Fortinet 1000 User Manual
系统配置
配置 SNMP
FortiGate-1000 安装和配置指南
135
7
( 可选的)输入受信任主机的的 IP 地址 和 网络掩码 ,从而允许这个管理员用来访
问基于 Web 的管理程序。
如果您希望管理员可以从任何地方访问 FortiGate,就把受信任主机的 IP 地址设置为
0.0.0.0,把掩码设置为 255.255.255.255。
如果要限制管理员只能从指定的网络访问 FortiGate,只需要把受信任主机的地址设置
为该网络的地址,并把掩码设置为该网络的网络掩码。例如,如果要限制管理员只能
从内部网络访问 FortiGate,需把受信任主机的地址设置为您的内部网络地址 (例如,
192.168.1.0),把掩码设置为 255.255.255.0。
问基于 Web 的管理程序。
如果您希望管理员可以从任何地方访问 FortiGate,就把受信任主机的 IP 地址设置为
0.0.0.0,把掩码设置为 255.255.255.255。
如果要限制管理员只能从指定的网络访问 FortiGate,只需要把受信任主机的地址设置
为该网络的地址,并把掩码设置为该网络的网络掩码。例如,如果要限制管理员只能
从内部网络访问 FortiGate,需把受信任主机的地址设置为您的内部网络地址 (例如,
192.168.1.0),把掩码设置为 255.255.255.0。
8
如果需要的话,可以更改这个管理员帐号的 权限级别 。
9
单击 确定 。
10
如果要删除某个管理员帐号,选中要删除的帐号然后单击 删除
。
配置 SNMP
为 FortiGate 配置的 SNMP 可以允许运行在 FortiGate 上的 SNMP 代理报告系统信息
和发送陷阱。FortiGate 中的 SNMP 代理支持 SNMP 版本 1 和 SNMP 版本 2c。RFC 支持包
括 RFC1213 和 RFC2665。FortiGateSNMP 实现是只读的。服从 SNMP v1 和 v2c 的 SNMP
管理者可以只读访问 FortiGate 系统信息和接收 FortiGate 陷阱。要监视 FortiGate
系统信息和接收 FortiGate 陷阱,您必须将 Fortinet 特征 MIB 和标准 MIB 编译进 SNMP
管理器。
括 RFC1213 和 RFC2665。FortiGateSNMP 实现是只读的。服从 SNMP v1 和 v2c 的 SNMP
管理者可以只读访问 FortiGate 系统信息和接收 FortiGate 陷阱。要监视 FortiGate
系统信息和接收 FortiGate 陷阱,您必须将 Fortinet 特征 MIB 和标准 MIB 编译进 SNMP
管理器。
本节描述了以下内容:
为 SNMP 监视配置 FortiGate 设备
只有将一个或几个网络接口配置为接受 SNMP 连接之后,远程的 SNMP 管理程序才能
配置 FortiGate 的 SNMP 支持
1
进入 系统 > 配置 > SNMP v1/v2c。
2
单击启用 SNMP。
3
配置 SNMP 设置:
系统名称
自动设置 FortiGate 主机名称。要修改系统名称,请见
。
系统位置
描述了 FortiGate 的物理位置。系统位置描述的长度最长为 31 个字符。
可以包含数字 (0-9),大写和小写字母 (A-Z,a-z)以及特殊字符 -
和 _。空格符和 \<>[]` $ % & 等符号都不能使用。
可以包含数字 (0-9),大写和小写字母 (A-Z,a-z)以及特殊字符 -
和 _。空格符和 \<>[]` $ % & 等符号都不能使用。
联系信息
添加这个 FortiGate 的负责人的联系信息。联系信息的长度最长为 31 个
字符。可以包含数字 (0-9),大写和小写字母 (A-Z,a-z)以及特殊
字符 - 和 _。空格符和 \<>[]` $ % & 等符号都不能使用。
字符 - 和 _。空格符和 \<>[]` $ % & 等符号都不能使用。