NAT/ 路由 模式安装 将 FortiGate 连接到网络中
FortiGate-300 安装和配置指南
33
5 确认地址是正确的。输入:
get system interface
CLI 列出每个 FortiGate 网络接口的 IP 地址,网络掩码和 其它设置信息。
6 设置主 DNS 服务器的 IP 地址。输入
set system dns primary <IP 地址 >
例如
set system dns primary 293.44.75.21
7 还可以选择是否输入辅助 DNS 服务器 IP 地址,输入
set system dns secondary <IP 地址 >
例如
set system dns secondary 293.44.75.22
8 设置到默认路由的默认网关的 IP 地址 ( 如果使用 DHCP 或 PPPoE 则不需要 )。
set system route number < 路由编号 _ 整数 > dst 0.0.0.0 0.0.0.0 gw1
< 网关 IP 地址 >
例如
set system route number 0 dst 0.0.0.0 0.0.0.0 gw1 204.23.1.2
将 FortiGate 连接到网络中
在完成了初始配置之后,您可以在内部网络和互联网之间连接 FortiGate 了。
FortiGate-300 有以下 10/100 BaseTX 接口:
·内部接口,用于连接到内部网络,
·外部接口 , 用于连接到互联网,
·DMZ/HA 用于连接到 DMZ 网络或其他 FortiGate-300 组成高可用性应用 ( 请见 第 55
页 “ 高可用性” )。
按以下方式连接运行于 NAT/ 路由模式的 FortiGate:
1 将内部接口连接到您的内部网络的交换机或集线器上,
2 将外部接口连接到互联网上。
连接到 ISP 服务商提供的公共交换机和路由器上。如果使用 DSL 或带宽上网,需将外
部接口连接到与您 DSL 或电缆调制解调器相连的内部网或 LAN 网上。
3 可以选择是否将 DMZ/HA 接口连接到 DMZ 网络。
您可通过 DMZ 网提供从 Internet 到 Web 或其它服务器的访问,而无需在内部网安装
其它服务器。
注意: 您也可以把外部接口 和 DMZ /HA 接口连接到不同的互联网连接,以提供一个到互联网的
冗余连接。请参阅 第 36 页 “ 配置举例:到互联网的多重连接” 。