教程篇(7.2) 07. Web过滤 & FortiGate安全 ❀ Fortinet网络安全专家 NSE4

19 篇文章 33 订阅
订阅专栏

 在本课中,你将学习如何在FortiGate上配置web过滤来控制网络中的web流量。

 这节课,你将学习上图显示的主题。

  通过展示理解检查模式的能力,你将能够实现适当的检查模式来支持所需的安全配置文件。

 基于流的检测模式在文件通过FortiGate时进行检查,没有任何缓冲。当每个数据包到达时,就会进行处理和转发,而不需要等待完整的文件或网页。如果你熟悉Wireshark的TCP流分析,那么这本质上就是流引擎所看到的。数据包在接收时就会被分析和转发。原始流量不被改变。因此,不支持修改内容的高级功能,比如安全搜索执法。

  基于流的模式的优点是:

  ● 与基于代理的请求相比,用户看到HTTP请求的响应时间更快

  ● 由于另一端的服务器响应缓慢,出现超时错误的可能性较小

  基于流的模式的缺点是:

  ● 在基于代理的模式中可用的许多安全功能在基于流的模式中不可用

  ● 根据FortiGuard服务对网站的分类,可以采取的行动较少

  基于代理的扫描是指透明代理。之所以说它透明,是因为在IP层,FortiGate确实拦截了流量。当启用基于代理的检测时,在确定操作之前,FortiGate缓冲流量并对其进行整体检查。因为FortiGate将数据作为一个整体进行检测,所以它可以检测比使用基于流的检测更多的点。

  在TCP连接中,FortiGate代理生成到客户机的SYN-ACK,并在创建到服务器的第二个新连接之前完成与客户机的三次握手。如果有效载荷小于oversize限制,代理会缓冲传输的文件或电子邮件进行检查,然后再继续传输。代理分析报头,并可能更改报头,如HTTP主机和URL,用于web过滤。如果安全配置文件决定阻断连接,代理可以向客户端发送替换消息。这增加了整体传输速度的延迟。

  基于代理的检测比基于流程的检测更彻底,产生更少的假阳性和负面结果。

 FortiGate或单个VDOM提供了两种下一代防火墙(NGFW)模式:

  1. 基于配置文件模式:要求管理员创建和使用应用控制和web过滤配置文件,并将其应用到防火墙策略。基于配置文件模式适用于根据策略使用基于流或基于代理的检测方式。

  2. 基于策略模式:管理员可以将应用控制和web过滤的配置直接应用到安全策略中。基于流的检测方式是NGFW基于策略方式中唯一适用的流程。

  反病毒扫描是一种安全配置文件,可以应用在基于配置文件的NGFW模式防火墙策略和基于策略的NGFW模式安全策略中。

  你可以在FortiGate的系统设置或单个VDOM中修改NGFW的模式。需要注意的是,在这两种模式下,你都需要删除所有现有的策略。

  如果配置了FortiGate使用NGFW的策略模式,或者创建了VDOM专门提供NGFW策略模式下,必须配置少量的策略允许流量通过。

  SSL检测与认证(合并)策略:该策略允许来自特定用户或用户组的流量符合合并策略中的标准,并使用选择的SSL检测配置文件对SSL流量进行检测。FortiGate可以接受或拒绝流量。

  安全策略:如果合并后的策略允许流量通过,则根据安全策略进行处理,分析URL分类、web过滤分组、应用控制等附加条件。此外,如果启用,安全策略还会使用AV、IPS和文件过滤等安全配置文件进一步检查流量。

 答案:B

  答案:B 

  干得漂亮!你已经了解了检测模式。现在,你将学习web过滤的基础知识。

  通过展示web过滤基础知识的能力,你将能够描述web过滤配置文件和使用FortiGuard web过滤配置文件。

  web过滤有助于控制或跟踪人们访问的网站。网络管理员应用web过滤的原因有很多,包括:

