Fortinet 400 Network Card User Manual


 
防火墙配置 默认防火墙配置
FortiGate-400 安装和配置指南
141
区域添加策略,您使用以下步骤区域添加到防火墙网
1 区域添加 FortiGate 配置。
107 添加区域
2 将接口和 VLAN 子网络接口添加区域
108 区域添加接口 108 区域添加 VLAN 子接
3 区域添加防火墙地址
148 添加地址
地址
要添加接口、VLAN 子接口和区域策略,防火墙的配置中包含个接口、
VLAN 子接口和区域地址。默认情况 FortiGate 设备配置中包含的地址 1 中列
出。
防火墙使用这些地址匹配防火墙接到的据包的源地址和目的地址。默认的策略
配从接口 1 网络的全部连接,因它包含接口 1_ 全部 地址。默认策略
到接口 2 网络的全部连接,因它包含 接口 2_ 全部 地址
您可以在个接口上添加更多的地址增强对通过防火墙的连接的控制。关
于防火墙地址信息,请 148 地址
可以添加网络地址转换(NAT能的防火墙策略使用 NAT 换目 的
地址添加虚拟 IP。虚拟 IP 将一个网络中的地址映一个网络中的被转换的
地址上。关于虚拟 IP 信息请 158 虚拟 IP
服务
防火墙策略可以根据据包的服务或目的控制连接。默认的策略使用
任何服务或目的口的连接。防火墙配置中包含 40 多个的服务。您可以将
服务添加策略中以提高使用这些服务过防火墙的连接的控制。您可以
添加用户自定的服务。关于服务的信息,请 151 服务
任务
策略可以根据防火墙到的连接在一中的时或一中的日子控制连接。
默认的策略可以在任何时连接。防火墙配置中包括了一个在任何时连接
的任务划。您可以添加更多的任务划以控制策略的时。关于任务划的
信息,请 155 任务
1: 默认地址
接口 地址
接口 1 接口 1_ 全部 地址可以配连接到接口 1 的网络中的全部地址
接口 2 接口 2_ 全部 地址可以配连接到接口 2 的网络中的全部地址