




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
©
Copyright
Fortinet
Inc.s.FortiGate
II虚拟域FortiGate
5.2.1Virtual
Local
Area
Networks
(VLANs)逻辑上把FortiGate的物理接口进行2层的网络划分»每一个单元都构成一个独立的广播域»VLAN
入到数据帧中,作为识别这种逻辑划分的依据VLANsPhysicalinterfaces2比以太帧多4-byteLayer-2设备可以添加和删除tagLayer-3设备可以在路由前修改tagFortiGate是一个Layer
3设备–所以,可以进行inter-VLAN的路由VLAN
Tags
in
FramesDestinationMACSourceMACType8100TagControlInfoTypeD RC
322
bytes 2bytesUser
Priority
FieldCanonical
Format
IndicatorVLAN
Identifier3如何使用VLANDestinationMACSourceMACType8100TagControlInfoTypeD RC32VLAN
AVLAN
BVLAN
AVLAN
B4VLANTag的relay作用VLAN
100Branch
officeVLAN
200HeadquartersVLAN
300Tag:
VLAN
100Tag:
VLA
100Tag:
VLAN
300Tag:
VLAN
300Switch
A5Switch
BVLAN整合了不同地点的LANHeadquartersBranchofficeRetail
officeAccountingcomputerAccountingcomputerAccountingcomputer会计部的电脑在另一栋楼,但需经常共享文件,又不希望在邻居中广播FortiGates可将他们作为同一个物理局域网来处理这些VLAN电脑的数据帧Officemanager’scomputerVP’scomputerOffice
manager’scomputerShipinventorycomputerShip
inventorycomputerPoint
of
Salecomputer6创建VLANs由物理接口发送和接收的报文不会被打上tag»这些报文属于“native”VLAN7Virtuals
(VDOMs)ABCsOne
security
Multiple
security把一台物理的FortiGate划分成多个虚拟的设备拥有独立的安全策略,路由表等等除非进行特殊的路由设置,否则数据包在一个VDOM中转发默认每个FortiGate
支持10个VDOM有些型号支持
license来扩充VDOM数量89系统资源分配Global
资源限制定义了一台FortiGate设备能给每个功能分配多少资源VDOM
资源限制定义了每个VDOMs所能分配的资源保障每个VDOM的最小性能VDOM不能抢占其他
VDOM的资源全局和单独VDOM资源限制VDOM
3Global
Resource
LimitsPer-VDOM
Resource
Limits10全局设置影响所有虚拟域的配置:»
Hostname»
DNS
settings»
Systemtime»
Firmware
versionsAcme
Co.ABC
Inc.XYZ
.11Per-VDOM设置每个VDOM单独配置:»
Operating
mode»
Routes
and
network
interfaces»
Firewall
policies»
Security
profilesAcme
Co.ABC
Inc.XYZ
.12启用VDOM13GUI
dashboard:CLI:config
system
globalset
vdom-admin
enableend创建VDOM启用VDOMs后,默认只有“root”VDOM»可以自行创建其他VDOM创建后,接口就可以被分配到不同VDOM中去:14进入一个VDOM15VDOM管理ABC只有“admin”
或配置了“super_admin”profile的管理员可以对所有VDOM进行配置更改和备份“super_admin”
access
profile16Per-VDOM
管理其他管理员只能
被分配所在的VDOM»不能修改全局设置global
settings»只能修改所在的VDOM的设置ABC17创建VDOM管理员18Inter-VDOM
Links可连接不同的VDOMs支持不同的VDOMs’工作模式»
NAT
to
NAT»
NAT
to
Transparent/Transparent
to
NAT»
Transparent-TransparentABC19Inter-VDOM
LinksInter-VDOM
links允许VDOMs相互通讯»流量无需离开物理接口再回到FortiGate的另一个物理接口»减少物理接口和连线需要通过其他VDOM的
策略来允许流量同样需要路由来转发从一个VDOM到另一个的流量20创建Inter-VDOM
Links21VDOMVDOM监视器可以显示»CPU利用率»Memory利用率»会话数量»新建会话数量22管理VDOM所有管理相关的流量都从管理VDOM发出所以,管理VDOM需要»
DNS»
NTP»FortiGuard更新和查询所有系统需要的管理服务»Forti
yzer的log或syslog»告警»默认情况下,管理VDOM
就是root23举例:独立的VDOMVDOM
1VDOM
2VDOM
3Network
124Network
2Network
3Internet25举例:独立的VDOM多个VDOMs完全独立工作VDOMs之间没有流量相互通讯每个VDOM都有连接Internet的物理接口举例:通过管理VDOM进行路由Network
1Network
2Network
3Management
VDOMInternetVDOM
1VDOM
2VDOM
32627举例:通过管理VDOM进行路由发送到Internet的流量都会通过root
VDOM»root
VDOM通过
inter-VDOM
links和其他VDOMs相连只有root
VDOM有物理接口连接到Internet举例:全连接的VDOMNetwork
1Network
2Management
VDOMInternetVDOM
1VDOM
22829举例:全连接的VDOMVDOMs通过inter-VDOM
links和其他VDOM连
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版道路标线施工安全防护设施供应合同范本
- 二零二五年度柴油购销协议范本与新型柴油交易合同
- 二零二五年度英文汽车租赁与品牌合作合同
- 2025版智能电网设备采购及安装服务合同标准范本
- 2025版餐饮店特色餐饮项目投资与合作协议
- 二零二五版保密协议书范本(含企业战略规划)
- 二零二五年度新型柴油供应商合作协议
- 二零二五年KTV装修施工与智能化改造协议
- 2025版智慧城市建设劳动合同变更及数据安全协议书
- 二零二五年度办公室改造施工与监理服务合同
- 广东省肇庆市2021-2022学年高二数学下学期期末考试试题(附解析)
- 工程结构检测鉴定与加固第1章工程结构检测鉴定与加固概论课件
- DB4401-T 112.1-2021 城市道路占道施工交通组织和安全措施设置+第1部分:交通安全设施设置-(高清现行)
- 智能建筑项目设计方案(模板)
- 短视频:策划+拍摄+制作+运营课件(完整版)
- DB32-T 3755-2020 U型H型组合钢板桩支护技术规程-(高清现行)
- 2021年12月2022年上海市教育考试院招考聘用练习题及答案(第0版)
- 装饰装修临水临电施工组织设计
- XX小区业主委员会的设立申请书范本
- 架桥机架梁施工技术交底
- 第十章社会生活领域的道德
评论
0/150
提交评论