IT网课学习吧

美国飞塔防火墙FortiGate视频课程(支持中文)

软考考证
课程简介

《美国飞塔防火墙FortiGate视频课程(支持中文)》image.webp (104.62 KB, 下载次数: 96) 下载附件   保存到相册 2021-6-5 22:00 上传【技能收获】学完可掌握:美国、fortigate、视频、课程、支持。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps

已有 0 人浏览 发布 2026-09-15 更新 2026-09-15

FortiGate 这名字在安全圈不算冷门,真要把它的策略、路由、VPN 三条线串起来,光靠官方文档容易越看越散。这份中文视频课的价值,不在它讲了多少个功能点,而在于它把 FortiGate 的配置逻辑按运维视角捋了一遍——先让你搞清楚数据包进来之后先撞上哪条策略,再谈 NAT、UTM 和站点间隧道。下面按我翻课纲后的判断,说几个值得留意的地方。

课纲的含金量在哪一段

FortiGate 的学习曲线有个特点:入门操作不难,难的是搞清楚 FortiOS 里各个模块的先后关系。这课的前半段基本围绕接口、区域、地址对象和策略展开,看起来朴素,但恰恰是后面所有配置的地基。很多自学者卡在「策略写了却不生效」,根子就在区域划分和策略匹配顺序没理顺。

中段的重头戏是 NAT 与路由的配合,以及 IPsec 站点到站点和 SSL VPN 两类隧道的落地差异。这部分值得精看,因为 FortiGate 的 NAT 行为跟策略、中央 NAT 表都有牵连,视频里如果能把「先查路由再匹配策略」这个顺序演示清楚,比看十页手册管用。后半段的 UTM 配置(防病毒、IPS、应用控制)属于锦上添花,真正吃性能和安全策略的地方,建议结合自己环境再动手试。

哪些章节值得精看,哪些可以快进

  • 精看:接口与区域划分、防火墙策略匹配、NAT 与路由的联动、IPsec VPN 建立过程。这几块是 FortiGate 日常运维出问题最密集的区域。
  • 可快进:纯界面介绍、设备初始化这类章节,有真机或模拟器的话边看边点一遍即可,不必反复刷。
  • 按需看:UTM 防护配置、日志与监控。如果你所在的环境已经有统一安全平台,这部分优先级可以放低。

判断标准很简单:凡是涉及「数据包走到哪一步被怎么处理」的内容,都值得慢下来;凡是只讲菜单在哪、按钮叫什么的,扫一眼就行。

资料包怎么拆开用

这类课程通常配一份截图或板书图,体积不大,别把它当摆设。我的建议是分三层用:第一遍看视频时不动它,专心跟操作;第二遍卡在某个配置报错时,翻出对应章节的截图核对参数顺序;第三遍准备做实验或面试前,只扫截图,靠记忆复述每步在干什么,卡壳的地方回看视频。把「看视频」和「看截图」拆成两个动作,效率比边看边暂停高得多。

另外,FortiGate 的最佳学习方式是配一台模拟器。视频里的策略、路由、隧道实验,如果能自己在 FortiGate-VM 或 EVE-NG 里复现一遍,印象会深很多。课程给的是路径,动手才是把路径走成自己的。

适合谁,不适合谁

如果你已经在做网络或安全运维,需要一个系统梳理 FortiGate 配置逻辑的抓手,这门课对口,尤其是策略与 VPN 两段。如果你完全是零基础、连 TCP/IP 和路由转发都没概念,建议先补基础,否则看 FortiGate 的策略匹配容易一头雾水。至于想靠它直接冲软考,这课讲的是产品实操,跟考证大纲不是一条线,别指望它替代理论复习。

一句话总结:把它当 FortiGate 配置逻辑的梳理课来用,重点啃策略、NAT、VPN 三块,搭配模拟器动手,比把它当完整教学体系更实际。


image.webp 下载附件   保存到相册 2021-6-5 22:00 上传

课程推荐

《美国飞塔防火墙FortiGate视频课程(支持中文)》image.webp 下载附件   保存到相册 2021-6-5 22:00 上传【技能收获】学完可掌握:美国、fortigate、视频、课程、支持。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

视频目录(75 节)

