FortiOS 7.6 設定檔離線解析為 7 層邏輯拓撲圖:FortiLink 成鏈、Zone 成框、SSID 掛 VLAN,支援 Diff 與 PNG/PDF 匯出。 上傳 .conf 即得可互動的分層拓撲圖 —— 從 FortiLink 到 SSID,從 SD-WAN 到 VPN Tunnel,全部離線在瀏覽器內完成。
拖曳 .conf 至 CubeLV App 內「FortiGate 拓撲」即可建圖
公開站為介紹頁不收檔 · 上傳與解析僅在你已登入的 CubeLV App 內離線完成,敏感欄位自動遮罩
側欄 → FortiGate 拓撲 → 新建
Layering Engine
不再手拉節點。引擎依 7 條規則自動排版,SD-WAN 在 FortiGate 之上、FortiLink 成鏈、Zone 成框、SSID 跟著 VLAN 走,孤立節點收斂右上角不擋主流程。
Why offline matters
防火牆設定檔含公網 IP、VPN PSK、帳號與內網拓撲。工具全程在前端解析,不經後端、不上雲;匯出前敏感欄位已遮罩,降低外洩與法遵風險。適合資安顧問、維運與稽核場景直接在客戶現場使用。
支援清單
為什麼公開站不在網頁上直接算圖?
SITE 公開站是零 JS 靜態頁,無後端收檔能力;且設定檔屬敏感資產,不該經由公開伺服器。將「介紹」與「運算」分離,反而是資安上的正確設計 —— 訪客在站上看懂能力,在 App 內離線完成運算。
不會。解析由 fgtParser 在瀏覽器內完成,檔案不經後端;關閉頁面即釋放。僅當你在 App 內另存為拓撲項目時,才會以去敏後的圖資保存於你的 Vault。
這個公開網站是靜態介紹頁(零 JS、無後端),無法收檔與運算;且設定檔含敏感資訊,不該經公開伺服器。正確路徑是在 CubeLV App 內的 FortiGate 拓撲插件離線完成,安全且可 Diff / 匯出。
以 FortiOS 7.6 語法為基準,已驗證 FG60F、FG100F、FG6H1F 等;7.4 多數語法相容。config 版本標頭如 #config-version=FG6H1F-7.6.6-FW-build3652 會自動帶入拓撲標題。
FortiGate 邏輯層次多(WAN/LAN、Zone、FortiLink、Switch、VLAN、SSID、VPN/Tunnel、SD-WAN),固定分層讓每次開啟同一份設定檔都長一樣,利於對比與溝通。
可以。工具列提供 PNG 與 PDF 匯出,標籤底色與字色可調(預設白字+淡橘底已優化對比),適合直接貼進簡報或交付文件。
手繪易漏 VLAN 掛載、Zone 成員與 FortiLink 成員關係;工具以解析結果為準,policy / route / sdwan 邊亦一併呈現,結構可驗證、可 Diff。
資料來源:本頁內容整理自 FortiGate 拓撲插件(e671a25a8ef0afb6074f0488)之解析模型與 7 層佈局規格;公開站為工具介紹,不含客戶設定檔內容。