Fortinet 400 Network Card User Manual


 
网络配置 配置虚拟局域网(VLAN
FortiGate-400 安装和配置指南
113
配置虚拟局域网(VLAN
使用 VLAN 技术, FortiGate 可以多个安全安全服务和连接控制
个安全流被一个不 VLAN IDFortiGate 可以 VLAN ID 并对安全网
络和个安全域间 IPSec VPN 流应用安全策略。它可以 VLAN 的网络和
安全 VPN 认证、内容过滤和防病毒保护。
述了一个基本的 VLAN 网络配置,述了如何配置支持 VLAN FortiGate
,描述了如何添加 VLAN 子网络接口。VLAN 子网络接口的类似于任何一个
FortiGate 网络接口。您可以 VLAN 子网络接口添加防火墙地址 添加进策略
。您可以将 VLAN 子网络接口添加区域
FortiGate 有在 NAT/ 路由模式中支持 VLAN
述了内容:
·VLAN 网络配置
·添加 VLAN 子网络接口
VLAN 网络配置
FortiGate 支持服从 IEEE802.1Q 的虚拟局域网(VLAN)标VLAN 签是添
到以帧头的一个序列号,它标个特定的 VLAN
FortiGate 添加或者 VLAN ,您可以它配置可以 VLAN
签数据包,或者策略控制它们过防火墙的连接式。
在标 VLAN 配置,一物理网络可以连 接到一个服从 IEEE 802.1Q 的路
个路由器被配置可以在它从网络到的据包上添加 VLAN ID,可以
这些据包路由到一个连接到外部的 FortiGate 接口的网络接口
FortiGate 可以配置包含 VLAN ID 的子网络接口以配路由 添加 VLAN
ID FortiGate 收带 VLAN ID 据包时,它会这些据包正确
子网络接口。