*   1 第1.1讲:飞塔FortiGate简介[支持多国语言界面].mp4

*   2 第1.2讲:FortiGate 配置界面的认识(上).mp4

*   3 第1.3讲:FortiGate 配置界面的认识(下).mp4

*   4 第1.4讲:怎样重启或关闭FortiGate设备.mp4

*   5 第1.5讲:为设备创建多个管理员帐号.mp4

*   6 第1.6讲:设备配置好后怎样备份(还原).mp4

*   7 第1.7讲:怎样把设备恢复到出厂设置.mp4

*   8 第1.8讲:设备接口的配置 (怎样开通NAT上网).mp4

*   9 第1.9讲:允许DMZ区域与LAN区域互访.mp4

*   10 第1.10讲:开启内网接口的DHCP功能(包括DNS).mp4

*   11 第1.11讲:保留固定IP分给指定经理使用.mp4

*   12 第1.12讲:防火墙web界面端口的修改(语言切换).mp4

*   13 第2讲:怎样发布远程桌面.mp4

*   14 第3讲:怎样发布web服务器.mp4

*   15 第4讲- 怎样发布FTP或mail服务器.mp4

*   16 第5讲:搭建web模式的SSL-虚拟专用网络(上).mp4

*   17 第6讲:搭建web模式的SSL-虚拟专用网络(下).mp4

*   18 第7讲:搭建隧道模式的SSL-虚拟专用网络(上)(重点).mp4

*   19 第8讲:搭建隧道模式的SSL虚拟专用网络(下)(拨号测试).mp4

*   20 第9讲:搭建web+隧道=混合模式的SSL-虚拟专用网络.mp4

*   21 第10讲:“策略模式”搭建两个点IPSec虚拟专用网络(上).mp4

*   22 第11讲:“策略模式”搭建两个点IPSec虚拟专用网络(下).mp4

*   23 第12讲:防火墙操作系统的降级(从5.0降到4.0).mp4

*   24 第13讲:防火墙操作系统的升级(从4.0升到5.0).mp4

*   25 第14讲:网络结构图的重新规划.mp4

*   26 第15讲:只允许防火墙指定的接口才能上网.mp4

*   27 第16讲:只允许指定的IP范围才能上网.mp4

*   28 第17讲:防火墙的每个接口可配置多个网段IP.mp4

*   29 第18讲:只允许指定的内网网段才能上网.mp4

*   30 第19讲:多个接口之间的互访(多个网段之间的互访).mp4

*   31 第20讲:允许跨网段加入到域服务器.mp4

*   32 第21讲:防火墙重启的命令(或关机命令).mp4

*   33 第22讲:开启多个DHCP服务器角色.mp4

*   34 第23讲:开启多个DHCP中继.mp4

*   35 第24讲:VLAN的划分(用D-Link DES 1150T设备来划VLAN).mp4

*   36 第25讲:飞塔防火墙结合三层交换机的路由与中继.mp4

*   37 第26讲:只允许访问指定的网站.mp4

*   38 第27讲:把飞塔防火墙配置成web代理服务器的角色.mp4

*   39 第28讲:本地用户进行web认证.mp4

*   40 第29讲:把已经通过web认证的在线用户强制踢下线.mp4

*   41 第30讲:设定web认证的间隔时间.mp4

*   42 第31讲:怎样修改web认证的登录页面(个性化的页面).mp4

*   43 第32讲:在飞塔防火墙中添加AD域服务器(支持多台AD域服务器).mp4

*   44 第33讲:在防火墙中添加AD服务器中的用户.mp4

*   45 第34讲:在防火墙中添加AD服务器中的用户组.mp4

*   46 第35讲:(上)用AD域中的用户进行web认证.mp4

*   47 第35讲:(下)每隔500秒自动同步AD服务器中的帐号.mp4

*   48 第36讲:指定网站不需进行web认证(可识别完整域名).mp4

*   49 第37讲:HR总监可访问任何外网,并且不需要web认证.mp4

*   50 第38讲:QC总监可访问任何外网,但需要经过web认证.mp4

*   51 第39讲:针对IP范围 或整个网段的方式控制上网.mp4

*   52 第40讲:免认证,只允许收发邮件不许上网(针对协议来定位).mp4

*   53 第41讲:针对URL(域名)进行上网控制.mp4

*   54 第42讲:一个帐号只允许在指定的电脑上登录web认证.mp4

*   55 第43讲:一个帐号web认证后 只允许一个人同时在线.mp4

*   56 第44讲:web认证后,要求页面重定向.mp4

*   57 第45讲:web认证后只许收发邮件不许访问任何网页.mp4

*   58 第46讲:移动设备BYOD(智能手机、平板电脑)的识别与添加.mp4

*   59 第47讲:BYOD设备组的创建与其成员的添加.mp4

*   60 第48讲:用设备认证上网(只允许指定的手机才能上网).mp4

*   61 第49讲:把指定型号的手机平板电脑 强行踢下线.mp4

*   62 第50讲:静态路由与策略路由(用策略路由来实现多线负载均衡).mp4

*   63 第51讲:多条外线负载均衡的三种方式.mp4

*   64 第52讲:多台服务器的负载均衡 (虚拟服务器+真实服务器).mp4

*   65 第53讲:流量控制(针对每个IP来控制_属于静态流量控制).mp4

*   66 第54讲:流量控制(动态流量分配_充分利用空闲带宽).mp4

*   67 第55讲:Web过滤器(用通配符封锁http----.qq.com这类网址).mp4

*   68 第56讲:Web过滤器(只允许访问http----.qq.com网址).mp4

*   69 第57讲:文件过滤器(网页中禁止下载指定格式的文件).mp4

*   70 第58讲:文件过滤器(用流媒体格式封锁在线视频).mp4

*   71 第59讲:文件过滤器(邮件中禁止外发指定格式的附件).mp4

*   72 第60讲:Email过滤器(把某种后缀域名邮件标上垃圾邮件).mp4

*   73 第61讲:应用控制(封锁QQ传文件、MSN、淘宝、阿里旺旺).mp4

*   74 第62讲:应用控制(封锁在线视频、P2P、游戏和远控工具).mp4

*   75 第63讲:两个点的IPSec-虚拟专用网络(用接口模式架构).mp4

课程购买
课程价格
金币29.9
299金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。