24
美国飞塔有限公司
规划您的 FortiGate 设备的配置 开始
非过滤型内容配置文件
如果您不希望对通讯内容施加任何内容保护,可以选择非过滤型内容配置文件。您
可以在控制无须保护的通讯类型的防火墙策略上添加这一内容配置文件,例如两个高
度可信或高度安全的网络之间的通讯。
规划您的 FortiGate 设备的配置
在开始配置 FortiGate 之前,您需要计划一下如何将它集成到您的网络中去。首
先,您需要决定这个设备在网络中是否可见,要提供哪些防火墙功能,以及如何控制
网络接口之间的数据流。
表 7: 网页型内容配置文件
选项 HTTP FTP IMAP POP3 SMTP
防病毒保护
!""""
文件阻塞
"""""
隔离
!""""
Web URL 阻塞
!
Web 内容阻塞
!
Web 脚本过滤
"
Web 排除列表
"
Email 阻塞列表
"""
Email 排除列表
""
Email 内容阻塞
""
超大型文件 / 邮件阻塞 传输 传输 传输 传输 传输
传输邮件片段
"""
表 8: 非过滤型内容配置文件
选项 HTTP FTP IMAP POP3 SMTP
防病毒保护
"""""
文件阻塞
"""""
隔离
"""""
Web URL 阻塞
"
Web 内容阻塞
"
Web 脚本过滤
"
Web 排除列表
!
Email 阻塞列表
"""
Email 排除列表
!!
Email 内容阻塞
""
超大型文件 / 邮件阻塞 传输 传输 传输 传输 传输
传输邮件片段
!!!