32
美国飞塔有限公司
使用命令行界面 NAT/ 路由 模式安装
6 在输入完最后一位子网掩码地址后按回车。
7 按 退出(Esc)返回主菜单。
8 如需要,重复如上步骤来设置外部接口,外部缺省网关,以及 DMZ/HA 接口。
您已完成 FortiGate 初始 配置。可进入 第 34 页 “ 完成配置” 。
使用命令行界面
除了使用设置向导,您还可以使用命令行界面 ( CLI)配置 FortiGate。要连接到
CLI,请参阅 第 19 页 “ 连接到命令行接口 (CLI)” 。
将 FortiGate 配置为在 NAT/ 路由模式操作
使用您在 第 29 页 表 10 中收集的信息完成以下操作。
配置 NAT/ 路由模式 IP 地址
1 如果您还没有登录,首先登录到 CLI。
2 将内部网络接口的 IP 地址和网络掩码设置为您在 第 29 页 表 10 中记录的 IP 地址和
网络掩码。输入:
set system interface internal mode static ip <IP_地址> <网络掩码>
例如
set system interface internal mode static ip 192.168.1.1
255.255.255.0
3 将外部网络接口的 IP 地址和网络掩码设置为您在 第 29 页 表 10 中记录的外部 IP 地
址和网络掩码。输入:
set system interface external mode static ip <IP_地址> <网络掩码>
例如
set system interface external mode
static
ip 204.23.1.5
255.255.255.0
要将外部网络接口设置为使用 DHCP,输入:
set system interface external mode dhcp connection enable
要将外部网络接口设置为使用 PPPoE,输入:
set system interface external mode pppoe
username
<
用户名_字符串
>
password
<
密码 _ 字符串
>
connection
enable
例如
set system interface external mode pppoe username
user@domain.com password mypass connection enable
4 可以选择设置 DMZ 接口,将 DMZ 接口的 IP 地址和网络掩码设置为您在 第 29 页 表 10
中记录的 DMZ IP 地址和网络掩码。输入:
set system interface dmz mode static ip <IP 地址 > < 网络掩码 >
例如
set system interface dmz mode static ip 10.10.10.2
255.255.255.0