iT邦幫忙

0

fortigate 80c IP address上限多少?

請問一下各大大因為我想要把目前在線上防火牆的黑名單IP位址同步到防火牆備機裡,想請教一下fortigate 80c可以KEY進去的IP 位址數量最多幾組?? 目前粗估至少500組以上。

hsiang11 iT邦好手 1 級 ‧ 2019-03-29 20:30:21 檢舉
group Address 大多放得很寬
要考慮到的是80C的負載會不會惡化
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
Ray
iT邦大神 1 級 ‧ 2019-03-30 00:32:49
最佳解答

80C 太古老, 似乎查不到了, 這是其他幾個 C 機種的 Address per group, 請參考看看:
https://ithelp.ithome.com.tw/upload/images/20190330/20026603xSdUv5RjF9.png
About the Maximum Values Table

0
mytiny
iT邦超人 1 級 ‧ 2019-03-29 16:23:38

Fortigate-80C已經是老古董了
樓主確定要這麼做嗎?
猜想放進去以後會慢到不行

樓主沒寫OS版本
在下查了一下以前的紀錄如下
Addresses 5000
Addresses per group 300
看來要多搞幾組一起才行

0
納貝
iT邦新手 1 級 ‧ 2019-03-29 16:35:02

剛查了一下spec沒有特別寫明可以設多少source address,只有policy有上限2000條。

那理論值應該可以設2的32次方個IP address,也就是0.0.0.0~255.255.255.255 (當然只算公網的IP就要再減去私人網段10.0.0.0, 192.168.0.0之類的,有3,706,452,992個)

希望幫到你

納貝 iT邦新手 1 級 ‧ 2019-03-29 16:35:44 檢舉

如果你很多黑名單的並且遠多於正常訪問的IP的話,建議你做白名單策略

我要發表回答

立即登入回答