คู่มือการติดตั้งเกตเวย์ความปลอดภัยเครือข่าย FORTINET 3417T0695A ให้คำแนะนำโดยละเอียดเกี่ยวกับวิธีการติดตั้งและกำหนดค่าเกตเวย์ความปลอดภัยเครือข่าย Fortinet 3417T0695A คู่มือประกอบด้วยข้อมูลเกี่ยวกับการเชื่อมต่อพื้นฐาน ตัวยึดผนัง เดสก์ท็อป และตัวเลือกการยึดชั้นวาง/ราง พอร์ต SFP และตัวเลือกการตั้งค่า ผู้ใช้สามารถเลือกตั้งค่าอุปกรณ์ของตนแบบโลคัลหรือบนคลาวด์โดยใช้ GUI, FortiGate Cloud, FortiExplorer หรือ Command Line Interface (CLI) คู่มือนี้ยังมีข้อมูลเกี่ยวกับวิธีการลงทะเบียนใบอนุญาตและบริการฟรี รวมถึงการสมัครสมาชิก FortiCare, การอัปเดตเฟิร์มแวร์, การอัปเดตฐานข้อมูลโมเด็ม USB, การอัปเดตฐานข้อมูลการควบคุมแอปพลิเคชัน, การอัปเดตฐานข้อมูลลายเซ็นอุปกรณ์, การอัปเดตฐานข้อมูลบริการอินเทอร์เน็ต นอกจากนี้ คู่มือยังเน้นคุณลักษณะหลักและคุณประโยชน์ของ Fortinet Security Processors และ Fortinet Security Fabric Integration Fortinet เป็นผู้จำหน่ายระบบรักษาความปลอดภัยเครือข่ายเพียงรายเดียวที่ได้รับการรับรองอิสระสำหรับเทคโนโลยีความปลอดภัยหลักทั้งหมด ซึ่งแสดงให้เห็นถึงความสามารถในการรวมเทคโนโลยีความปลอดภัยหลาย ๆ อย่างเข้าด้วยกันในขณะที่ยังคงตรงตามมาตรฐานสูงสุดในด้านประสิทธิภาพและความแม่นยำ
FORTINET 3417T0695A เกตเวย์ความปลอดภัยเครือข่าย
การติดตั้ง
FortiGate/FortiWiFi ของคุณมีชุดอุปกรณ์ยึดผนังและสายเชื่อมต่อ นอกจากนี้ยังมีการติดตั้งเดสก์ท็อป ชุดติดตั้งบนชั้นวาง และชุดรางสไลด์
การเชื่อมต่อพื้นฐาน- เสียบอุปกรณ์ของคุณเข้ากับเต้ารับไฟฟ้าโดยใช้อะแดปเตอร์และสายเคเบิลที่ให้มา
- เชื่อมต่อพอร์ต WAN กับอินเทอร์เน็ตโดยใช้สายอีเธอร์เน็ตที่ให้มา
หมายเหตุ เราแนะนำให้เชื่อมต่อ FortiGate ของคุณกับเครื่องสำรองไฟ (UPS) ในกรณีที่ไฟดับtage ตัวเลือก: FortiGate/FortiWiFi 80F/81F Series มีอินพุต DC แบบคู่ที่เป็นตัวเลือกสำหรับการสำรองเมื่อเกิดข้อผิดพลาด หากใช้อินพุต DC ทั้งคู่ จะมีเพียงรายการเดียวเท่านั้นที่ทำงานอยู่ หากอินพุต DC ที่ใช้งานล้มเหลว อินพุตที่สองจะทำงาน
ตัวเลือกติดผนัง
- ทำเครื่องหมายตำแหน่งของรูโดยใช้ขายึด
- เจาะรูสำหรับพุก
- ใส่พุกแล้วขันสกรูให้เปิดออก 2 มม.
