系统配置 配置 SNMP
FortiGate-500 安装和配置指南
137
7 ( 可选的)输入受信任主机的的 IP 地址 和 网络掩码 ,从而允许这个管理员用来访
问基于 Web 的管理程序。
如果您希望管理员可以从任何地方访问 FortiGate,就把受信任主机的 IP 地址设置为
0.0.0.0,把掩码设置为 255.255.255.255。
如果要限制管理员只能从指定的网络访问 FortiGate,只需要把受信任主机的地址设置
为该网络的地址,并把掩码设置 为该网络的网络掩码。例如,如果要限制 管理员只能
从内部网络访问 FortiGate,需把受信任主机的地址设置为您的内部网络地址 (例如,
192.168.1.0),把掩码设置为 255.255.255.0。
8 如果需要的话,可以更改这个管理员帐号的 权限级别 。
9 单击 确定 。
10 如果要删除某个管理员帐号,选中要删除的帐号然后单击 删除 。
配置 SNMP
为 FortiGate 配置的 SNMP 可以允许运行在 FortiGate 上的 SNMP 代理报告系统信息
和发送陷阱。FortiGate 中的 SNMP 代理支持 SNMP 版本 1 和 SNMP 版本 2c。RFC 支持包
括 RFC1213 和 RFC2665。FortiGateSNMP 实现是只读的。服从 SNMP v1 和 v2c 的 SNMP
管理者可以只读访问 FortiGate 系统信息和接收 FortiGate 陷阱。要监视 FortiGate
系统信息和接收 FortiGate 陷阱,您必须将 Fortinet 特征 MIB 和标准 MIB 编译进 SNMP
管理器。
本节描述了以下内容:
·为 SNMP 监视配置 FortiGate 设备
·配置 FortiGate 的 SNMP 支持
·FortiGate 管理信息库 (MIB)
·FortiGate 陷阱
为 SNMP 监视配置 FortiGate 设备
只有将一个或几个网络接口配置为接受 SNMP 连接之后,远程的 SNMP 管理程序才能
连接到您的 FortiGate SNMP 代理。要获得这方面的更多信息,请参阅 第 114 页 “
控制到接口的管理访问” 以及相关的网络接口配置章节。
配置 FortiGate 的 SNMP 支持
1 进入 系统 > 配置 > SNMP v1/v2c。
2 单击启用 SNMP。
3 配置 SNMP 设置:
系统名称 自动设置 FortiGate 主机名称。要修改系统名称,请见 第 76 页 “
修改 FortiGate 主机名” 。
系统位置 描述了 FortiGate 的物理位置。系统位置描述的长度最长为 31 个字符。
可以包含数字(0-9), 大写和小写字母 (A-Z,a-z)以及特殊字符 -
和 _。空格符和 \<>[]` $ % & 等符号都不能使用。
联系信息 添加这个 FortiGate 的负责人的联系信息。联系信息的长度最长为 31 个
字符。可以包含数字(0-9), 大写和小写字母 (A-Z,a-z)以及特殊
字符 - 和 _。空格符和 \<>[]` $ % & 等符号都不能使用。