9月 12, 2018

快速轉移 Fortigate 防火牆設定檔

原始設備:FortiGate FG-300C、目標設備:FortiGate FG-60D

防火牆介面「管理模式」分為兩類:

Switch Mode(單一規則管理所有連接埠)
In this mode, all ports are grouped to a single switch, represented as "internal"
Interface Mode(各連接埠規則皆獨立)
In this mode, each port is independent and is represented as port1 through port7.
在較小型號的 FortiGate 上,連接埠命名預設是 WAN/DMZ/Internal,系統預設所有的 Internal Ports 皆套用到同一組 Policy;大一點型號的 Fortigate 則將連接埠直接命名為 Port1~portN。

想把設定值硬套過來,要先改變 Port 的對映方式,例如 (Port1, WAN1)、(Port5, Internal2)




沒有留言:

張貼留言