  ● 保持员工生产力

  ● 防止网络拥塞,宝贵的带宽被用于非商业目的

  ● 防止机密信息丢失或泄露

  ● 减少暴露于基于网络的威胁

  ● 当员工访问或下载不适当或冒犯性的材料时,限制法律责任

  ● 防止员工下载或分发受版权保护的材料造成的版权侵权

  ● 防止儿童观看不适当的材料

 上图示例展示了HTTP过滤的流程。

  FortiGate寻找HTTP GET请求来收集URL信息并执行web过滤。

  因此,如所示,在HTTP中,域名和URL是分开的部分。域名可能看起来像下面的标题:Host:www.acme.com,URL在头文件中可能如下所示: /index.php?login=true。

  如果按域过滤,有时会阻塞太多。例如,tumblr.com上的博,被认为是不同的内容,因为所有不同的作者。在这种情况下,你可以更具体,并通过URL部分进行屏蔽,例如tumblr.com/hacking。

  现在,你将看到web过滤配置文件。

  你可以将此安全配置文件配置为使用基于代理或基于流的检查模式的功能集。但是,根据你选择的模式不同,可用的设置也不同。基于流的检测可用的选项更少。

  在上图显示的示例中,web过滤配置文件有一个基于FortiGuard类别的过滤器,该过滤器根据类别和FortiGuard的子类别对网站进行分类。FortiGate提供了两种NGFW选项:

  ● 基于配置文件(默认):Web过滤被定义为安全配置文件并应用于防火墙策略

  ● 基于策略:URL分类直接在防火墙策略下定义

  在上图所示的示例中,安全配置文件被配置为使用基于代理的功能集。配置文件可用于配置为使用基于代理的检测模式的防火墙策略。

  其他本地选项包括:

  ● 搜索引擎

  ● 静态URL过滤

  ● 分级选项

  ● 代理选项

  配置了web过滤配置文件后,将此配置文件应用到你的防火墙策略,以便应用到你的web流量进行过滤。

 FortiGuard类别过滤不是单独阻止或允许网站,而是查看网站已评级的类别。然后,FortiGate根据该类别而不是URL采取行动。

  FortiGuard分类过滤是一个live服务,需要一个主动契约。该合同验证了对FortiGuard网络的连接。如果合同到期,有两天的宽限期,你可以在服务中断前续签合同。如果你不更新,在两天的宽限期后,FortiGate报告了每一个评级请求的评级错误。此外,在默认情况下,FortiGate会阻止返回评级错误的网页。你可以通过启用发生评级错误时允许网站设置来更改此行为。

  你可以配置FortiManager作为本地的FortiGuard服务器。要做到这一点,你必须将数据库下载到FortiManager,并配置FortiGate以针对FortiManager而不是FortiGuard验证类别。

  你可以在web过滤器中启用FortiGuard分类过滤功能。分类和子分类都列出来了,你可以自定义单独执行的动作。

  可采取的措施取决于检测模式:

  ● 代理:允许、阻断、监控、警告和验证

  ● 基于流、基于配置文件:允许、阻断、监控、警告和验证

  ● 基于流、基于策略:在安全策略中定义的操作(接受或拒绝)

  要查看类别和子类别的完整列表,请访问www.fortiguard.com/webfilter/categories。

  警告动作通知用户所请求的网站不被互联网政策所允许。但是,该动作使用户可以选择继续访问所请求的网站,或者返回之前的网站。

  你可以自定义警告间隔,这样你就可以根据配置的时间段在特定的时间显示此警告页面。

  认证操作将阻止所请求的网站,除非用户成功输入用户名和密码。web过滤认证支持使用LDAP、radius等进行本地认证和远程认证。

  用户可以自定义允许访问的时间间隔。如果用户通过了认证,则不会提示用户再次进行认证访问同一类别的其他网站,直到计时器到期。

  选择此操作将提示你定义允许覆盖该块的用户组。

 例如,如果你想破例,而不是取消对潜在不需要的类别的访问,将网站更改为允许的类别。你也可以反过来做。你可以屏蔽一个属于允许类别的网站。

  请记住,改变类别并不会自动导致网站的不同操作。这取决于web过滤器配置文件中的设置。

 静态URL过滤是web过滤的另一个功能。将根据已访问的网站检查URL过滤中配置的URL。如果匹配,则执行配置的操作。URL过滤与静态域过滤具有相同的模式:简单、正则表达式和通配符。

