158
美国飞塔有限公司
IP
池
防火墙配置
2
选
择要添加
的
策略
的
类
型
:
·源
接口
必
须
匹
配于外部接口列表中选中的接口。
·
目的
区
域必
须
匹
配于
映
射
到的
IP
地址
所在网络
相
连接的接口。
3
使用以
下
信息配置
策略
。
4
单击
确
定
以保
存
这
个
策略
。
IP
池
一个
IP
池 (
也称做
动
态
IP
池)
是
一个
添加
到防火墙网络接口的
IP
地址
范
围
。如
果您
为
一个接口
添加了
IP
池,
当
配置一个其目的
地址
设
为
此
接口的
策略
时可以选
择
动
态
IP
池。如果您
希望
添加
一个
NAT
模式的
策略
,以将
源地址转
换
为
从
IP
池中
随
机选
择
的
地址
,
而
不
仅仅
是
使用目的接口的
地址
,您
也
可以
添加
一个
IP
池。
例如,如果您将一个
IP
池
添加
到
了
内部接口,您可以
为
外部
->
内部和
DMZ->
内部
策略
选
择
动
态
IP
池。
IP
池中的
地址
必
须
和
此
网络接口的
IP
地址
在
同
一子网内。例如,如果一个
FortiGate
网络接口
是
192.168.1.99
,
那
么
一个有
效
的
IP
池可以
是
从
192.168.1.10
到
192.168.1.20
的
IP
地址
。
这
个
IP
池可以
为
防火墙提
供
11
个可选的
IP
地址
,
供
防
火墙在
转
换
源地址
时
候
使用。
IP
池
地址
范
围
中的
地址
不能和所
添加
到的
那
个网络接口
位
于
同
一网络中的其它
地
址
冲
突
。
您可以在任何接口
上添加
多个
IP
池,
但
是
只
有
IP
池
被
防火墙使用。
本
节
描
述了
以
下
内容:
·
添加
IP
池
·
使用
固
定
端
口的防火墙
策略
的
IP
池
·
IP
池和动
态
NAT
添加
IP
池
以
下操作
用于
添加
IP
池:
1
进
入
防火墙
> IP
池。
源地址
选
择
用户可以用
来
访问服务
器
的
源地址
。
目的
地址
选
择
虚拟
IP
。
任务
计
划
根据
需
要
选
择
任务
计
划。
服务
选
择
的服务
应当对应
于您选
择
的
端
口
转
发虚拟
IP
所
映
射
到的服务。
动
作
将
动
作
设置
为
接
受
以接
受
到内部网络服务
器
的连接。
也
可以选
择
拒
绝
以
拒绝
对
服务
器
的访问。
NAT
如果防火墙
对
于
源地址
网络
隐藏
了
目的网络
上
的
私
有
地址
,
则
选
择
NAT
。
认证
可选项。选
择
认证
并
选
择
一个用户
组
可以
要
求
用户在使用
端
口
转
发访
问服务
器
的时
候
先
取得防火墙的认证。
记
录
流通
日志
病毒防护
与
Web
过滤
器
可以选中
此
项启用
对端
口
转
发的
数
据
流记
录日志,
并
启用
对数
据
流应
用防病毒保护、
Web
内容过滤
功
能。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...