EasyManua.ls Logo

Fortinet FortiGate 300 - Nat; 路由模式; 具有多个外部网络连接的 Nat; 路由模式

Fortinet FortiGate 300
282 pages
To Next Page IconTo Next Page
To Next Page IconTo Next Page
To Previous Page IconTo Previous Page
To Previous Page IconTo Previous Page
Loading...
开始 规划您的 FortiGate 设备的配置
FortiGate-300 安装和配置指南
25
您所选操作模式 FortiGate 的配置式。FortiGate 两种配置式:
NAT/ 由模式 (默认),或者透明模式。
NAT/ 路由模式
NAT/ 模式,FortiGate 在网络中的。时它类似于路由,所有的网络
接口连接到不子网中。在 NAT/ 路由模式有以接口可用:
·外部 默认的连接到外部网络 是互联网)的接口,
·内部 连接到内部网络的接口,
·DMZ/HA 连接 DMZ 网络的接口。 如果您建立了 HA DMZ/HA 接口可以连接到
其他 FortiGate-300 上面
FortiGate-300 NAT 模式或路由模式,您可以添加安全策略控制
FortiGate-300 通讯连接。安全策略根据据包的源地址、目的地址和服
控制数。在 NAT 模式FortiGate 在将据包发送到目的网络之前进行网络
址转换。在路由模,不换。
默认情况FortiGate 有一个 NAT 模式的策略,它使内部网络中的用户可以安
从外部网络下载内容。如果有配置其他安全策略,其他的被阻塞
FortiGate-300 NAT/ 路由模式的一个型的是作为有网络和公
络之的网关。在这种配置中,您可以创建 NAT 模式的策略控制内部的有网络和
外部的公网络 是互联网)之流通
如果您安装多个内部网络,例如除了内部有网络之外 DMZ 网络,可以
添加 DMZ 络到内部或外部网络的路由模式策略
4: NAT/ 路由模式网络配置的例子
具有多个外部网络连接的 NAT/ 路由模式
NAT/ 由模式,您可以 FortiGate 设备配置到外部网络 是互网)
的多重冗余连接。例如,您可以创建配置:
·外部接口作为外部网络 是互网)的默认接口。
·DMZ 接口到外部网络的冗余接口。
·内部接口作为内部网络的接口。
将路由配置支持到互联网的冗余连接。外部网络的个连接失效时,
路由可以自动所有连接到其他可用的外部网络连

Table of Contents

Related product manuals