  看看它是如何工作的。

  当用户访问一个网站时,FortiGate会查看URL列表以寻找匹配的条目。在上图所示的例子中,网站匹配表中的第三个条目,该条目被设置为简单类型。这种类型意味着匹配必须是精确的——这种模式没有部分匹配的选项。此外,该操作被设置为Block,因此FortiGate显示一个Block页面消息。

 答案:A

  答案:A

  干得漂亮!你已经了解了web过滤的基本知识。现在,你将了解附加的基于代理的web过滤功能。

  通过展示附加的基于代理的网络过滤功能的能力,你将能够搜索引擎过滤器和网络内容过滤。

  当你在将功能集设置为基于代理时配置web过滤器配置文件时,可以使用搜索引擎过滤。

  安全搜索是一些浏览器支持的选项。它对搜索结果应用内部过滤器。当你为支持的搜索站点启用安全搜索时,FortiGate会向URL添加代码,以强制使用安全搜索。例如,在谷歌搜索中,FortiGate在搜索的URL中添加字符串&safe-active。因此,即使在浏览器中没有本地启用,FortiGate也会在请求通过时对其应用安全搜索。谷歌、雅虎、必应和Yandex支持安全搜索。

  作为一个基于代理的web过滤功能,搜索引擎过滤只在使用完整的SSL检查时才被支持,因为FortiGate需要访问完整的报头。 

 你还可以通过控制web过滤配置文件中的web内容来阻止访问包含特定单词或模式的网站。这有助于防止访问有可疑材料的网站。

  你可以添加单词、短语、模式、通配符和Perl正则表达式来匹配网站上的内容。你可以在每个web过滤配置文件的基础上配置此功能,而不是在全局级别上配置。因此,可以添加多个web内容过滤器列表,然后为每个web过滤配置文件选择最佳列表。

  系统管理员可以指定禁用的单词和短语,并为这些单词和短语的重要性附加一个数值或分数。当web内容过滤扫描检测到被禁的内容时,它会在页面上添加被禁单词和短语的分数。如果总和高于web内容过滤配置文件中设置的阈值,FortiGate就会屏蔽该网站。

  列表中web内容模式的最大数量是5000。

  与搜索引擎过滤一样,web内容过滤要求FortiGate使用深度SSL检查,因为FortiGate需要对数据包头的完全访问。

  你可以通过web过滤高级设置来完善web过滤功能。

  分级选项如下:

  1. 当发生分级错误时允许的网站。如果从FortiGuard网络过滤服务发生评级错误,用户完全无过滤访问所有网站。

  2. 根据域和IP地址对URL分类。该选项对发送请求站点的URL和IP地址进行检查,提供额外的安全性,防止试图绕过FortiGuard系统。

 答案:A

 答案:B

 干得漂亮!你已经了解了附加的基于代理的网络过滤功能。现在,你将学习视频过滤。

 通过演示视频过滤的能力,你将能够使用FortiGuard类别和YouTube静态ID控制对YouTube的访问。

  视频过滤允许你使用与视频通道、视频类别或视频本身相关的参数控制对YouTube内容的访问。它是FortiGuard服务的一部分,需要与其他FortiGuard安全服务捆绑在一起的单独许可证。

  如果要应用视频过滤配置文件,目前基于代理的防火墙策略允许启用视频过滤配置文件。必须在防火墙策略上启用完全SSL检测。

  你必须获得YouTube API密钥才能使用视频过滤器功能。API键允许FortiGate匹配用户访问YouTube内容时识别的参数,并将参数与视频过滤器上定义的本地类别匹配。

  视频过滤可以使用YouTube等主要在线视频内容提供商使用的通用类别识别视频。通用分类将这些提供商的多个类别组合成一个类别。例如,FortiGuard视频类别娱乐包括YouTube类别,如娱乐、喜剧、电影、节目和预告片。

