Fortinet 300 Network Card User Manual


 
开始 规划您的 FortiGate 设备的配置
FortiGate-300 安装和配置指南
25
您所选操作模式 FortiGate 的配置式。FortiGate 两种配置式:
NAT/ 路由模式 (默认),或者透明模式。
NAT/ 路由模式
NAT/ 模式,FortiGate 在网络中的。时它类似于路由,所有的网络
接口连接到不的子网中。在 NAT/ 路由模式有以接口可用:
·外部 默认的连接到外部网络 是互联网)的接口,
·内部 连接到内部网络的接口,
·DMZ/HA 连接到 DMZ 网络的接口。 如果您建立了 HA DMZ/HA 接口可以连接到
其他 FortiGate-300 上面
FortiGate-300 NAT 模式或路由模式,您可以添加安全策略控制
FortiGate-300 通讯连接。安全策略根据据包的 源地址、目的地址和服
控制数。在 NAT 模式FortiGate 在将据包发送到目的网络之前进行网络
址转换。在路由模式,不换。
默认情况FortiGate 有一个 NAT 模式的策略,它使内部网络中的用户可以安
从外部网络下载内容。如果您有配置其他安全策略,其他的被阻塞
FortiGate-300 NAT/ 路由模式的一个型的是作为有网络和公
络之的网关。在这种配置中,您可以创建 NAT 模式的策略控制内部的有网络和
外部的公网络 是互联网)之流通
如果您安装多个内部网络,例如除了内部有网络之外 DMZ 网络,您可以
添加 DMZ 网络到内部或外部网络之的路由模式策略
4: NAT/ 路由模式网络配置的例子
具有多个外部网络连接的 NAT/ 路由模式
NAT/ 路由模式,您可以 FortiGate 设备配置到外部网络 是互联网)
的多重冗余连接。例如,您可以创建配置:
·外部接口作为到外部网络 是互联网)的默认接口。
·DMZ 接口到外部网络的冗余接口。
·内部接口作为到内部网络的接口。
将路由配置支持到互联网的冗余连接。到外部网络的个连接失效时,
路由可以自动将所有连接到其他可用的外部网络连接