透明模式安装 将 FortiGate 连接到网络中
FortiGate-400 安装和配置指南
47
例如,您可以按如下步骤连接 FortiGate-400 的接口:
1 将接口 1 连接到您的内部网络的交换机或集线器上。
2 将接口 2 连接到您的互联网服务供应商提供的交换机或集线器上。
3 可以选择将接口 3 和接口 4/HA 连接到您的其他网络的交换机或集线器上 (例子中显示
了到接口 3 的连接)。
图 1: FortiGate-400 透明模式连接
在透明模式下,FortiGate 不改变网络的第三层拓扑结构。这意味着它的所有接口
在相同的子网中,并且对于其他设备来说它相当于一个网桥。FortiGate 透明模式的一
个典型的应用是在一个已有的防火墙配置后面提供防病毒和内容扫描。
透明模式的 FortiGate 也可以提供防火墙功能,尽管它 不是第三层拓扑结构中的一
部分,但是它可以检验第三层头信息以决定是否阻塞或允许流通。