  FortiGuard视频分类是通用的,覆盖了在线视频内容提供商类别中常用的分类。目前,它适用于YouTube、Vimeo和Dailymotion托管的内容。其中一些提供商提供API查询,使FortiGate能够识别内容,并将其与本地FortiGuard视频类别匹配。

  在视频过滤配置文件中,如果允许使用FortiGuard类别,则视频内容将绕过视频配置文件中配置的其他安全检查,例如通道覆盖和YouTube限制级别。如果动作被设置为监控或阻止,则视频内容会经过视频过滤器配置文件中配置的进一步安全检查。

  你可以通过将限制级别设置为中度或严格来限制视频过滤器上的YouTube访问。当用户使用应用了视频过滤配置文件的防火墙策略访问YouTube内容时,用户只得到根据谷歌应用的过滤器筛选的内容。适度限制访问类似于严格,但可以获得更多的视频。

  YouTube频道标识用于标识YouTube频道。它允许FortiGate应用动作来访问频道上的相关内容。这些动作可以允许、监视或阻断对频道的访问。如果一个视频过滤器有一个频道覆盖来阻止一个特定的YouTube频道,对这个频道的访问只会停止到这个特定的频道。如果用户在浏览YouTube内容时试图访问该频道,则会出现一条错误消息,告诉用户他们必须连接到互联网。如果用户使用该URL访问该频道,则会显示一条被阻断的替换消息,以确认访问被阻断的原因。

  答案:A

  答案:B

 干得漂亮!你已经了解视频过滤功能了。现在,你将了解最佳实践和故障排除。

 通过展示在最佳实践和故障排除方面的能力,你将能够应用各种最佳实践和故障排除技术,以避免和调查常见问题

 记住,web过滤配置文件有几个功能。所以,如果你启用了其中的很多功能,检查命令的流程如下:

  1. 本地静态URL过滤

  2. FortiGuard分类过滤(确定评级)

  3. 高级过滤(如安全搜索或删除Active X组件)

  对于每一步,如果没有匹配,FortiGate将移动到启用的下一个检查。

 你已经配置了安全配置文件,但是安全配置文件没有执行web检测。为什么?

  检测是否已将安全配置文件应用于防火墙策略。此外,确保在需要时应用了SSL检测配置文件。

 基于类别的过滤需要与FortiGuard的实时连接。

  用户可以通过命令diagnostic debug rating验证与FortiGuard服务器的连接。此命令显示你可以连接到的FortiGuard服务器列表,以及以下信息:

  ● Weight:基于FortiGate和此服务器之间的时区差异(根据流量修改)

  ● RTT:回程时间

  ● Flags:D(从DNS返回的IP),I(接触到的合约服务器),T(计时),F(失败)

  ● TZ:服务器时区

  ● FortiGuard-requests:由FortiGate发送到FortiGuard的请求数

  ● Curr Lost:当前连续丢失的FortiGuard请求数(连续,当一个包成功时重置为0)

  ● Total Lost:丢失的FortiGuard请求总数

  根据FortiGuard分布网络的不同,列表的长度是可变的。

  FortiGate可以在内存中维护最近的网站评级反应列表。因此,如果URL已经已知,FortiGate不会发送回评级请求。

  默认情况下,FortiGate被配置为强制使用HTTPS端口443来使用FortiGuard或FortiManager执行实时过滤。其他端口和协议可通过命令行中关闭FortiGuard多播设置获取。查询服务器(FortiGuard或FortiManager)的HTTPS端口53和8888,UDP端口443、53和8888。如果你正在使用UDP端口53,任何类型的检查都显示此流量不是DNS,并阻止服务工作。在这种情况下,可以切换到备用UDP端口443或8888,或者将协议改为HTTPS,但不能保证这些端口在所有网络中都是开放的,所以必须提前检查。