- ยึดโครงยึด
- จัดตำแหน่งอุปกรณ์และเลื่อนเข้าที่
- เสียบสายไฟที่ให้มาที่ด้านหลังของเครื่อง จากนั้นเสียบเข้ากับเต้ารับไฟฟ้าที่ต่อสายดินหรือแหล่งพลังงานแยกต่างหาก
ตัวเลือกเดสก์ท็อป
- วางเครื่องบนพื้นผิวที่เรียบ สะอาด และมั่นคง
- ตรวจสอบให้แน่ใจว่ามีระยะห่างอย่างน้อย 1.5 นิ้วสำหรับการไหลเวียนของอากาศที่เพียงพอ
- เสียบสายไฟที่ให้มาที่ด้านหลังของเครื่อง จากนั้นเสียบเข้ากับเต้ารับไฟฟ้าที่ต่อสายดินหรือแหล่งพลังงานแยกต่างหาก
ตัวเลือกการติดตั้งแร็ค/ราง
Fortinet มีอุปกรณ์เสริมสำหรับติดตั้งในแร็คและรางทั้งแบบมาตรฐานและแบบสั่งทำพิเศษมากมาย รวมถึงชุดถาดแบบติดตั้งบนแร็ค SP-RACKTRAY-02
พอร์ต SFP
การติดตั้งตัวรับส่งสัญญาณ SFP
- เลื่อน SFP เข้าไปในช่องเสียบกรงจนเข้าที่
- ยกสลักเพื่อล็อค SFP
ในการลบตัวรับส่งสัญญาณ SFP
- ลดสลักเพื่อปลดล็อกSFP
- ดึง SFP ออกจากซ็อกเก็ตกรงอย่างระมัดระวัง
- ดึง SFP ออกจากซ็อกเก็ตกรงอย่างระมัดระวัง
ตัวเลือกการตั้งค่า
ตั้งค่าอุปกรณ์ของคุณในเครื่องหรือบนคลาวด์ เลือกตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้เพื่อสิ้นสุดการตั้งค่า จากนั้นกำหนดค่าอุปกรณ์ของคุณ
GUI GUI ที่ใช้งานง่าย เข้ากันได้กับส่วนใหญ่ web เบราว์เซอร์ หากต้องการย่อให้เล็กสุด ความละเอียดหน้าจอควรมีอย่างน้อย 1280 x 1024 พิกเซล
ฟอร์ติเกตคลาวด์ FortiGate Cloud เป็นโซลูชันการจัดการโครงสร้างพื้นฐานบนคลาวด์และบริการเก็บรักษาบันทึก ให้การรายงานแบบรวมศูนย์ การวิเคราะห์การรับส่งข้อมูล การจัดการการกำหนดค่า และการเก็บรักษาบันทึกโดยไม่ต้องใช้ฮาร์ดแวร์และซอฟต์แวร์เพิ่มเติม
ฟอร์ติเอ็กซ์พลอเรอร์ FortiExplorer สำหรับ iOS เป็นแอปพลิเคชัน iOS ที่ใช้งานง่าย ซึ่งช่วยให้คุณกำหนดค่า จัดการ และตรวจสอบอุปกรณ์ต่างๆ FortiExplorer จัดเตรียม ปรับใช้ และตรวจสอบส่วนประกอบ Security Fabric อย่างรวดเร็ว เช่น อุปกรณ์ FortiGate, FortiWiFi และ FortiAP
อินเตอร์เฟสบรรทัดคำสั่ง (CLI) เครื่องมือกำหนดค่าอื่นจาก webตัวจัดการแบบอิงที่ใช้แอปพลิเคชันการจำลองเทอร์มินัลเพื่อพิมพ์คำสั่งหรืออัปโหลดชุดคำสั่งจากข้อความ file หรือสคริปต์การกำหนดค่า ต้องใช้สายคอนโซล (มีจำหน่าย)
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ SFP โปรดไปที่: support.fortinet.com
GUI
- เชื่อมต่อพอร์ต 1 กับคอมพิวเตอร์การจัดการโดยใช้สายอีเธอร์เน็ตที่ให้มา
