跳转到主要内容

Fortinet VNFs规格

许可

Network Edge支持使用受支持的Fortinet FortiGate VM许可模型(包括基于FortiFlex令牌的许可和受支持的FortiGate VM订阅权利)进行自带许可证(BYOL)部署。

注意

旧版FortiGate VM V系列许可模型已过时,不应用于新部署。

要购买软件许可证,请与您的Fortinet销售代表或合作伙伴联系。

支持

请与您的Fortinet销售代表或合作伙伴联系,以购买与您的FortiGate VM订阅或FortiFlex许可相符的FortiCare和适用的FortiGuard服务权利。

在没有 Equinix 公网 IP 地址的情况下配置您的 Fortinet 设备

如果在没有Equinix公用IP地址的情况下创建Fortinet设备(自治模式),则在WAN或管理接口上配置VNF时不使用任何公用IP地址。

连接选项

输入Device Details(设备详细信息)时,请选择以下IP地址选项之一:

  • DHCP——一种网络管理协议,可自动分配 IP 地址。
  • 静态 IP 地址 – 输入 IP 地址、子网掩码和默认网关。
  • 无IP地址 – 将不会分配IP地址。

IP管理选项

您负责配置许可证注册、覆盖网络配置和集群(可选)。

Fortinet FortiGate VM系列

Network Edge在支持的基于KVM的虚拟化基础架构上部署FortiGate VM实例。有关更多信息, 请参阅FortiGate VM KVM数据表

2个核心4 核8个核心16个核心
内存4 GB6 GB12 GB24 GB
软件包VM02VM04VM08VM16
支持的虚拟数据接口(默认/最大)10 / 18
系统保留接口端口1 (管理)
端口2 (WAN SSH/SSH)
可用许可证类型自带
访问方法SSH (CLI)
HTTPS (Web控制台)
图像版本请参阅可用映像版本
受限的 CLI 命令
部署选项单个
冗余
群集

创建Fortinet FortiGate 防火墙设备

从供应商设备经销商处获取FortiGate防火墙设备的许可证。自带许可证(BYOL)是此虚拟设备的唯一可用选项。Network Edge支持基于文件的FortiGate VM许可证授权以及基于FortiFlex令牌的许可证。

注意

Network Edge上提供的当前FortiOS 7.x版本支持基于FortiFlex令牌的许可。

在设备创建过程中:

  • 如果您使用的是基于令牌的FortiFlex许可证,请选择I will enter license token (我将输入许可证令牌)。在字段中,输入许可证令牌密钥。
  • 如果您使用的是基于文件的许可证,请选择I will upload license files (我将上传许可证文件)。单击选择文件以上载许可证文件。

为Fortinet FortiGate上传BYOL许可证令牌或文件是可选的。您可以在不使用许可证的情况下配置设备,并在配置设备后注册BYOL许可证。

Fortinet FortiGate 防火墙设备的日志存储

Fortinet FortiGate防火墙设备包括30 GB的日志存储,为防火墙事件数据提供设备上的缓冲区。流量日志,威胁日志,事件日志和策略违规记录都存储在本地。所有新创建的设备都将自动包含30 GB的日志记录存储空间。

要升级现有的Fortinet FortiGate防火墙设备以包括30 GB的日志记录存储空间,请参阅手动设备恢复以重新实例化设备。无论在重新实例化过程中选择的软件版本如何,都会为设备自动配置30 GB的日志存储空间。

Fortinet FortiGate SD-WAN

2个核心4 核8个核心16个核心
内存4 GB6 GB12 GB24 GB
软件包VM02VM04VM08VM16
支持的虚拟数据接口(默认/最大)10 / 18
系统保留接口端口1 (管理)
端口2 (WAN SSH/SSH)
端口3 (NSP /BYOC)
可用许可证类型自带
访问方法SSH
FortiManager
图像版本请参阅可用映像版本
受限的 CLI 命令
部署选项单个
冗余
群集

创建 Fortinet FortiGate SD-WAN 设备

在设备创建过程中:

  • 如果您使用的是基于令牌的FortiFlex许可证,请选择I will enter license token (我将输入许可证令牌)。在字段中,输入许可证令牌密钥。
  • 如果您使用的是基于文件的许可证,请选择I will upload license files (我将上传许可证文件)。单击选择文件以上载许可证文件。

为Fortinet FortiGate上传BYOL许可证令牌或文件是可选的。您可以在没有许可证的情况下配置设备,并在配置设备后注册BYOL许可证。

创建Fortinet SD-WAN 集群

如果您正在创建集群,则需要提供:

  • 集群名称 – 输入集群的名称。
  • 设备名称 – 输入设备的名称。
  • 主设备 SD-WAN 控制器 1 – 输入 IP 地址。
  • 主设备管理员密码 – 输入主设备的密码。
  • 主主机名 – 输入主设备的主机名。
  • 辅助设备管理员密码 – 输入辅助设备的密码。
  • 辅助设备主机名 – 输入辅助设备的主机名。
注意

当使用设备链接连接集群设备时,每个集群上的HA组ID必须是唯一的。

这个页面对您有帮助吗?