Fortinet 400 Network Card User Manual


 
26
美国飞塔有限公司
规划您的 FortiGate 设备的配置 开始
将路由配置支持到互联网的冗余连接。到外部网络的个连接失效时,
路由可以自动将所有连接到其他可用的外部网络连接
之外,安全策略的配置基本上等同 NAT/ 路由模式单互 联 网连接的配置
式。您要创建控制从内部的有网络到外部的公网络 是互联网)的通讯
NAT 模式策略
如果您拥有多个内部网络,例如除了内部有网络之外, DMZ 网络,您它们
通讯创建路由模式策略
4: NAT/ 路由模式重互联网连接配置的例子
透明模式
在透明模式FortiGate 设备在网络中不可的。时它如一个网,所 有
FortiGate 设备接口一 子网内。您配置一个管理 IP 地址便修改
FortiGate 的配置。个管理 IP 地址将用 于获得防病毒保护和攻击的更新。
透明模式 FortiGate 设备一个型的安装在一个于防火墙或路由
器后面有网络中。FortiGate 基本的防护,例如防病毒和内容扫描,
不支持 VPN
5: 透明模式网络配置的例子
您可以将 4 个网段连接到 FortiGate 设备,以控制这些网段之流通
·接口 1 可以连接到外部的防火墙或路由
·接口 2 可以连接到内部网络。
·接口 3 可以连接到其他网段。
·DMZ/HA 可以连接到其他网段。 如果您创建了 HA DMZ/HA 接口可以连接到其他
FortiGate-400