0% acharam este documento útil (0 voto)
3 visualizações2 páginas

Configuração de VLAN e DHCP em FortiGate

documento de script basico

Enviado por

Smith 47
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
3 visualizações2 páginas

Configuração de VLAN e DHCP em FortiGate

documento de script basico

Enviado por

Smith 47
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd

1) Alterar nome

2) Alterar IP
3) Confirma a interface fortlink
4) Alterar o ID da VLAN
5) Verificar se não tem nome duplicado

diagnose ip address list | grep 192.168.3 # Verificar se tem o ip disponível

show system interface | grep vlanid # verifica se tem o ID da VLAN


show system interface | grep -i fortilink # verifica o nome da interface
Fortilink
show system dhcp server | grep edit # verifica o proximo numero disponível

Subistitur Nome da VLAN


Endereço IP
vlan ID
Interface Fortilink

config system interface


edit "FURGO"
set ip [Link] [Link]
set vdom "root"
set allowaccess ping
set device-identification enable
set role lan
set color 19
set interface "fortilink"
set vlanid 18
next
edit "FURGO"
set switch-controller-access-vlan enable
set switch-controller-igmp-snooping enable
set switch-controller-dhcp-snooping enable
next
end

config system dhcp server


edit 0
set dns-service local
set ntp-service local
set default-gateway [Link]
set netmask [Link]
set interface "FURGO"
config ip-range
edit 1
set start-ip [Link]
set end-ip [Link]
next
end
next
end

config system dns-server


edit "FURGO"
set mode forward-only
next
end

config firewall address


edit "ADDR_199.187.15.221"
set subnet [Link] [Link]
next
edit "ADDR_137.174.0.72"
set subnet [Link] [Link]
next
edit "ADDR_165.225.222.28"
set subnet [Link] [Link]
next
edit "ADDR_147.161.128.29"
set subnet [Link] [Link]
next
edit "ADDR_137.174.0.100"
set subnet [Link] [Link]
next
edit "ADDR_179.191.211.189"
set subnet [Link] [Link]
next
end

config firewall addrgrp


edit "G_FURGO"
set member ADDR_199.187.15.221 ADDR_137.174.0.72 ADDR_165.225.222.28
ADDR_147.161.128.29 ADDR_137.174.0.100 ADDR_179.191.211.189
next
end

config firewall policy


edit 0
set name "FURGO > WAN"
set srcintf FURGO
set dstintf virtual-wan-link
set action accept
set srcaddr "all"
set dstaddr "G_FURGO"
set schedule "always"
set service "DNS" "IKE" "NTP"
set utm-status disable
unset ssl-ssh-profile
set nat enable
set status disable
next
end

Você também pode gostar