Fortinet 500 Network Card User Manual


 
防火墙配置 IP
FortiGate-500 安装和配置指南
165
4 单击 以保策略
IP
一个 IP 池(也称做 IP 池)一个添加到防火墙网络接口的 IP 地址。如
果您一个接口添加了 IP 池,配置一个其目的地址接口的策略时可以选
IP 池。如果您希望添加一个 NAT 模式的策略,以将源地址转 IP 池中机选
地址仅仅使用目的接口的地址,您可以添加一个 IP 池。
IP 池中的地址网络接口的 IP 地址一子网内。例如,如果一个
FortiGate 网络接口 192.168.1.99一个有 IP 池可以 192.168.1.10
192.168.1.20 IP 地址 IP 池可以防火 墙提 11 个可选的 IP 地址
火墙在源地址使用。
IP 地址中的地址不能和所添加到的个网络接口一网络中的其它
您可以在任何接口上添加多个 IP 池, IP 防火墙使用。
内容:
·添加 IP
·使用口的防火墙策略 IP
·IP 池和动 NAT
添加 IP
下操作用于添加 IP 池:
1 防火墙 > IP
2 添加 IP 池的 网络接口
您可以选一个防火墙接口或一个 VLAN 子网络接口。
3 单击 以将新的 IP 添加到选中的网络接口。
4 IP 池的地址 IP 地址 IP 地址
IP IP IP 池的 IP 地址地址。其中, IP
地址 IP 地址 IP 地址 IP 地址的子网地址
IP 地址添加到的个网络接口所在的子网内。
5 单击 以保 IP 池。
设置 以接到内部网络服务的连接。可以选
拒绝服务的访问。
NAT 如果防火墙源地址网络隐藏目的网络地址
NAT
认证 可选项。选认证一个用户可以要求用户在使用发访
问服务的时取得防火墙的认证。
流通日志
病毒防护 Web 过滤
可以选中项启用对端发的流记录日志,启用对数流应
用防病毒保护、Web 内容过滤能。