EasyManua.ls Logo

Fortinet FortiGate 300 - 使用固定端口的防火墙策略的 Ip 池; Ip 池和动态 Nat

Fortinet FortiGate 300
282 pages
To Next Page IconTo Next Page
To Next Page IconTo Next Page
To Previous Page IconTo Previous Page
To Previous Page IconTo Previous Page
Loading...
防火墙配置 IP
FortiGate-300 安装和配置指南
159
2 择要添加 IP 池的 网络接口
3 单击 以将新 IP 添加到选中的网络接口
4 IP 池的地址 IP 地址 IP 地址
IP IP IP 池的 IP 地址地址。其中, IP
地址 IP 地址 IP 地址 IP 地址的子地址
IP 地址添加到的个网络接口所在的子网内
如果您经将外部接口配置使用 PPPoE 或者 DHCP,您能将 IP 地址 IP
地址设置外部接口当前 IP 地址
5 单击 以保 IP 池。
14: 添加一个 IP
使用口的防火墙策略 IP
如果一个 NAT 防火墙策略转换连接所使用的据报的源端口,网络配就无法
正常NAT 源端跟踪特定服务的连接。您可以 NAT 策略择固定的
口以防源端换。,选择固口意味着个服有一个连接可以
防火墙。为了支持多个连接,您可以目的接口添加一个 IP 池,策略中选
IP 池。防火墙将从 IP 池中机选 IP 地址并将它给每个连接。这种
情况防火墙能支持的连接的数量仅受这 IP 池中 IP 地址数量的限
IP 池和动 NAT
您可以在动 NAT 中使用 IP 池。例如,您所在的机可能购买地址
IP 地址您可能有一个到互联网的连接:您的 FortiGate 设备的外部接口。
您可以您的 FortiGate 设备的外部接口指定一个您所在的机购买互联 IP
地址。如果您的 FortiGate 设备行在 NAT/ 路由模式,所有从您的网络互联网的连
自于地址
如果您希望这些连接自于您所有的互联 IP 地址,可以将 IP 地址设置
一个 IP 地址添加到外部接口。可以所有以外部接口作为目的接口策略
置动 IP 池。防火墙个连接动态地 IP 池中选一个 IP 地址作连接的源地
互联网的那些连接来似 IP 池中的全部地址

Table of Contents

Related product manuals