FortiGate 提供完美的融合,可扩展到任何位置:远程办公室、分支、园区、数据中心和云。我们始终通过 FortiManager 实现混合式部署防火墙的概念,可在复杂的混合环境中实现统一管理和一致的安全性。Fortinet FortiOS 操作系统提供涵盖各种外形规格的深度可见性和安全性。
目录
AI/ML 安全和企业网络的完美融合
FortiGate NGFW 采用定制 ASIC 架构,提供行业领先的大规模威胁防护和解密。同时还通过 SD-WAN、交换和无线以及 5G 等集成功能提供安全网络。将您的安全和网络点解决方案融合到一个易于使用、由统一操作系统 FortiOS 驱动的集中管理控制台中,使 IT 管理变得易如反掌。
投资于创新
FortiGate NGFW 是全球部署最多的网络防火墙,可提供无与伦比的 AI 驱动安全性能和威胁情报,以及全面的可见性、安全和网络融合。
融合
一个操作系统提供涵盖所有外形规格和边缘的统一网络和安全性
加速
获得专利的 ASIC 架构提高了性能和投资回报率,降低了功耗
AI/ML 安全
FortiGuard 全球威胁情报提供自动防护,防范已知和未知的威胁
第一
部署最多的网络防火墙
500+
个可用的生态系统集成
36 倍
性能比竞争对手的防火墙高至 36 倍
FortiGate NGFW 用例
分支
利用 AI/ML 驱动的安全和创新融合(包括安全 SD-WAN)保护和连接您的分布式边缘。
园区
为企业站点获得无与伦比的可见性和保护,以便您在单个仪表板中管理应用程序、用户、设备和访问。
数据中心
部署超大规模安全性,具有一致、协调的保护、丰富的接口和可扩展到任何环境的解密。
通过丰富的宏观和微观分段功能保护您的资产。
多云网络
将公有云和私有云保护与易于管理的自动化集成在统一管理平台中。
远程
通过 SASE 扩展 FortiGate NGFW 保护,无论用户在哪里工作,都能随时随地提供保护。
型号与规格
FortiGate NGFW 提供多种型号,从入门级硬件设备,到符合最苛刻的威胁防护性能要求的超高端设备,应有尽有,可满足您的各种需求。 无论是在企业园区、内核数据中心还是内部区段,FortiGate 都能与您的环境无缝融合。
高端 (数据中心)
中端 (园区)
入门级 (分支)
如何升级设备
在系统 > 固件和注册页面上,选择一台或多台支持的设备以显示升级按钮。支持的设备包括 FortiGate、FortiAP、FortiExtender 或 FortiSwitch。单击升级按钮打开 FortiGate 升级向导并完成以下步骤:
- 选择升级类型
- 选择固件
- 选择日程
- 评论
要在 GUI 中升级单个设备固件:
- 以管理用户身份登录 FortiGate GUI。
- 转至系统 > 固件和注册。
- 选择一台或多台设备,然后单击升级以打开 FortiGate 升级向导。支持以下设备和场景:
- 选择一台或多台 FortiGate 设备。
- 选择一台或多台 FortiAP 设备。
- 选择一台或多台 FortiExtender 设备。
- 选择一台或多台 FortiSwitch 设备。
- 选择 FortiAP、FortiExtender 和/或 FortiSwitch 设备的组合。
升级非 FortiGate 设备时,向导将在“选择固件”步骤中打开。
- 如果显示“选择升级类型”步骤,请仅选择 FortiGate,然后单击“下一步”。

- 对于选择固件步骤:
- 从以下选项卡之一选择固件:
推荐 显示 FortiGuard 推荐的固件。 当 FortiGate 运行 FortiGuard 的最新固件时,会显示以下消息:固件是最新的。
所有升级 显示 FortiGuard 的所有可用固件。 当 FortiGate 运行 FortiGuard 的最新固件时,将显示以下消息:无可用升级。
所有降级 显示 FortiGuard 的所有可用固件降级。 不建议降级固件。请参阅降级单个设备固件。
文件上传 上传您之前从 Fortinet 客户服务和支持网站下载的固件文件。 请参阅下载固件映像。
- 如果所选固件版本在升级路径中跨越多个版本,请选择以下选项之一:
遵循升级路径 在升级到所选版本之前,自动将 FortiGate 升级到升级路径中的每个固件。受到推崇的。 FortiGate 通过直接从 FortiGuard 下载所选固件来自动完成升级,包括任何所需的重新启动。
直接更新到 v<版本和内部版本号> 绕过升级路径立即将 FortiGate 升级到所选固件。显示警告消息:直接升级到 FortiOS v<版本和内部版本号>可能会导致配置丢失。 - 单击“下一步”。
- 从以下选项卡之一选择固件:
- 对于“选择计划”步骤:
- 选择时间表:
立即 选择完成 FortiGate 升级向导后立即开始升级。 指定 选择在完成 FortiGate 升级向导后安排开始升级的日期和时间。 
使用手动上传的文件安排升级仅适用于具有物理磁盘存储的 FortiGate 设备。 - 如果 FortiGate 有磁盘,则可以在 GUI 中并使用安全结构为其及其扩展单元安排文件上传升级。
- 如果 FortiGate 没有磁盘,则无法为其或其扩展单元安排文件上传升级。
- 单击“下一步”继续进行“审核”步骤。
- 选择时间表:
- 对于“检查”步骤,检查升级计划,然后单击“确认并备份配置”以继续。弹出“确认”对话框。
- 单击“是”开始升级。将显示“重要”对话框。
- 阅读信息并单击“关闭”。
- 使用固件升级托盘监控升级进度。FortiGate 设备将当前配置备份到管理计算机,上传固件映像文件,升级到新的固件版本,然后重新启动。此过程需要几分钟。
要在 CLI 中升级单个设备固件:
- 确保 TFTP 服务器正在运行。
- 将新的固件镜像文件复制到TFTP服务器的根目录下。
- 登录 CLI。
- Ping TFTP 服务器以确保 FortiGate 可以连接到它:
# execute ping <tftp_ipv4>
- 输入以下命令将固件映像从 TFTP 服务器复制到 FortiGate 设备:
# execute restore image tftp <filename> <tftp_ipv4>
FortiGate 设备响应消息:
This operation will replace the current firmware version! Do you want to continue? (y/n)
- 输入 y。 FortiGate 设备上传固件映像文件,验证固件映像的签名,并确定固件成熟度级别。当您升级到功能固件映像时,系统会要求您确认是否继续升级。当您继续升级时,将安装升级映像并重新启动 FortiGate。此过程需要几分钟。
Please wait... Connect to tftp server 172.16.200.55 ... ############################################################################## Get image from tftp server OK. Verifying the signature of the firmware image. Warning: Upgrading to an image with Feature maturity notation. Image file uploaded is marked as a Feature image, are you sure you want to upgrade? Do you want to continue? (y/n)y Please confirm again. Are you sure you want to upgrade using uploaded file? Do you want to continue? (y/n)y Checking new firmware integrity ... pass Please wait for system to restart. Firmware upgrade in progress ... Done. The system is going down NOW !!
- 重新连接到 CLI。
- 更新防病毒和攻击定义:
# execute update-now





微信扫一扫打赏
支付宝扫一扫打赏

