Fortinet 300 Network Card User Manual


 
138
美国飞塔有限公司
默认防火墙配置 防火墙配置
默认防火墙配置
防火墙策略控制接口之的连接。默认情况,您内部网络中的用户可以
FortiGate 设备连接到互联网。防 火墙阻塞其他所有的连接。防火 墙配置用一
策略匹配从内部网络到的所有的连接请条策略防火墙将这些连接
发到互联
4: 默认防火墙策略
地址
·服务
·任务
·内容配置文件
地址
添加策略可以控制 FortiGate 接口之的连接和到这些接口的网络之的连接。
添加接口之策略个接口包含地址。默认情况 FortiGate 设备配置
防火墙地址
·内部 _ 全部,添加到内部接口,地址匹配于内部网络的全部地址
·外部 _ 全部,添加到外部接口,地址与外部网络中的全部地址匹配。
·DMZ_ 全部,添加 DMZ 接口。地址匹配于 DMZ 网络中的全部地址
防火墙使用这些地址匹配防火墙接到的据包的源地址和目的地址。默认的策略
配从内部网络的全部连接,因它包含内部 _ 全部 地址。默认策略配到外
部网络的全部连接,因它包含 外部 _ 全部 地址
您可以在个接口上添加更多的地址增强对通过防火墙的连接的控制。关于
防火墙地址信息,请 145 地址
如果 DMZ/HA 接口配置 HA 模式,您不能 DMZ/HA 接口添加地址个接口配
置防火墙策略
可以添加网络地址转换(NAT能的防火墙策略使用 NAT 换目的
地址添加虚拟 IP。虚拟 IP 将一个网络中的地址映一个网络中的被转换的
地址上。关于虚拟 IP 信息请 155 虚拟 IP
服务
防火墙策略可以根据据包的服务或目的控制连接。默认的策略使用
任何服务或目的口的连接。防火墙配置中包含 40 多个的服务。您可以将
服务添加策略中以提高使用这些服务过防火墙的连接的控制。您可以
添加用户自定的服务。关于服务的信息,请 148 服务
任务
策略可以根据防火墙到的连接在一中的时或一中的日子控制连接。
默认的策略可以在任何时连接。防火墙配置中包括了一个在任何时连接
的任务划。您可以添加更多的任务划以控制策略的时。关于任务划的
信息,请 152 任务