Fortinet 400 Network Card User Manual


 
140
美国飞塔有限公司
默认防火墙配置 防火墙配置
默认防火墙配置
防火墙策略控制接口之的连接。默认情况,您接口 1 的网络中的用户可以
FortiGate 设备连接到接口 2。防火墙阻塞其他所有的连接。防火墙配置用一
策略匹配从接口 1 的网络到的所有的连接请条策略防火墙将这些
发到接口 2
1: 默认防火墙策略
接口
VLAN 子接口
区域
地址
·服务
·任务
·内容配置文件
接口
添加策略可以控制 FortiGate 接口之的连接和到这些接口的网络之的连接。默
情况您可以添加控制接口 1 和接口 2 的连接的策略
要添加包含接口 3 和接口 4/HA 策略,您下步骤这些接口添加到防
火墙策略
1 如果它们处在关闭状态先要启动接口 3 和接口 4/HA
109 启动一个接口
2 接口 3 和接口 4/HA 添加 IP 地址
109 修改一个接口的静态 IP 地址
3 接口添加防火墙策略
148 添加地址
VLAN 子接口
可以将 FortiGate 设备的配置中添加 VLAN 子网络接口以控制 VLAN 的连
接。关于 VLAN 信息请 113 配置虚拟局域网(VLAN
要添加包含 VLAN 子网络接口的策略,您下步骤 VLAN 子网络接口添加
到防火墙策略
1 VLAN 子网络接口添加 FortiGate 配置中。
114 添加 VLAN 子网络接口
2 VLAN 子网络接口中添加防火墙地址
148 添加地址
区域
您可以在 FortiGate 配置中添加区域以将关的接口和 VLAN 子网络接口分组,以
创建的防火墙策略。关于区域信息请 107 配置区域