38
美国飞塔有限公司
配置
举
例:到
互联
网的多
重
连接
NAT/
路由
模式安装
使用
CLI
1
将
ping
服务
器添加
到外部接口。
set system interface external config detectserver 1.1.1.1
gwdetect enable
2
将
ping
服务
器添加
到
DMZ/HA
接口。
set system interface dmz/ha config detectserver 2.2.2.1
gwdetect enable
基于目的
地
的路由配置
举
例
本
节
描
述了
以
下
基于目的
地
的路由的例子:
·
到
互联
网的
主
连接和备
份
连接
·
负
载分
配
·
负
载分
配
与主
连接、备
份
连接
到
互联
网的
主
连接和备
份
连接
按
照
以
下步骤添加
默认的基于目的
地
的路由,以将所有
向
外的
通讯
定
向
到网关
1
。
如果网关
1
失效了
,所有连接会
被重
定
向
到网关
2
。网关
1
是
到
互联
网的
主
连接,网关
2
是
备
份
连接。
1
进
入
系统
>
网络
>
路由表。
2
选
择
新
建
。
·
目的
IP: 0.0.0.0
·
掩
码
: 0.0.0.0
·
网关
#1: 1.1.1.1
·
网关
#2: 2.2.2.1
·
设备
#1:
外部
·
设备
#2: dmz/ha
·单击
确
定。
使用
CLI
1
在路由表中
添加
路由
set system route number 0 dst 0.0.0.0 0.0.0.0 gw1 1.1.1.1
dev1 external gw2 2.2.2.1 dev2 dmz/ha
负
载分
配
您
也
可以将基于目的的路由配置
为同
时将
通讯
定
向
到
两
个网关。如果您的内部网络
中的用户连接到
IPS1
和
IPS2
的网络中,您可以
为
每
个目的
地添加
路由。
每
个路由可
以包
括
一个到
另
一个
ISP
的网络的备
份
目的
地址
。
表
13:
主
连接和备
份
连接的路由
目的
IP
□
掩
码
网关
#1
设备
#1
网关
#2
设备
#2
0.0.0.0
0.0.0.0
1.1.1.1
external
2.2.2.1
dmz/ha
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...