NAT/ 路由 模式安装 将 FortiGate 连接到网络中
FortiGate-400 安装和配置指南
33
FortiGate-400 具有 4 个 10/100Base-TX 接口,最多可以连 接到 4 个不同的网络
上。您可以在任何配置方式中连接它们。当您第一次启动 FortiGate-400 时,接口和
区域是按照以下方式配置的:
·接口 1 用于连接到您的内部网络,
·接口 2 用于连接到您的公共交换机或集线器和互联网,
·接口 3 用于连接到 DMZ 网络,
·接口 4/HA 用于连接到高可用性模式下的其他 FortiGate-400( 请见 第 55 页 “
高可用性” ) 或连接到第四个网络。
按以下方式连接运行于 NAT/ 路由模式的 FortiGate:
1 将接口 1 连接到您的内部网络的交换机或集线器上,
2 将接口 2 连接到您的互联网服务供应商提供的公共交换机或集线器上,
3 可以选择是否将接口 3 连接到 DMZ 网络。
您可通过 DMZ 网提供从 Internet 到 Web 或其它服务器的访问,而不需在内部网安装
其它服务器。
4 可以选择将接口 4/HA 连接到第四个网络 ( 图 1 中未画出 )。
图 1: FortiGate-400 NAT/ 路由模式连接
注意:您也可以把两个接口连接到不同的互联网连接,以提供一个到互联网的冗余连接。 例如,
将接口 2 和接口 3 分别连接到由不同的互联网服务供应商提供的互联网连接线路上。详情请见
第 35 页 “ 配置举例:到互联网的多重连接” 。