Fortinet 300 Network Card User Manual


 
防火墙配置 IP
FortiGate-300 安装和配置指南
159
2 择要添加 IP 池的 网络接口
3 单击 以将新的 IP 添加到选中的网络接口。
4 IP 池的地址 IP 地址 IP 地址
IP IP IP 池的 IP 地址地址。其中, IP
地址 IP 地址 IP 地址 IP 地址的子网地址
IP 地址添加到的个网络接口所在的子网内。
如果您经将外部接口配置使用 PPPoE 或者 DHCP,您能将 IP 地址 IP
地址设置外部接口当前 IP 地址
5 单击 以保 IP 池。
14: 添加一个 IP
使用口的防火墙策略 IP
如果一个 NAT 防火墙策略转换连接所使用的据报的源端口,有网络配置就无法
正常NAT 源端跟踪特定服务的连接。您可以 NAT 策略择固定的
口以防源端换。,选择固口意味着个服务有一个连接可以
防火墙。为了支持多个连接,您可以目的接口添加一个 IP 池,策略中选
IP 池。防火墙将从 IP 池中机选 IP 地址并将它们给每个连接。在这种
情况防火墙能支持的连接的数量仅仅受这 IP 池中 IP 地址数量的限
IP 池和动 NAT
您可以在动 NAT 中使用 IP 池。例如,您所在的机可能购买地址
IP 地址您可能有一个到互联网的连接:您的 FortiGate 设备的外部接口。
您可以您的 FortiGate 设备的外部接口指定一 个您所在的机购买互联 IP
地址。如果您的 FortiGate 设备行在 NAT/ 路由模式,所有从您的网络到互联网的连
自于地址
如果您希望这些连接自于您所有的互联 IP 地址,可以将 IP 地址设置
一个 IP 地址添加到外部接口。可以所有以外部接口作为目的接口的策略
置动 IP 池。防火墙个连接动态地 IP 池中选一个 IP 地址作为连接的源地
互联网的那些连接来似 IP 池中的全部地址