系统配置 配置 SNMP
FortiGate-1000 安装和配置指南
135
7(可选的)输入受信任主机的的 IP 地址 和 网络掩码 ,从而允许这个管理员用来访
问基于 Web 的管理程序。
如果您希望管理员可以从任何地方访问 FortiGate,就把受信任主机的 IP 地址设置为
0.0.0.0,把掩码设置为255.255.255.255。
如果要限制管理员只能从指定的网络访问 FortiGate,只需要把受信任主机的地址设置
为该网络的地址,并把掩码设置为该网络的网络掩码。例如,如果要限制管理员只能
从内部网络访问 FortiGate,需把受信任主机的地址设置为您的内部网络地址 (例如,
192.168.1.0),把掩码设置为255.255.255.0。
8如果需要的话,可以更改这个管理员帐号的 权限级别 。
9单击 确定 。
10 如果要删除某个管理员帐号,选中要删除的帐号然后单击 删除 。
配置 SNMP为FortiGate 配置的 SNMP 可以允许运行在 FortiGate上的SNMP 代理报告系统信息
和发送陷阱。FortiGate 中的 SNMP 代理支持 SNMP版本 1和SNMP 版本 2c。RFC ��持包
括RFC1213 和RFC2665。FortiGateSNMP实现是只读的。服从 SNMP v1 和 v2c的SNMP
管理者可以只读访问 FortiGate 系统信息和接收FortiGate 陷阱。要监视 FortiGate
系统信息和接收FortiGate 陷阱,您必须将Fortinet特征MIB 和标 准MIB编译进SNMP
管理器。
本节描述了以下内容:
·为SNMP 监视配置 FortiGate 设备
·配置 FortiGate的 SNMP 支持
·FortiGate 管理信息库(MIB)
·FortiGate 陷阱
为SNMP 监视配置 FortiGate 设备
只有将一个或几个网络接口配置为接受SNMP 连接之后,远程的 SNMP 管理程序才能
连接到您的 FortiGate SNMP 代理。要获得这方面的更多信息,请参阅 第 112 页
“ 控制到接口的管理访问” 以及相关的网络接口配置章节。
配置 FortiGate 的 SNMP 支持
1进入 系统 >配置 > SNMP v1/v2c。
2单击启用 SNMP。
3配置 SNMP 设置:
系统名称自动设置 FortiGate 主机名称。要修改系统名称,请见 第 74 页 “
修改 FortiGate 主机名” 。
系统位置描述了 FortiGate 的物理位置。系统位置描述的长度最长为31 个字符。
可以包含数字(0- 9),大写和小写字母(A-Z,a-z)以及特殊字符-
和_。空格符和\<>[]` $ % & 等符号都不能使用。
联系信息 添加这个FortiGate 的负责人的联系信息。联系信息的长度最长为31 个
字符。可以包含数字(0- 9),大写和小写字母(A-Z,a-z)以及特殊
字符-和_。空格符和\<>[]` $ % & 等符号都不能使用。