Fortinet 400 Network Card User Manual


 
防火墙配置 配置策略列表
FortiGate-400 安装和配置指南
147
内容:
·策略匹配的细节
·改策略列表中策略
·启用和策略
策略匹配的细节
FortiGate 从网络接口到一 个连接请时,它先要一个策略列表,在
策略列表中查找与个连接请配的策略FortiGate 根据连接请源地址
目的地址定使用策略列表。
FortiGate 从选定的策略列表的开始向 下搜索策略列表,查找第一个
接请源地址、目的地址、服务口以及接到连接请的日和时配的
配的第一个策略被应用于连接。如果配的策略,连接将被丢
默认的策略所有的从接口 1 的网络到接口 2 的网络的连接请。用户可以从接
1 所连接的网络网页、使用 POP3 邮件、使用 FTP FortiGate 下载文件
等等。如果 默认的策略在接口 1-> 接口 2 策略列表的,防火 墙将许全部从接口
1 的网络网络到互联网的连接,因所有的连接和默认策略匹配。如果有其他特
略被添加了策略列表处在默认策略,他们不会被匹配。
于默认策略的例外策略,例如,一个阻塞 FTP 连接的策略在接口 1 到接口
2 策略列表中于默认策略。在个例子中,所有自接口 1 所连接的网络的
FTP 连接 FTP 策略匹配,于是被阻塞其它型服务的连接请将不会
FTP 策略配,它们能配默认策略。于,防火墙仍然受来自接
1 的网络的所有其它连接。
改策略列表中策略
1 防火墙 > 策略
2 要重序的策略列表的标
3 择要动的策略后单击 变这策略策略列表中的置。
4 动到 栏输入一个字以指定策略要动到策略列表中的置,单击
启用和策略
您可以启用和策略列表中的策略控制策略是FortiGate
启用策略被禁用的策略
用一个策略
用一个策略可以时防防火墙策略用一个策略不会中当前
策略建立通讯断活动的会,请 86 系统状态
1 防火墙 > 策略
2 含有要禁用的策略策略列表的标
3 除要禁用的策略的选中标志。
注意:认证的策略添加策略列表中不认证的策略前面,不认证的策略
先被匹配。