Fortinet 300 Network Card User Manual


 
158
美国飞塔有限公司
IP 防火墙配置
2 择要添加策略
·源接口配于外部接口列表中选中的接口。
·目的域必配于到的 IP 地址所在网络连接的接口。
3 使用以信息配置策略
4 单击 以保策略
IP
一个 IP 池(也称做 IP 池)一个添加到防火墙网络接口的 IP 地址。如
果您一个接口添加了 IP 池,配置一个其目的地址接口的策略时可以选
IP 池。如果您希望添加一个 NAT 模式的策略,以将源地址转 IP 池中机选
地址仅仅使用目的接口的地址,您可以添加一个 IP 池。
例如,如果您将一个 IP 添加内部接口,您可以外部 -> 内部和 DMZ-> 内部
策略 IP 池。
IP 池中的地址网络接口的 IP 地址一子网内。例如,如果一个
FortiGate 网络接口 192.168.1.99一个有 IP 池可以 192.168.1.10
192.168.1.20 IP 地址 IP 池可以防火 墙提 11 个可选的 IP 地址
火墙在源地址使用。
IP 地址中的地址不能和所添加到的个网络接口一网络中的其它
您可以在任何接口上添加多个 IP 池, IP 防火墙使用。
述了内容:
·添加 IP
·使用口的防火墙策略 IP
·IP 池和动 NAT
添加 IP
下操作用于添加 IP 池:
1 防火墙 > IP
源地址 用户可以用访问服务源地址
目的地址 虚拟 IP
任务 根据任务
服务 的服务应当对应于您选发虚拟 IP 到的服务
设置 以接到内部网络服务的连接。可以选
拒绝服务的访问。
NAT 如果防火墙源地址网络隐藏目的网络地址
NAT
认证 可选项。选认证一个用户可以用户在使用发访
问服务的时取得防火墙的认证。
流通日志
病毒防护 Web 过滤
可以选中项启用对端发的流记录日志,启用对数流应
用防病毒保护、Web 内容过滤能。