Fortinet 400 Network Card User Manual


 
简介 虚拟专用网 VLAN
FortiGate-400 安装和配置指南
3
您可以使用以选项灵活配置 FortiGate 安全策略 :
·控制所有入和出的网络流通
·控制加密 VPN 流通
·应用防病毒保护和 WEB 内容过滤,
·阻塞全部策略选项的访问,
·根据策略进控制
·拒绝出入地址流通
·单独成组地控制的和用户定的网络服务,
·要用户在获取访问之 前进行用户认证,
·包含了流通控制用以设置条策略的访问权和带宽保证或带宽
·包含日志用以策略下的网络连接,
·包含网络地址转路由 NAT/ 路由)模式策略
·包含 NAT 和路由模式策略
FortiGate 防火墙支持网络地址转 / 路由模式或透明模式。
NAT/ 路由模式
NAT/ 路由模式 , 您可创建 NAT 模式和路由模式策略
·NAT 模式策略通过网络地址转不安全区域中的用户隐藏较安全区域中的地址
·路由模式策略在不地址转拒绝区域间的连接。
透明模式
透明模式提供了与 NAT 模式的基本防火墙保护。从 FortiGate 中接到的
包根据防火墙策略地转发或阻塞FortiGate 可插入到网络的任何一点
要对网络或其它任何的VPNVLAN、多区域功能及一
防火墙能在 NAT/ 路由模式使用。
虚拟专用网 VLAN
FortiGate 防病毒防火墙支持服从 IEEE802.1Q 的虚拟局域网(VLAN)标
使用 VLAN 技术,FortiGate 可以多个安全安 全服务和连接控制,根据添加
VLAN 据包的 VLAN ID 来识别这些安全FortiGate 可以识别 VLAN ID 并对安全网
络和个安全域间 IPSec VPN 流应用安全策略。它可以 VLAN 的网络和
VPN 认证、内容过滤和防病毒保护能。
网络入侵检测系统 NIDS
FortiGate 网络入侵测系统 (NIDS) 种实时网络入侵,它能
的网络识别取行动。NIDS 攻击来识别 1000
。您可以启用或 NIDS 型的攻击进行检测。可以自行攻击
用户自定攻击型检测。