142
美国飞塔有限公司
添加
防火墙
策略
防火墙配置
流量控制
流量控制功
能
控制
可以使用的
带宽
并
设置
被策略
处理的
数
据
流
的
优
先
权。在
大量
的
数
据
通
过
FortiGate
时,
流量控制
可以
控制
哪
个
策略
具有更高的
优
先
权。例如,
为
网
页服务
器
设定的
策略
可能
被分
配
比
大
多
数为
雇
员
电
脑
设定的
策略
更高的
优
先级
。
当
一
个
雇
员
需
要
非
同
寻
常
的
对互联
网的高
速
访问的时
候
,可以
为
他设置一个具有
较
高
带宽
的特定的
向
外连接
策略
。
如果设置保证
带宽
和
最大
带宽均
为
0
,
策略
将
拒绝
所有
流通流量
。
认证
选
择
认证
并
选
择
一个用户
组
可以
要
求
用户在防火墙接
受
连接请
求
之
前输
入用户
名
和
密码
。选
择
用户
组
可以
控制
哪
些
用户可以
通
过认证使用
这
个
策略
。
要添加
和配置一个
用户
组
,
见
第
172
页
“
配置用户
组
”
。您
必
须
在选
择
认证之
前添加
用户
组
。
您可以选
择对
任何服务的认证。用户可以在防火墙
上
使用
HTTP
、
Telnet
或者
FTP
认证。
为了
让
用户能
够
认证,
必
须
添加为
认证配置的
HTTP
、
Telnet
或者
FTP
策略
。
当
用户
试
图
通
过防火墙使用
这
个
策略
连接时,他们将会
被
提
示输
入防火墙用户的用户
名
和
密码
。
如果您
希望
用户在使用其它服务时认证 (例如,
POP3
或者
IMAP
),可以
创建
一个
包含
了
您
想
要进
行认证的服务和
HTTP
、
Telnet
或
FTP
服务的服务
组
。用户可以在使用
这
个
策略
的其它服务之
前先
使用
HTTP
、
Telnet
或
FPT
认证。
在
大
多
数
情况
下
,您
必
须确
定用户
无须
认证
就
可以
通
过防火墙使用
DNS
。如果
DNS
不可用,用户将
无法
使用
域
名
访问网页服务、
FTP
或者
Telnet
服务。
病毒防护
与
Web
过滤
器
启用防病毒保护和网页内容过滤
功
能可以过滤由
这
个
策略控制
的
通讯
。如果服务
类
型
是
任意、
HTTP
、
SMTP
、
POP3
或者
IMAP
,或者
是
一个包含
了
HTTP
、
SMTP
、
POP3
或
IMAP
的服务
组
,您可以选
择
病毒防护和网页过滤。
选
择
一个内容配置文件以配置
应
用到
这
个
策略
的防病毒保护和内容过滤
功
能。请
见
第
163
页
“
内容配置文件
”
。
保证
带宽
使用
流量控制
可以保证
策略
允
许经过防火墙的
通讯
享
有一定的
带宽
。
保证
带宽
(
以
kbps
为单
位
)
确
保
对
优
先级
高的服务有
足
够
的
带宽
可用。
最大
带宽
您
还
可以使用
流量控制
限
制
某
个
策略
经过防火墙的
带宽
的限
度
。限
制
带宽
可以限
制重要
程
度较
低
的服务使用更
为重要
的服务所
需
要
带宽
。
数
据
流
优
先级
可以选
择
高、中、
低
。选
择数
据
流
优
先级
可以使
FortiGate
管理不
同
类
型的
数
据
流
的
优
先
权关系。例如,连接到一个安全的网页服务
器
的
策略
用于支持
电子商务
通讯
,
应当被分
配
给
一个
较
高的
优
先
权。
而对
于
重要
程
度较
低
的服
务
应当
标
上
较
低
的
优
先
权。
只
有
当
高
优
先级
的连接不
再需
要
带宽
时,防火墙
才
会将
带宽
分
配
给
低
优
先级
的连接。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...