96
美国飞塔有限公司
病毒防护定
义
和
攻击
定
义
更新
病毒和
攻击
定
义升级
及注册
不
建议
将启用
推
送更新
作为
唯
一的获取更新的
方
式。
FortiGate
设备可能
无法收
到
推
送更新。
同样
,
当
FortiGate
设备接
收
到一个更新
通
报的的时
候
,它
只
尝
试
一
次
连
接到
FDN
和
下载
更新。
推
送更新和外部动
态
IP
地址
如果
FortiGate
设备的外部接口
是
使用动
态
IP
地址
配置的 (使用
PPPoE
或者
DHCP
),
当
外部接口的
IP
地址
发
生变化
时,
FortiGate
设备将
向
FDN
发送一
条
SETUP
消
息
通
报
这
个
变化
。
这
个
SETUP
消
息发送之
后
,
FDN
将
记
录
这
个新的
IP
地址
,
下次
的
推
送更新将发送到
这
个
IP
地址
。
通
过
NAT
设备的
推
送更新
如果
FDN
必
须
通
过一个
NAT
设备
才
能连接到
FortiGate
设备,您
必
须
在
NAT
设备
上
配置
端
口
转
发
并
在
推
送更新配置中
添加端
口
转
发信息。使用
端
口
转
发,
FDN
使用
9443
或者您指定的备
份端
口连接到
FortiGate
设备。
例子:
通
过一个
NAT
设备的
推
送更新
这
个例子描
述了
如何配置一个
FortiGate NAT
设备以
向
安装在它的内部网络中的一
个
FortiGate
设备
转
发
推
送更新。
为了
让
内部网络中的
FortiGate
设备能
够
接
收
推
送
更新,
这
个
FortiGate NAT
设备
必
须
配置一个
端
口
转
发虚拟
IP
。
这
个虚拟
IP
将
这
个
FortiGate NAT
设备的外部接口的
IP
地址
和一个指定的
端
口
影射
到内部网络中的
那
个
FortiGate
设备的
IP
地址上
去
。如果
这
个
FortiGate
设备
运
行于
NAT/
路由模式,
这
个
IP
地址
可以
是
它的外部接口
IP
地址
,如果
这
个
FortiGate
设备
运
行于透明模式,
那
么
这
个
IP
地址
可以
是
它的管理
IP
地址
。
注意:如果
NAT
设备的外部接口
IP
地址
的动
态
的 (例如,使用
PPPoE
或
DHCP
设置的接口),您
将
无法
通
过
NAT
设备接
收
推
送更新。
注意:本例描
述了
一个关于
FortiGate NAT
设备配置的例子。
然
而
,您
也
可以使用任何具有配置
了端
口
转
发的
静态
外部
IP
地址
的
NAT
设备。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...