Fortinet 1000 Network Card User Manual


 
开始 规划您的 FortiGate 设备的配置
FortiGate-1000 安装和配置指南
25
规划您的 FortiGate 设备的配置
在开始配置 FortiGate ,您要计划一如何将它集成到您的网络中
,您个设备在网络中防火墙能,以及如何控制
网络接口之
您所选操作模式 FortiGate 的配置式。FortiGate 两种配置式:
NAT/ 路由模式 (默认),或者透明模式。
NAT/ 路由模式
NAT/ 模式,FortiGate 在网络中的。时它类似于路由,所有的网络
接口连接到不的子网中。在 NAT/ 路由模式有以接口可用:
·外部 默认的连接到外部网络 是互联网)的接口,
·内部 连接到内部网络的接口,
·接口 1 3 可以连接到任何网络
·接口 2 可以连接到 DMZ 网络或其他任何网络
·接口 4/HA 可以连接到其它网 络。如果您建立了 HA ,接口 4/HA 可以连接到
其他 FortiGate-2000
FortiGate-1000 NAT 模式或路由模式,您可以添加安全策略
制通 FortiGate-1000 通讯连接。安全策略根据据包的源地址、目的地址
服务控制数。在 NAT 模式FortiGate 在将据包发送到目的网络之前进行网络
地址转换。在路由模式,不换。
默认情况FortiGate 有一个 NAT 模式的策略,它使内部网络中的用户可以安
从外部网络下载内容。如果您有配置其他安全策略,其他的被阻塞
FortiGate-1000 NAT/ 路由模式的一个型的是作为有网络和公
络之的网关。在这种配置中,您可以创建 NAT 模式的策略控制内部的有网络和
外部的公网络 是互联网)之流通
如果您安装多个内部网络,例如除了内部有网络之外 DMZ 网络,您可以
添加 DMZ 网络到内部或外部网络之的路由模式策略
4: NAT/ 路由模式网络配置的例子