  缓存响应可以减少为网站建立评级所需的时间。此外,内存查找比在互联网上传输的数据包要快得多。

  超时时间默认为15秒,但如果需要,可以将其设置为30秒。

 现在,来看看web过滤日志和报告功能。

  上图显示了一个日志消息的示例。访问详细信息包括有关FortiGuard配额和类别的信息(如果启用了这些),用于检查流量的web过滤器配置文件、URL等

  还可以通过单击GUl顶部的下载图标来查看原始日志数据。下载的文件是syslog格式的纯文本文件。

  答案:B

  恭喜你!你已经完成了这节课。现在,你要复习本节课中涉及到的目标。

 通过掌握本课所涵盖的目标,你学习了如何在FortiGate上配置web过滤来控制网络中的web流量。


Fortigate防火墙安全加固手册.doc
05-17
FortiGate V5.6飞塔防火墙 纯手打安全加固手册,亲手实施,编写文档。供大家参考,不足之处请指出
Fortinet-FortiOSAPI:用于与Fortigate防火墙(FortiOS)配置API进行交互PHP库
04-01
Fortinet Fortigate配置API(FortiOS) 用于与Fortigate防火墙(FortiOS)API(CMDB,日志和监视器)进行交互PHP库。 该库可以检索,创建,更新和删除防火墙上的配置。 您可以在上找到所有受支持的方法,您将需要一个帐户来浏览信息。 目录 入门 获取 。 使用composer composer require benclerc/fortinet-fortiosapi安装库。 将以下内容添加到应用程序的主PHP文件中, require 'vendor/autoload.php'; 。 使用防火墙的主机名,用户名和密码实例化Config类。 $configFirewall = new \Fortinet\Config('123.123.123.123', 'admin', 'password'); 。 使用先前创建的Config对象实例化F
教程(7.4) 08. Web过滤 & FortiGate管理员 Fortinet网络安全专家 NSE4
最新发布
防火墙技术专栏
03-24 207
在本课中,你将学习如何在FortiGate上配置Web过滤,以控制网络中的网络流量。
FortiGate NSE4 Security 安全 7.0全套中文课件教程
06-07
在本课程中,你将学习如何使用基本的FortiGate功能,包括安全配置文件。你将探索策略、安全结构、用户身份验证、SSL,以及如何使用安全配置文件(如IPS、反病毒、web过滤、应用控制等)保护你的网络。 FortiGate_Sec_01_介绍.pdf FortiGate_Sec_02_Security Fabric.pdf FortiGate_Sec_03_防火墙策略.pdf FortiGate_Sec_04_NAT.pdf FortiGate_Sec_05_防火墙认证.pdf FortiGate_Sec_06_日志记录和监控.pdf FortiGate_Sec_07_证书操作.pdf FortiGate_Sec_08_网页过滤.pdf FortiGate_Sec_09_应用控制.pdf FortiGate_Sec_10_防病毒.pdf FortiGate_Sec_11_入侵防护系统.pdf FortiGate_Sec_12_SSL_V.pdf
[FortiGate]FGT-VM64-v7.4.2.F-build2571-FORTINET.out.ovf.zip
01-06
FGT_VM64-v7.4.2.F-build2571-FORTINET.out.ovf.zip
FortiGate产品实施一本通_V4_1_3.chm
03-30
飞塔防火墙
安全 / 入侵防御】(6.0) 01. 基于代理与基于流的检测模式的区别 FortiGate 防火墙
防火墙技术专栏
11-02 3823
  【简介】FortiGate防火墙可以在基于代理与基于流中选择两种检查模式之一,以控制你的FortiGate或VDOM的安全配置文件检查模式。基于代理的模式提供了更多的功能,基于流的设计是为了优化性能。...
教程(7.0) 08. FortiGate安全 & Web过滤 Fortinet 网络安全专家 NSE 4
防火墙技术专栏
02-11 3027
在本节课中,你将学习如何在FortiGate上配置web过滤来控制网络中的web流量。
教程(6.4) 10. Web过滤 企业防火墙 Fortinet 网络安全架构师 NSE7
防火墙技术专栏
01-20 780
In this lesson, you will learn about web filtering.   在这节课中,你将学习关于web过滤的知识。 After completing this section, you should be able to achieve the objectives shown on this slide.   完成本部分后,你应该能够实现这张幻灯片上显示的目标。   By demonstrating competence in web filte...
【管理 / 配置】 06. 日志与监控 FortiGate 防火墙
热门推荐
防火墙技术专栏
10-25 1万+
在这个实验里,你将在FortiGate飞塔防火墙本地配置日志设置,配置警告邮件和显示日志。
Web】(6.3) 05. FrotiWeb VM保护DVWA (下) FortiWeb 攻防演练
防火墙技术专栏
07-16 939
