Fortinet 500 Network Card User Manual


 
防火墙配置 默认防火墙配置
FortiGate-500 安装和配置指南
145
区域添加策略,您使用以下步骤区域添加到防火墙网
1 区域添加 FortiGate 配置。
111 添加区域
2 将接口和 VLAN 子网络接口添加区域
112 区域添加接口 112 区域添加 VLAN
接口
3 区域添加防火墙地址
152 添加地址
地址
添加接口、VLAN 子接口和区域策略,防火墙的配置中包含个接口、
VLAN 子接口和区域地址。默认情况 FortiGate 设备配置中包含的地址 5 中列
出。
防火墙使用些地址匹配防火墙接到的据包的源地址和目的地址。默认的策略
配从内部网络的全部连接,因它包含内部 _ 全部 地址。默认策略配到外
部网络的全部连接,因它包含 外部 _ 全部 地址
您可以在个接口上添加更多的地址增强对通过防火墙的连接的控制。关
于防火墙地址信息,请 152 地址
可以添加网络地址转换(NAT能的防火墙策略使用 NAT 换目 的
地址添加虚拟 IP。虚拟 IP 将一个网络中的地址映一个网络中的被转换的
地址上。关于虚拟 IP 信息请 162 虚拟 IP
服务
防火墙策略可以根据据包的服务或目的控制连接。默认的策略使用
任何服务或目的口的连接。防火墙配置中包含 40 多个的服务。您可以将
服务添加策略中以提高使用服务过防火墙的连接的控制。您可以
添加用户自定的服务。关于服务的信息,请 155 服务
任务
策略可以根据防火墙到的连接在一中的时或一中的日子控制连接。
默认的策略可以在任何时连接。防火墙配置中包括了一个在任何时连接
的任务划。您可以添加更多的任务划以控制策略的时。关于任务划的
信息,请 159 任务
5: 默认地址
接口 地址
内部 内部 _ 全部 地址匹配于内部网络的全部地址
外部 外部 _ 全部 地址匹配于外部网络的全部地址
DMZ DMZ _ 全部 地址匹配于 DMZ 网络的全部地址