42
美国飞塔有限公司
配置
举
例:到
互联
网的多
重
连接
NAT/
路由
模式安装
按
以
下步骤添加冗余
的默认
策略
:
1
进
入
防火墙
>
策略
>
内部
->
外部。
2
单击
新
建
。
3
根据默认
策略
配置
相
应
的
策略
。
4
单击
确
定以保
存
您所
做
的
修改
。
添加
更多的防火墙
策略
大
多
数
情况
下
您的防火墙配置中不
只
包含
了
默认的
策略
。
然
而
,
创建冗余策略
将使
得防火墙的配置
变
得更
加复
杂
。
为了
将
FortiGate
设备配置
为
使用到
互联
网的多
重
连
接,您
必
须
为
从内部网络到
每
个连接到
互联
网的接口的连接
方
式
创建
双
重
的
策略
。
而
且
,您
添加了冗余策略后
,
还需
要
在
两
个
策略
列表中将他们
按
照
相
同
的
顺
序
排
列。
限
制
到
单
一
互联
网连接的访问
在
某些情况
下
,您可能
希望
将一
些
通讯
限
制为
仅
能
通
过一个到
互联
网的
线
路
进
行连
接。例如,在
第
37
页
图
8
所
示
的
拓扑结
构
中,
该
机
构
可能
希望只
有
通
过
ISP1
的
到
SMTP
服务
器
可以连接到他们的邮件服务
器
。
为
此
,您
需
要为
SMTP
连接
添加
一个内
部
->
外部防火墙
策略
。因
为
没
有
添加冗余策略
,
来
自内部网络的
SMTP
通讯
总
是
连接
到
ISP1
。如果到
ISP1
的连接
失
败
,
SMTP
连接
就无法
建立
。
源
内部
_
全部
目的
DMZ_
全部
任务
计
划
总
是
服务
任意
动
作
接
受
NAT
选
种
NAT
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...