000, 1MB=10

利用Active Directory簽發fortigate的SSLVPN證書進行認證 2015-10-15




    		    利用Active Directory簽發fortigate的SSLVPN證書進行認證
FortiGate对于SSLVPN客户端可以让客户端提供身份证书,如果不能提供授权的证书,

fortigate的RADIUS域用戶的組認證爲SSLVPN用戶(下) 2015-10-15




    		    fortigate的RADIUS域用戶的組認證爲SSLVPN用戶(下)
既然要用域认证,那么域认证的接受RADIUS的东西必须安装,2003里面叫IAS,2008

FortiGate的域認證(LDAP) 2015-10-15




    		    FortiGate的域認證(LDAP)
前面说了ASA的用户进行域认证,那么FortiGate行不行呢,FortiGate从很早的

FortiGate 0458版本bug 2015-10-15

在防火墙FortiGate的v4.0,build0458,110627 (MR3 Patch 1),与前版本相比,虽然加入了很多花哨的功能,比如流量计数等,但是却犯了一个致命的错误,如果说是bug也不妥当,但是在web界面下,建立的IPsec站点隧道(vpn site to site),和之前版本建立的,在命令行下有很大不同,增加了若干东西,就是因为增加的这些命令,导致和其它设备对接不上. 下面看一下命令行,这是老版本的 config vpn ipsec phase1-interface edit &qu

基于SNMP的MIB擴展方法研究 2015-10-16

基于SNMP的MIB擴展方法研究
文章较长,此文章背景:毕业设计,直接去搜索我的毕业设计选题,当时还傻傻的用百度,在百度文库和CSDN等下载了很多论文.搜索到的论文有以下几种: 1)完全胡扯,听说MIB“树状”模型,直接就有写ta用二叉树实现了. 2)介绍了很多知识背景,然后一下子ta们就实现了,具体过程一带而过. 3)有位盆友一直写自己在做这件事情,ta也说网上有很多方法,但是没有有价值的方法,ta决定实现一

控制台-網路管理之在Cacti系統中導入MIB信息庫 2015-10-16

There are two possible ways to add a new indexed MIB variable toCacti. The first, and easiest, is to modify an existing SNMP query.The second, is to create a new SNMP data query from scratch. Sincemodifying an existing query is simply a subset of cre

mib.c 2015-10-17

函数 sprint_realloc_by_type  (E:\code\net-snmp-5.4.2.1\snmplib\mib.c)的主要作用是: 解析传入的mib中的节点,根据mib节点类型,将其转换为可以识别的

Fortigate防火牆配置VPN使用Radius認證配置說明 2015-10-17




    		    Fortigate防火牆配置VPN使用Radius認證配置說明
网络上fortigate使用Radius认证,多半使用的是Windows 2003系统,但

check_snmp之MIB和OID 2015-10-17




    		    check_snmp之MIB和OID
1.公开的MIB和OID MIB是以树状结构进行存储的.树的节点表示被管理对象,它可以用从

如何把已購買的FortiGuard授權加入到FortiGate 2015-10-18




    		    如何把已購買的FortiGuard授權加入到FortiGate
首先,我们知道!FortiGate 防火墙设备分为以下几种FortiGuard服务: 1,

Fortigate 3600 配置備份方法 2015-10-18




    		    Fortigate 3600 配置備份方法
sorry 有很多地址要隐去 fortigate 都是采用WEB 来配置的.先在地址栏里输

FortiGate HA 實驗 2015-10-19




    		    FortiGate HA 實驗
实验一: 最简单的HA 切换 首先配置 HA ,相同的HA 组名,相同的HA 密码, 同为 A-P 模式,相同的HA接口. 不同的防火墙设备名称,不同的优先级(FW1 250,FW2 200).最好先不要配置侦听口. HA线一插,过一会,登陆HA优先级高的设备.OK.成为主设备.然后在点侦听口. 这

基于Java、SNMP技術采集各種SNMP數據、MIB數據的産品 2015-10-19

ObjectSNMP是一个面向对象的SNMP开发组件,与关系数据库流行的O-R Mapping技术类似,实现了Object到SNMP MIB的操作映射(简称O-M Mapping),系统提供了Java/SNMP网关.RMI/SNMP网关 .Web Service/SNMP网关服务.开发者无需理解SNMP协议和MIB细节,只需要定义普通数据对象,然后将数据对象按添加.删除.修改.查询等模式提交给网关即可.ObjectSNMP网关会自动将数据对象按开发者的期望发送到SNMP设备,并返回用户需要的数据对象. O

使用MGSOFT 查看 Fortigate OID ,並在PRTG中運用 2015-10-19




    		    使用MGSOFT 查看 Fortigate OID ,並在PRTG中運用
首先是MG-SOFT 的基础知识 51cto上有文档下载 <MG-Soft使用说明> 其次需要到飞塔的网站FTP 下载对应的MIB库. FORTINET-CORE-MIB.mib 这是飞塔的一个统一的MIB. 根据版本选择了一个新的MIB ,FORTINET-FORTIGATE-MIB-FG-300C.mib. 使用 MG-SOFT 编译成 smidb 格式时,报错 ...

Fortigate 80C IPSEC VPN配置 2015-10-19




    		    Fortigate 80C IPSEC VPN配置
此次重点不是讲如何配置VPN,而是为了说明细心的重要性(下图会说明) 网络架构如下: 配置步骤: 1.首先配置fortigate 让其网络先通 1.1 根据网络架构图配置WAN和internal接口 1.2 配置DNS和静态路由 1.3 配置策略 到这里应该可以上网(补充:记得配置DHCP---可以将fortigate配置成DHCP或指定另外的DHCP的服务器,另外在配置策略时 ...

Fortigate 防火牆如何配置VLAN功能 2015-10-19




    		    Fortigate 防火牆如何配置VLAN功能
场景: fortigate 200B防火墙一台,数台Cisco.H3C二层交换机.内网划分
一周排行