  【简介】FotiWeb配置完成虚拟服务器和主机池后,就需要配置服务器策略了,而服务器策略要用到Web保护规范,虽然已经有默认的保护规范模板,不过我们还是希望能自定义保护规范,这样能了解更多一些FortiWeb的配置方法。...
Fortinet Forti OS 6.4操作系统,引领网络安全创新.pdf
09-20
Fortinet Forti OS 6.4操作系统引领网络安全创新 Fortinet Forti OS 6.4操作系统是支持Fortinet Security Fabric的最新版旗舰操作系统,它增加了350多种新特性,进一步扩展了Security Fabric安全架构的全面覆盖、...
FortiGate_Security_6.0_Lab_Guide_v2-Online NSE4 LAB手冊_安全
06-01
FortiGate_Security_6.0_Lab_Guide_v2-Online NSE4 LAB手冊_安全
【接口 / Lan】(5.2) 04. 配置透明模式 FortiGate 防火墙
防火墙技术专栏
06-20 8606
防火墙作为一实际存在的物理设备,其本身也起到路由的作用,所以在为用户安装防火墙时,就需要考虑如何改动其原有的网络拓扑结构或修改连接防火墙的路由表,以适应用户的实际需要,这样就增加了工作的复杂程度和难度。如果防火墙采用了透明模式,即采用无IP方式运行,用户将不必重新设定和修改路由,防火墙就可以直接安装和放置到网络中使用,如交换机一样不需要设置IP地址!...
FortiGate邮件内容过滤
weixin_33831673的博客
09-11 224
说明: 本文档针对所有FortiGate设备的邮件内容过滤配置进行说明。FortiGate可以识别并过滤邮件内容。所有的邮件过滤功能都需要使用邮件客户端软件(如:Microsoft Outlook,Outlook Express,Foxmail等)收发邮件。 环境介绍: 本文使用FortiGate110C做演示。本文支持的系统版本为FortiOS v4.0。...
教程(7.2) 08. 应用控制 & FortiGate安全 Fortinet网络安全专家 NSE4
防火墙技术专栏
03-05 1086
在本课中,你将学习如何监视和控制可能使用标准或非标准协议和端口的网络应用程序,而不仅仅是阻止或允许协议、端口号或IP地址。
安全 / Web过滤】(6.2) 01. 静态URL过滤器示例 FortiGate 防火墙
防火墙技术专栏
07-16 2580
  【简介】在很多实际情况下,需要禁止访问某些网站,或者只能访问指定的网站,通常这一类的限制都是由上网行为管理设备去控制,实际上飞塔防火墙也可以实现,并且不用购买UTM的Web过滤功能,我们可以使用免费的静态URL过滤功能。 新建Web过滤   飞塔防火墙需要购买UTM,才能使用反病毒、Web过滤、IPS等功能。   ① 选择菜单【安全配置文件】-【Web过滤】,默认已经存在多个配置文......
FortiGate 100F禁用访问指定网址
万物皆可学
08-19 799
由于领导经常看见员工上班摸鱼刷小红书、微博、各类直播视频。新建策略-备注-设置流入流出接口、原地址、目标地址等信息。新建url过滤器,建议使用*通配符方式更加有效。测试:例如访问新浪微博,被防火墙组织了。打开策略&对象-防火墙策略。需要将此类地址给禁止访问。
​【安全 / Web过滤】(5.6) 01. DNS 过滤僵尸网络 FortiGate 防火墙
防火墙技术专栏
03-23 4520
【简介】如果启用DNS过滤,必须使用FortiGuard DNS服务进行DNS查找。DNS查找请求发送到FortiGuard DNS服务返回,其中包括IP地址和web网页的FortiGuard分类域名评级。 阻止对已知僵尸网络C&C地址的DNS请求 飞塔防火墙有一个动态更新的僵尸网络C&C地址数据库,当对这些僵尸网络地址进行访问时,DNS过滤会匹配数......
fortigate无法通过DNS转发器向8.8.8.8申请解析
05-09
如果您的 FortiGate 无法通过 DNS 转发器向 8.8.8.8 申请解析,可能是由于以下原因之一: 1. 防火墙规则:请确保您在 FortiGate 上设置了正确的防火墙规则,以允许 DNS 流量通过。 2. DNS 转发器配置:请检查您的 DNS 转发器是否已正确配置。您需要在 DNS 转发器上设置 8.8.8.8 为您的 DNS 服务器,并确保该服务器可以被 FortiGate 访问。 3. DNS 服务器配置:请检查您的 DNS 服务器是否已正确配置。您需要在 DNS 服务器上设置正确的 DNS 解析器,以便可以正确处理请求。 4. 网络连接:请检查您的网络连接是否正常。您需要确保 FortiGate 可以访问 DNS 转发器和 DNS 服务器,以便正确处理请求。 如果您仍然无法解决此问题,请联系 Fortinet 技术支持人员以获取帮助。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 【路由篇】01. 电脑远程访问小米路由器硬盘文件 41703
  • 【隧道篇 / SSL】(5.2) ❀ 01. SSL 与 FortiClient 配置 ❀ FortiGate 防火墙 39717
  • 【行为管理篇】01. 恢复出厂及登录 ❀ 深信服上网行为管理 38339
  • 【系统篇 / 安装】❀ 01. 安装镜像 ISO 文件下载 ❀ Windows Server 2016 28883
  • 【系统篇 / 配置】❀ 04. 硬盘分区 ❀ Windows Server 2016 28031

