Fortinet 300 Network Card User Manual


 
96
美国飞塔有限公司
病毒防护定攻击更新 病毒和攻击义升级及注册
建议将启用送更新作为一的获取更新的式。FortiGate 设备可能无法收
送更新。同样 FortiGate 设备接到一个更新报的的时,它
接到 FDN 下载更新。
送更新和外部动 IP 地址
如果 FortiGate 设备的外部接口使用动 IP 地址配置的 (使用 PPPoE 或者
DHCP), 外部接口的 IP 地址生变化时,FortiGate 设备将 FDN 发送一 SETUP
变化 SETUP 息发送之FDN 个新的 IP 地址下次
送更新将发送到 IP 地址
NAT 设备的送更新
如果 FDN 过一个 NAT 设备能连接到 FortiGate 设备,您 NAT 设备
配置送更新配置中添加端发信息。使用发,FDN 使用 9443
或者您指定的备份端口连接到 FortiGate 设备。
例子:过一个 NAT 设备的送更新
个例子描述了如何配置一个 FortiGate NAT 设备以安装在它的内部网络中的一
FortiGate 设备送更新。 为了内部网络中的 FortiGate 设备能
更新, FortiGate NAT 设备配置一个发虚拟 IP个虚拟 IP
FortiGate NAT 设备的外部接口的 IP 地址和一个指定的影射到内部网络中的
FortiGate 设备的 IP 地址上。如果 FortiGate 设备行于 NAT/ 路由模式,
IP 地址可以它的外部接口 IP 地址,如果 FortiGate 设备行于透明模式,
IP 地址可以它的管理 IP 地址
注意:如果 NAT 设备的外部接口 IP 地址的动的 (例如,使用 PPPoE DHCP 设置的接口),您
无法 NAT 设备接送更新。
注意:本例描述了一个关于 FortiGate NAT 设备配置的例子。,您可以使用任何具有配置
了端发的静态外部 IP 地址 NAT 设备。