26
美国飞塔有限公司
规划您的
FortiGate
设备的配置
开始
除
此
之外,安全
策略
的配置基本
上等同
于
NAT/
路由模式
下
的
单互联
网连接的配置
方
式。您
需
要创建控制
从内部的
私
有网络到外部的公
共
网络 (
通
常
是互联
网)的
通讯
的
NAT
模式
策略
。
图
5:
NAT/
路由模式
下
多
重互联
网连接配置的例子
透明模式
在透明模式
下
,
FortiGate
设备在网络中
是
不可
见
的。
此
时它如
同
一个网
桥
,所有
的
FortiGate
设备接口
必
须
在
同
一子网内。您
必
须
配置一个管理
IP
地址
以
便
修改
FortiGate
的配置。
这
个管理
IP
地址
还
将用于获得防病毒保护和
攻击
定
义
的更新。
透明模式
下
的
FortiGate
设备一个
比
较
典
型的
应
用
是
安装在一个
位
于防火墙或路由
器后面
的
私
有网络中。
FortiGate
提
供
一
些
基本的防护,例如防病毒和内容扫描,
但
是
不支持
VPN
。
图
6:
透明模式网络配置的例子
您可以将
3
个网段连接到
FortiGate
设备
上
,以
控制
这些
网段之
间
的
数
据
流通
。
·
外部
可以连接到外部的防火墙或路由
器
。
·
内部
可以连接到内部网络。
·
DMZ/HA
可以连接到其他网段。
如果您
创建了
HA
簇
,
DMZ/HA
接口
也
可以连接到其他
FortiGate-300
上
。
配置选项
选
择了
透明模式或
NAT/
路由模式
操作
之
后
,您可以
继续
完成
您的配置
计
划,
并
开
始配置
FortiGate
设备。
您可以使用基于
Web
的管理程序
上
的设置
向
导,
控制按钮
和
LCD
或命令行
界面
(CLI)
对
FortiGate
进
行基本配置。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...