2.50 版本的新特点

简介

 

 

HA

·主动 - 主动模式的 HA 使用了交换机,并且具有选择时间表的能力 ·透明模式的 HA

·HA 簇的 A/V 更新

·HA 功能的配置同步

详情请见 第 57 页 高可用性

换信息

您可以定制 FortiGate 设备发送的以下替换信息: ·当检测到病毒时,

·当有文件被阻塞时,

·当一个碎片文件被阻塞时, ·发送警报邮件时。

详情请见 第 137 页 定制替换信息

防火墙 Firewall

·防火墙的默认配置有一些改动,详情请见 第 142 页 默认防火墙配置·在所有接口上添加了虚拟 IP。详情请见 第 160 页 虚拟 IP

·为防火墙策略添加了内容配置文件,可以组合有关阻塞、扫描、隔离、网页内容阻塞 和电子邮件过滤的有关配置信息。详情请见 第 167 页 内容配置文件

用户和认证

·LDAP 认证。详情请见

第 174 页 配置 LDAP 支持

VPN

关于 FortiGateVPN 功能的详细说明请见 FortiGate VPN 指南。新的特性包括: ·第一阶段

·AES 加密 ·证书

·高级选项,包括拨号组、对等、Peer, XAUTH, NAT 跨越,DPD ·第二阶段

·AES 加密

·加密策略选择服务 ·生成和导入本地证书 ·导入 CA 证书

8

美国飞塔有限公司

Page 22
Image 22
Fortinet 1000 manual 替换信息, 防火墙 Firewall, 用户和认证