Fortinet 400 Network Card User Manual


 
开始 规划您的 FortiGate 设备的配置
FortiGate-400 安装和配置指南
25
您所选操作模式 FortiGate 的配置式。FortiGate 两种配置式:
NAT/ 路由模式 (默认),或者透明模式。
NAT/ 路由模式
NAT/ 模式,FortiGate 在网络中的。时它类似于路由,所有的网络
接口连接到不的子网中。在 NAT/ 路由模式有以接口可用:
·接口 1, 2, 3, 4/HA 可以连接到任何网络。默认情况FortiGate-400 的接
口具有以配置
·接口 1 默认的连接到外部网络 是互联网)的接口。
·接口 2 默认的到内部网络的接口。
·接口 3 可以连接到其他网络,例如 DMZ 网络。
·接口 4/HA 可以连接到其它网 络。如果您建立了 HA ,接口 4/HA 可以连接
到其他 FortiGate-400
FortiGate-400 NAT 模式或路由模式,您可以添加安全策略控制
FortiGate-400 通讯连接。安全策略根据据包的 源地址、目的地址和服
控制数。在 NAT 模式FortiGate 在将据包发送到目的网络之前进行网络
址转换。在路由模式,不换。
默认情况FortiGate 有一个 NAT 模式的策略,它使内部网络中的用户可以安
从外部网络下载内容。如果您有配置其他安全策略,其他的被阻塞
FortiGate-400 NAT/ 路由模式的一个型的是作为有网络和公
络之的网关。在这种配置中,您可以创建 NAT 模式的策略控制内部的有网络和
外部的公网络 是互联网)之流通
如果您安装多个内部网络,例如除了内部有网络之外 DMZ 网络,您可以
添加 DMZ 网络到内部或外部网络之的路由模式策略
3: NAT/ 路由模式网络配置的例子
具有多个外部网络连接的 NAT/ 路由模式
NAT/ 路由模式,您可以 FortiGate 设备配置到外部网络 是互联网)
的多重冗余连接。例如,您可以创建配置:
·接口 1 作为到内部网络的接口。
·接口 2 作为到外部网络 是互联网)的默认接口。
·接口 3 作为 DMZ 网络的接口。
·接口 4/HA 到外部网络的冗余接口。