EasyManua.ls Logo

Fortinet FortiBridge 1000 - 透明模式; Nat; 路由模式

Fortinet FortiBridge 1000
286 pages
To Next Page IconTo Next Page
To Next Page IconTo Next Page
To Previous Page IconTo Previous Page
To Previous Page IconTo Previous Page
Loading...
开始 规划您的 FortiGate 设备的配置
FortiGate-1000 安装和配置指南
25
规划您的 FortiGate 设备的配置
在开始配置 FortiGate ,您要计划一如何将它集成您的网络中
,您个设备在网络中防火墙能,以及如何控制
网络接口之
您所选操作模式 FortiGate 的配置式。FortiGate 两种配置式:
NAT/ 由模式 (默认),或者透明模式。
NAT/ 路由模式
NAT/ 模式,FortiGate 在网络中的。时它类似于路由,所有的网络
接口连接到不子网中。在 NAT/ 路由模式有以接口可用:
·外部 默认的连接到外部网络 是互联网)的接口,
·内部 连接到内部网络的接口,
·接口 1 3 可以连接到任何网络
·接口 2 可以连接到 DMZ 网络或其他任何网络
·接口 4/HA 可以连接到其它网络如果您建立了 HA ,接口 4/HA 可以连接到
其他 FortiGate-2000
FortiGate-1000 NAT 模式或路由模式,您可以添加安全策略
制通 FortiGate-1000 通讯连接。安全策略根据据包的源地址、目的地址
服务控制数。在 NAT 模式FortiGate 在将据包发送到目的网络之前进行网络
地址转换。在路由模式,不换。
默认情况FortiGate 有一个 NAT 模式的策略,它使内部网络中的用户可以安
从外部网络下载内容。如果有配置其他安全策略,其他的被阻塞
FortiGate-1000 NAT/ 由模式的一个型的是作为网络和公
络之的网关。在这种配置中,您可以创建 NAT 模式的策略控制内部的有网络和
外部的公网络 是互联网)之流通
如果您安装多个内部网络,例如除了内部有网络之外 DMZ 网络,可以
添加 DMZ 络到内部或外部网络的路由模式策略
4: NAT/ 路由模式网络配置的例子

Table of Contents

Related product manuals