NAT/
路由
模式安装
将
FortiGate
连接到网络中
FortiGate-300
安装和配置指南
33
5
确
认
地址是
正确
的。
输
入:
get system interface
CLI
列出
每
个
FortiGate
网络接口的
IP
地址
,网络
掩
码
和其它设置信息。
6
设置
主
DNS
服务
器
的
IP
地址
。
输
入
set system dns primary <IP
地址
>
例如
set system dns primary 293.44.75.21
7
还
可以选
择是
否
输
入
辅
助
DNS
服务
器
IP
地址
,
输
入
set system dns secondary <IP
地址
>
例如
set system dns secondary 293.44.75.22
8
设置到默认路由的默认网关的
IP
地址
(
如果使用
DHCP
或
PPPoE
则
不
需
要
)
。
set system route number <
路由
编
号
_
整数
> dst 0.0.0.0 0.0.0.0 gw1
<
网关
IP
地址
>
例如
set system route number 0 dst 0.0.0.0 0.0.0.0 gw1 204.23.1.2
将
FortiGate
连接到网络中
在
完成了
初
始配置之
后
,您可以在内部网络和
互联
网之
间
连接
FortiGate
了
。
FortiGate-300
有以
下
10/100 BaseTX
接口:
·
内部接口,用于连接到内部网络,
·
外部接口
,
用于连接到
互联
网,
·
DMZ/HA
用于连接到
DMZ
网络或其他
FortiGate
-
300
组成
高可用性
应
用
(
请
见
第
55
页
“
高可用性
”
)
。
按
以
下方
式连接
运
行于
NAT/
路由模式的
FortiGate:
1
将内部接口连接到您的内部网络的
交
换机或
集线器上
,
2
将外部接口连接到
互联
网
上
。
连接到
ISP
服务商提
供
的公
共
交
换机和路由
器上
。如果使用
DSL
或
带宽
上
网,
需
将外
部接口连接到
与
您
DSL
或电
缆调
制解
调
器
相
连的内部网或
LAN
网
上
。
3
可以选
择是
否
将
DMZ/HA
接口连接到
DMZ
网络。
您可
通
过
DMZ
网提
供
从
Internet
到
Web
或其它服务
器
的访问,
而
无需
在内部网安装
其它服务
器
。
注意:
您
也
可以
把
外部接口
和
DMZ /HA
接口连接到不
同
的
互联
网连接,以提
供
一个到
互联
网的
冗余
连接。请参
阅
第
36
页
“
配置
举
例:到
互联
网的多
重
连接
”
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...