【隧道篇 / WAN优化】(7.4) ❀ 01. 启动WAN优化 ❀ FortiGate 防火墙

ops/2024/10/11 11:21:09/

  【简介】几乎所有的人都知道,防火墙自带的硬盘是用来保存日志,以方便在出现问题时能找到原因。但是很少的人知道,防火墙自带的硬盘其实还有另一个功能,那就是用于WAN优化


 防火墙自带的硬盘

  在FortiGate防火墙A、B、C、D系列,所有型号都自带硬件。但是在E系列和F系列,FortiGate防火墙分为不带硬盘型号(尾数为0,例如200E、60F)和带硬盘型号(尾数为1,例如201E,61F)。

  ① 防火墙的面板左侧会标注型号,通过型号,我们可以判断防火墙是否包含硬盘。例如上图FortiGate 201E,这个就是型号就是包含硬盘的。

  ② 识别硬盘的方法,可以在CLI窗口输入命令 execute disk list,将会显示硬盘信息,如果没有任何信息显示,那么就是硬盘不存在。

  ③ 硬盘和分区前面都会显示一个参考号,可以用 execute disk format 加参考号,对硬盘或分区进行格式化。

  ④ 默认情况下,防火墙的自带硬盘是用来保存日志,选择菜单【日志&报表】-【日志设置】,选择【本地日志】,可以看到用于保存日志的硬盘容量。防火墙默认总硬盘容量的75%用于日志存储。

  ⑤ 默认情况,防火墙只保存7天的日志,那么很显然硬盘是用不完的。可以通过 config log disk setting 命令的下的 set maximum-log-age 加日期,来实现更多日期的日志保存。最多为3650天。

  ⑥ 修改完后,就可以保存更多天数的日志了。

 启动WAN优化

  FortiGate防火墙自带硬盘,除了保存日志的功能外,还可以用于WAN优化

  ① 选择菜单【系统管理】-【设置】,在最下面的【磁盘设置】选项,可以看到硬盘可以用于保存本地日志,也可以用于WAN优化。选择【启用WAN优化】。

  ② 选项WAN优化,就只能禁用硬盘日志功能,只能二选一,除非有两块硬盘(VM版本的情况下)。注意,启用WAN优化后,会删除当前日志,切记!点击【确认】后,防火墙会重新启动。

  ③ 防火墙重启后,再次用命令 execute disk list 查看硬盘,发现硬盘被分为三个区。

  ④ 选择菜单【日专&报表】-【日志设置】,选择【本地日志】,可以看到虽然是带硬盘的防火墙型号,但是日志也只能保存在内存中。

  ⑤ 如果即想要WAN优化功能,又想保存日志,那么也可以将防火墙加入FortiGate Cloud,将日志保存到Cloud,默认只能保存7天。或者将日志保存到FortiAnalyzer或Syslog。

  ⑥ 选择菜单【系统管理】-【可见功能】,在核心功能会多出一个【WAN优化缓存】选项,启用。

  ⑦ 在菜单中多出了【WAN优化缓存】菜单,下面有四个子菜单。这样就可以配置WAN优化了。

  【注意】我们并不能通过在USB口上插入U盘来替代硬盘从而实现WAN优化,USB口的作用仅限于保存查询的部分日志,或实现4G上网。



http://www.ppmy.cn/ops/35966.html

相关文章

spring笔记2

一、基于xml的AOP实现 基于注解管理Bean&#xff0c;注解扫描 <context:component-scan base-package"com.zhou.spring.aop.xml"></context:component-scan><aop:config> <!-- 设置一个公共的切入点表达式--><aop:pointcut id&q…

一切历史都是当代史,每个人都可以预测这个世界的未来

目录 每个人都可以预测这个世界的未来,只要他足够了解这个世界的过往;

测径仪视窗镜片的维护和保养步骤

关键字:测径仪镜片,测径仪保养,测径仪维护,视窗镜片维护,视窗镜片擦拭保养,视窗镜片的检查, 视窗镜片定期保养 视窗镜片是保护光学镜头免受污染和损伤的光学平镜片&#xff0c;它的污染和破损会直接影响光学系统的测量结果。 视窗镜片一般在受到轻微污染&#xff08;指镜片上…

Linux下制作Nginx绿色免安装包

前言 linux下安装nginx比较繁琐&#xff0c;遇到内网部署环境更是麻烦&#xff0c;所以研究了下nginx绿色免安装版的部署包制作&#xff0c;开箱即用&#xff0c;特此记录分享&#xff0c;一下操作在centos8环境下安装&#xff0c;如果需要其他内核系统的安装&#xff08;Debi…

oracle试用期过期,解决办法

过期重置方法&#xff0c;删除注册表&#xff0c;相当于无限试用&#xff0c;缺点每30天都要重置一次 1. window r 输入 regedit 确定&#xff0c;打开注册表 2.删除下图里的两个文件夹 3.重启 plsql,登录成功

八股设计模式(一)

目录 1 工厂方法模式 1.1 概述 1.2 简单工厂模式 1.2.1 结构 1.2.2 实现 1.2.3 优缺点 1.2.4 扩展 1.3 工厂方法模式 1.3.1 概念 1.3.2 结构 1.3.3 实现 1.3.4 优缺点 1.4 抽象工厂模式 1.4.1 概念 1.4.2 结构 1.4.3 实现 1.4.4 优缺点 1.4.5 使用场景 2 策略…

【一起深度学习——NIN】

NIN神经网络 原理图&#xff1a;代码实现&#xff1a;输出结果&#xff1a; 原理图&#xff1a; 代码实现&#xff1a; import torch from torch import nn from d2l import torch as d2ldef nin_block(in_channels, out_channels, kernel_size, strides, padding):return nn.…

模拟实现小米商城(有源码)

项目介绍 这是一个只有前端没有后端的项目, 适合于基础前端课设.该前端项目没有花里胡哨的特效, 纯手写 HTML CSS JS, 特别适合基础小白入门, 或者做为基础的课设(含有组员介绍页面), 此项目中, 充分使用 flex 布局, 绝对 相对定位, css 动画, 封装公共样式区域, 代码风格及命…