- เปิดใช้งาน DHCP หรือตั้งค่า IP และซับเน็ตของคอมพิวเตอร์จัดการเป็น:
- ที่อยู่ IP แบบคงที่: 192.168.1.1
- ซับเน็ตมาสก์: 255.255.255.0
- เยี่ยมชม 192.168.1.99 ใน web เบราว์เซอร์
- เข้าสู่ระบบด้วยชื่อผู้ใช้ผู้ดูแลระบบและไม่มีรหัสผ่าน
- เมื่อได้รับแจ้งให้ลงทะเบียน ให้ป้อนข้อมูลประจำตัว Fortinet ของคุณ
- สถานะการสนับสนุน FortiCare ในวิดเจ็ตข้อมูลใบอนุญาต FortiOS จะเปลี่ยนเป็น Registered
ฟอร์ติเกตคลาวด์
- เข้าสู่ระบบ forticloud.com โดยใช้ข้อมูลประจำตัวของ Fortinet
- คลิกเพิ่ม FortiGate และป้อนรหัสคลาวด์ที่อยู่บนสติกเกอร์บนอุปกรณ์ของคุณ
- ตอนนี้คุณสามารถจัดการอุปกรณ์ของคุณจากคลาวด์
หมายเหตุ สมัครบัญชี Fortinet ได้ที่ support.fortinet.com
ฟอร์ติเอ็กซ์พลอเรอร์
การตั้งค่าคีย์คลาวด์
- ดาวน์โหลดและเปิดใช้ FortiExplorer iOS App
- แตะอุปกรณ์ จากนั้นแตะเพิ่ม
- เลือก FortiGate Cloud และเข้าสู่ระบบโดยใช้ข้อมูลประจำตัวของ Fortinet
- สแกนรหัส QR บน Cloud Key
- เข้าสู่ระบบอุปกรณ์ของคุณโดยใช้ชื่อผู้ใช้ admin และไม่มีรหัสผ่าน
- ตอนนี้คุณสามารถกำหนดค่าอุปกรณ์ของคุณ
ตั้งค่า USB
- ดาวน์โหลดและเปิดใช้ FortiExplorer iOS App
- เชื่อมต่อสาย Apple Lightning เป็น USB เข้ากับพอร์ต USB FortiGate/FortiWiFi
- แตะอุปกรณ์ของคุณเมื่อปรากฏใน FortiExplorer
- เข้าสู่ระบบโดยใช้ชื่อผู้ใช้ผู้ดูแลระบบและไม่มีรหัสผ่าน
- ตอนนี้คุณสามารถกำหนดค่าอุปกรณ์ของคุณ
CLI
- เชื่อมต่อ Console Port ด้วยสายคอนโซลเข้ากับ Management Computer
- เริ่มโปรแกรมเทอร์มินัลบนคอมพิวเตอร์การจัดการ และเลือกพอร์ต COM ที่พร้อมใช้งานโดยใช้การตั้งค่าเริ่มต้นต่อไปนี้:
- อัตราบอด: 9600
- บิตข้อมูล: 8
- ความเท่าเทียมกัน: ไม่มี
- หยุดบิต: 1
- การควบคุมการไหล: ไม่มี
- เข้าสู่ระบบโดยใช้ชื่อผู้ใช้ผู้ดูแลระบบและไม่มีรหัสผ่าน
- ตอนนี้คุณสามารถกำหนดค่าอุปกรณ์ของคุณ
หมายเหตุ พิมพ์ ? สำหรับรายการคำสั่ง พิมพ์คำสั่งด้วย ? เช่น config ? เพื่อแสดงรายการตัวเลือก สำหรับตัวเลือกขั้นสูง โปรดไปที่ support.fortinet.com
ลงทะเบียนเพื่อรับใบอนุญาตและบริการฟรี
ลดความซับซ้อนและใช้ประโยชน์จากการจัดเตรียม การจัดการ และการวิเคราะห์ด้วยการบริหารแบบรวมศูนย์ของ FortiGate Cloud ขยายบันทึกออนไลน์และการวิเคราะห์เป็น 1 ปีเต็มด้วยการสมัครสมาชิก
FortiGate Cloud 7 วันของการเก็บรักษาข้อมูล
ทำให้การเข้าถึงระยะไกลเป็นเรื่องง่าย ใช้ yourcompany.fortiddns.com แทนที่จะเป็นที่อยู่ IP ที่จำยาก