分类专栏

  • FortiGate - 管理篇
  • 登录 7篇
  • 注册 5篇
  • 升级 14篇
  • 恢复 8篇
  • 配置 9篇
  • 诊断 8篇
  • FortiGate - 接口篇
  • Lan 14篇
  • Wan 16篇
  • DMZ 4篇
  • FortiGate - 控制篇
  • 策略 8篇
  • 分流 3篇
  • 绑定 4篇
  • 流量 5篇
  • 应用 7篇
  • FortiGate - 隧道篇
  • SSL 14篇
  • IPsec 20篇
  • 远程访问实验 18篇
  • PPTP&L2TP 1篇
  • WAN优化 3篇
  • FortiGate - 认证篇
  • 本地 2篇
  • 远程 11篇
  • 双因子 2篇
  • FortiGate - 安全篇
  • 反病毒 1篇
  • 入侵防御 3篇
  • Web过滤 3篇
  • FortiGuard 2篇
  • FortiGate - 高级篇
  • HA 9篇
  • DNS 5篇
  • VDOM 4篇
  • SNMP 4篇
  • SDWAN 9篇
  • Fabric 4篇
  • FortiGate VM 4篇
  • System 7篇
  • ZTNA 6篇
  • Fortinet 产品
  • FortiSwitch - 交换机 6篇
  • FortiAP - 无线AP 14篇
  • FortiManager - 集中管控 10篇
  • FortiWeb - Web防护 15篇
  • Fortinet - 产品手册翻译 73篇
  • Fortinet NSE 认证 (新版)
  • NSE4 FortiGate 7.4 教程 15篇
  • NSE4 FortiGate 7.2 教程 19篇
  • NSE5 FortiAnalyzer 7.2 教程 10篇
  • NSE5 FortiManager 7.2 教程 8篇
  • NSE6 FortiSwitch 7.2 教程 8篇
  • NSE7 企业防火墙 7.2 教程 11篇
  • NSE7 SD-WAN 7.2 教程 7篇
  • NSE7 OT安全 7.2 教程 7篇
  • Fortinet NSE 认证 (老版)
  • NSE4 FortiGate 5.4 教程 23篇
  • NSE4 FortiGate 7.0 教程 20篇
  • NSE5 FortiAnalyzer 6.4 教程 5篇
  • NSE5 FortiManager 6.4 教程 8篇
  • NSE5 FortiAnalyzer 5.4 教程 6篇
  • NSE5 FortiManager 5.4 教程 8篇
  • NES5 FortiEDR 5.0 教程 10篇
  • NES5 FortiClient EMS 7.0 教程 7篇
  • NSE7 企业防火墙 6.4 教程 13篇
  • NSE7 SD-WAN 6.4 教程 7篇
  • Fortinet NSE 认证 (考题)
  • NSE4 FortiGate 5.2 考题 22篇
  • NSE4 FortiGate 5.4 考题 23篇
  • NSE4 FortiGate 6.2 考题 13篇
  • NSE4 FortiGate 7.0 考题 17篇
  • NSE4 FortiOS 7.2 考题 15篇
  • NSE5 FortiAnalyzer 6.2 考题 4篇
  • NSE5 FortiManager 6.2 考题 9篇
  • NSE7 企业防火墙 5.4 考题 5篇
  • NSE7 企业防火墙 6.2 考题 4篇
  • NSE7 企业防火墙 6.4 考题 11篇
  • 防火墙 / 上网行为管理 13篇
  • F5 链路控制器 4篇
  • Cisco 思科交换机 15篇
  • Wireshark 数据分析 9篇
  • Windows Server 27篇
  • 小米路由器 3篇
  • 特斯拉 Model 3 2篇

