防火墙配置
服务
FortiGate-300
安装和配置指南
151
5
通
过
输
入
最
高
端
口号
和
最低端
口号
,
为
这
个
协议
指定一个
源端
口和一个目的
端
口
号的范
围
。如果服务
仅
使用一个
端
口,
就
在
最
高和
最低端
口号
上输
入
相
同
的
数
字。
6
如果
这
个服务有多于一个的
端
口
地址
范
围
,选
择
添加
以指定
附
加
的
协议
和
端
口范
围
。
如果错误
地添加了太
多的
端
口
地址
范
围
,可以
单击
删除
删除
多
余
的行。
7
单击
确
定
以
添加
这
个定
制
服务。
现在您可以
把
这
个服务
添加
到
策略
中
了
。
服务
分组
为了
便
于
添加策略
,可以
创建
服务
组
,
然
后添加
一个接
受
或者
阻塞
此
组
中的全部服
务的
策略
。一个服务
组
可以包
括预
定
义
服务和定
制
服务
并
以任何
方
式将其
组合
。您不
能
把
一个服务
添加
到其它服务
组
里
。
1
进
入
防火墙
>
服务
>
组
。
2
单击
新
建
。
3
输
入一个用于
识别这
个
组
的
组名
。
当添加策略
的时
候
,
这
个
名
字将出现在服务列表中。
这
个
名
字不能和
预
定
义
服务
相
同
。
这
个
名
字可以包含
数
字 (
0-9
),
大
写
或者
小
写
字
母
(
A-Z
,
a-z
),以及特
殊
字
符
-
和
_
。不
允
许使用其它特
殊
字
符
和
空
格符
。
4
要向
服务
组
中
添加
服务,从可用服务列表中选
择
服务,
然
后单击向
右箭头
把
服务
复制
到
成员
列表中。
5
要
从服务
组
中
删除
服务,从
成员
列表中选
择要删除
的服务,
单击向
左箭头
把
它从
这
个
组
中
删除
。
6
单击
确
定
以保
存
这
个服务
组
。
图
9:
添加
服务
组
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...