Fortinet 3000 manual コンフィギュレーションの完了, Nat/ ルートモード, トランスペアレントモード, コントロールボタ ンと Lcd を使用す

Page 3

コマンドラインインター フェースを使用する

NAT/ ルートモード

1.シリアルケーブルを使用して FortiGate Console ポートを管理用コンピュータのシリアルポートに接続します。

2.管理用コンピュータ上でターミナル エミュレーション用プログラム(HyperTerminal) を起動し、次のように設定し ます。ボーレート (bps) : 9600データビット:8、 パリティ なし、ストップビット 1フロー制御: なし

3.Login: のプロンプトが表示されたら、admin と入力し、Enter を 2 回押します ( パスワード不要 )

トランスペアレントモード

1.

FortiGate-3000内部インタフェースを設定します。

1.

NAT/ ルートモードからトランスペアレントモードに変更します。

 

config system interface

 

 

config system global

 

edit internal

 

set opmode transparent

 

set mode static

 

end

 

set ip <intf_ip> <netmask_ip>

2.

しばらく待ち、プロンプトが表示された時点で再度ログインします。

2.

end

3.

管理用 IP アドレスを設定します。

同様に、外部インタフェースなど各インタフェースを設定します。

 

config system interface

 

config system manageip

 

edit external

 

set ip <mng_ip> <netmask>

 

...

 

end

3.

プライマリ/セカンダリ DNS サーバの IP アドレスを設定します。

 

DNS サーバ IP アドレスを設定します。

 

config system dns

 

config system dns

 

set primary <dns-server_ip>

 

set primary <dns-server_ip>

 

set secondary <dns-server_ip>

 

set secondary <dns-server_ip>

 

end

4.

end

4.

デフォルトゲートウェイを設定します

デフォルトルートを設定します。

 

config router static

 

config router static

 

edit 1

 

edit 1

 

set gateway <gateway_ip>

 

set gateway <gateway_ip>

 

end

 

end

コントロールボタ ンと LCD を使用す

NAT/Route mode

[ メインメニュー ] などメニュー項目を選択する、IP アドレス入力時に右に移動する、または変更を確認する操作には Enter キー

を使用します。

[ メインメニュー ] 内を上下に移動する、または IP アドレスの数字を変更する操作には矢印キーを使用します。 ・ [ メ イ ン メ ニュー ] に戻る、 または IP 入力時に左に移動する操作には Esc キーを使用します。

注意 : LCD FortiGate 」と表示し たら、 [ メ イ ン メ ニュー ] が出るまで Esc キーを押し続けて く だ さ い。

ト ラ ンスペアレ ン ト モー ド

Use the control buttons and LCD to:

NAT/ ルー ト モー ド

コントロールボタンと LCD を使用して次の操作を実行します。

内部、外部、ポート 3(DMZ) インタフェースの IP アドレスと Netmask を設定する。

外部イ ン タ フ ェ ースのデフ ォル ト ゲー ト ウ ェ イ を設定する

コ ン ト ロールボタ ン と LCD を使用し て次の操作を実行し ます。

・ 動作モー ド を NAT/ ルー ト モー ド から ト ラ ンスペアレ ン ト モー ド に変更する。 ・ 管理用 IP ア ド レス と Netmask を設定する。

・ デフ ォル ト ゲー ト ウ ェ イ を設定する。

注意 : IP ア ド レスを入力する際、 LCD デ ィ スプ レ イは IP ア ド レス各部について常に 3 桁の数字を表示し ます。 た と えば、 IP ア ド レスが 192.168.100.1 の場合、 LCD デ ィ スプ レ イには 192.168.100.001 と表示さ れます。

7 コンフィギュレーションの完了

FortiGate-3000 の再設定

ネットワーク設定の変更を誤り、FortiGate-3000に接続できない場合は、再 起動して接続するか、いったん工場出荷時設定に戻してから設定し直してく ださい。

これで基本設定は完了。 ネ ッ ト ワークはイ ン ターネ ッ ト 経由の脅威から保護されます。 設 定のオプシ ョ ンについての詳細は、 オン ラ イ ンヘルプ も し く は CD-ROM に収録されている 説明書を参照し て く だ さ い。

再起動するには、System > Maintenance >

CLI: execute reboot

 

ShutDown の順に選び、Reboot を選択します。

CLI: execute factoryreset

リセットするには、System > Maintenance >

Shutdown の順に選び、Reset to factory default (工場出荷時設定に戻る)を選択し ます。

Image 3
Contents ンスペアレ ン ト モー ド パッ ケージの内容を確認するFortiGate-3000 を接続する NAT/ ルー ト モー ドNAT /ルートモード 設定内容の情報をま とめるFortiGate-3000 を初期設定する 一般設定コントロールボタ ンと LCD を使用す コンフィギュレーションの完了NAT/ ルートモード トランスペアレントモード

3000 specifications

The Fortinet 3000 series represents a significant advance in next-generation firewall technology, designed to meet the demands of modern enterprise environments. Known for its high-performance security operations, this series integrates various advanced security features tailored to protect networks from evolving cyber threats.

One of the standout features of the Fortinet 3000 series is its high throughput capabilities. These firewalls are equipped to handle large amounts of data without compromising performance, making them ideal for organizations with heavy traffic loads. This is particularly critical for businesses that require consistent, swift access to their networks while maintaining robust security protocols.

A key technology that distinguishes the Fortinet 3000 series is its use of FortiOS, the industry-leading security operating system. FortiOS provides a comprehensive suite of security features, including intrusion prevention systems (IPS), web filtering, VPN capabilities, and advanced threat protection. The system's user-friendly interface enhances the ease of managing complex security policies across multiple environments.

Additionally, the Fortinet 3000 series incorporates FortiGate's unique Security Fabric architecture, which enables seamless integration with other Fortinet products and third-party solutions. This architecture supports a holistic approach to security, allowing organizations to establish a unified security framework that spans various platforms, devices, and geographical locations.

Another significant characteristic of the Fortinet 3000 is its support for SD-WAN technology. This feature optimizes network performance by intelligently directing traffic across multiple WAN connections, reducing latency, and enhancing the overall user experience. The SD-WAN capabilities also allow for better management of cloud services and performance monitoring.

Moreover, the Fortinet 3000 series emphasizes automation and visibility. Through the integration of machine learning and artificial intelligence, the system can analyze network traffic in real time, adjusting defenses and automatically responding to anomalies. This proactive approach to threat management helps organizations stay ahead of potential security breaches.

In summary, the Fortinet 3000 series offers a powerful combination of high throughput, advanced security features, and innovative technologies. With its robust performance, ease of management, and comprehensive integrations, it serves as a critical asset for enterprises looking to enhance their cybersecurity posture. Its capabilities truly empower organizations to navigate the complex digital landscape confidently and securely.