最新评论

  • 【接口篇 / Lan】(5.6) ❀ 01. 内网接口设置 ❀ FortiGate 防火墙

    perfecthkk: 大神,请问2个接口单独配置了网段,之间如何互通呢

  • 【隧道篇 / SSL】(5.2) ❀ 02. FortiClient 安装补丁 ❀ FortiGate 防火墙

    常微笑: 应该是TLS协议版本问题。internet属性里都勾上就好了

  • 【高级篇 / FortiGate-VM】(6.4) ❀ 02. 安装并启用 FortiGate VM ❀ FortiGate 防火墙

    梁官荣: 请问VMware FortiGate VM虚拟机文件去哪里下载呢,官网好像没看到

  • 【系统篇 / 配置】❀ 02. 设置网卡 IP 地址 ❀ Windows Server 2016

    m0_64013561: 修改IP后没有网怎么办

  • 【管理篇 / 升级】❀ 13. FortiOS 7.4固件升级新规则 ❀ FortiGate 防火墙

    飞塔老梅子: 还是有办法的,看我最新文章。

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 【管理篇 / 注册】❀ 05. 双重认证 (2FA) 登录支持官网 ❀ FortiGate 防火墙
  • 【管理篇 / 升级】❀ 14. FortiOS 7.4固件升级新规后的7.4.4版本的升级 ❀ FortiGate 防火墙
  • 【隧道篇 / WAN优化】(7.4) ❀ 03. WAN优化的原理 ❀ FortiGate 防火墙
2024年36篇
2023年103篇
2022年83篇
2021年94篇
2020年65篇
2019年79篇
2018年95篇
2017年156篇
2016年52篇

目录

目录

分类专栏

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司清徐网站优化软件哪家好迁安seo网站推广哪家好临汾网站推广系统价格揭阳建网站公司廊坊关键词按天计费推荐益阳SEO按效果付费价格莱芜网站优化排名公司同乐企业网站建设报价南澳seo网站推广公司济源网站推广系统公司安庆推广网站多少钱同乐seo优化价格开封网站关键词优化哪家好怀化seo哈密网站优化软件推荐同乐百度网站优化排名报价廊坊营销网站价格十堰网站搜索优化价格昭通网站排名优化推荐阳泉营销网站哪家好榆林建网站报价滁州seo优化哪家好中山建网站多少钱梧州建站价格安康百度关键词包年推广哪家好广元优化价格大运百度标王公司飞来峡英文网站建设推荐东营百度竞价包年推广公司濮阳SEO按天收费推荐歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化