ใบอนุญาตมือถือ FortiToken 2 ใบ
เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยสำหรับการเข้าถึงระยะไกลโดยใช้อุปกรณ์มือถือ ใช้ได้กับอุปกรณ์ iOS และ Android รับโทเค็นพิเศษจากตัวแทนจำหน่าย Fortinet ของคุณ
บริการสมัครสมาชิก FortiCare
รองรับฮาร์ดแวร์และซอฟต์แวร์ Fortinet ทั่วโลกทุกวันตลอด 24 ชั่วโมง
รับการอัปเดตและคุณลักษณะด้านความปลอดภัยของผลิตภัณฑ์ล่าสุด อยู่กับเราและเห็นการพัฒนาผลิตภัณฑ์
อัพเดตเฟิร์มแวร์
ใช้เทคโนโลยีโทรศัพท์มือถือเป็นการเชื่อมต่ออินเทอร์เน็ตสำรอง เราเพิ่มการรองรับอุปกรณ์ 3G/4G+ ของบริษัทอื่นอยู่เสมอ
การอัปเดตฐานข้อมูลโมเด็ม USB
กำหนดนโยบายและติดตามกิจกรรมตามภูมิศาสตร์ FortiGate ของคุณจะระบุที่มาหรือปลายทางของ IP อย่างชาญฉลาด
การอัปเดตฐานข้อมูลการควบคุมแอปพลิเคชัน
สร้างนโยบายเพื่ออนุญาต ปฏิเสธ หรือจำกัดการเข้าถึงแอปพลิเคชันหรือแอปพลิเคชันทั้งหมวดหมู่ คุณสามารถใช้การควบคุมแอปพลิเคชันเพื่อป้องกันไม่ให้แอปพลิเคชันที่เป็นอันตราย มีความเสี่ยง และไม่ต้องการออกจากเครือข่ายของคุณ
อัพเดทฐานข้อมูลลายเซ็นอุปกรณ์
ระบุประเภทอุปกรณ์และข้อมูลระบบปฏิบัติการ เหมาะสำหรับองค์กรที่ต้องการบังคับใช้นโยบายด้านอุปกรณ์เพื่อให้พนักงานสามารถนำอุปกรณ์ของตนเข้ามาได้
การอัปเดตฐานข้อมูลบริการอินเทอร์เน็ต
ออบเจ็กต์ฐานข้อมูลบริการอินเทอร์เน็ตประกอบด้วยที่อยู่ IP หมายเลขพอร์ต และโปรโตคอลที่ใช้โดยบริการอินเทอร์เน็ต ลดความซับซ้อนในการจัดการและควบคุมแอปพลิเคชันบนคลาวด์
Fortinet รวมบริการกับ FortiCare
ผ้ารักษาความปลอดภัย Fortinet
กว้าง การมองเห็นพื้นผิวการโจมตีแบบดิจิทัลทั้งหมด
แบบบูรณาการ การป้องกันการละเมิดที่ขับเคลื่อนด้วย AI ในทุกอุปกรณ์ เครือข่าย และแอปพลิเคชัน
อัตโนมัติ การดำเนินงาน การประสาน และการตอบสนอง
FortiGate Security Fabric Integration
โซลูชั่นผ้าอื่นๆ
- ระบบนิเวศขนาดใหญ่ เติบโต และเปิดกว้างของการบูรณาการพันธมิตร
- พันธมิตร Fabric-Ready ครอบคลุมเทคโนโลยีที่หลากหลาย
- Fabric Connectors ให้การบูรณาการอย่างลึกซึ้งในระบบนิเวศของผู้ขายหลายรายของลูกค้า
- สคริปต์ DevOps จัดเตรียมและกำหนดค่าความปลอดภัยโดยอัตโนมัติ
จุดเด่นของโซลูชัน: SecurSolution Spotlight: SD-We SD-WANAN ที่ปลอดภัย
NGFW ที่มาพร้อมความสามารถ SD-WAN ที่ดีที่สุดในตัว ช่วยให้เกิดการเปลี่ยนแปลงทางดิจิทัลที่สาขาขององค์กร