98
美国飞塔有限公司
病毒防护定
义
和
攻击
定
义
更新
病毒和
攻击
定
义升级
及注册
不
建
议
将启用
推
送更新
作为
唯
一的获取更新的
方
式。
FortiGate
设备可能
无法收
到
推
送更新。
同样
,
当
FortiGate
设备接
收
到一个更新
通
报的的时
候
,它
只
尝
试
一
次
连
接到
FDN
和
下载
更新。
通
过
NAT
设备的
推
送更新
如果
FDN
必
须
通
过一个
NAT
设备
才
能连接到
FortiGate
设备,您
必
须
在
NAT
设备
上
配置
端
口
转
发
并
在
推
送更新配置中
添加端
口
转
发信息。使用
端
口
转
发,
FDN
使用
9443
或者您指定的备
份端
口连接到
FortiGate
设备。
例子:
通
过一个
NAT
设备的
推
送更新
这
个例子描
述了
如何配置一个
FortiGate NAT
设备以
向
安装在它的内部网络中的一
个
FortiGate
设备
转
发
推
送更新。
为了
让
内部网络中的
FortiGate
设备能
够
接
收
推
送
更新,
这
个
FortiGate NAT
设备
必
须
配置一个
端
口
转
发虚拟
IP
。
这
个虚拟
IP
将
这
个
FortiGate NAT
设备的外部接口的
IP
地址
和一个指定的
端
口
影
射
到内部网络中的
那
个
FortiGate
设备的
IP
地址上
去
。如果
这
个
FortiGate
设备
运
行于
NAT/
路由模式,
这
个
IP
地址
可以
是
它的外部接口
IP
地址
,如果
这
个
FortiGate
设备
运
行于透明模式,
那
么
这
个
IP
地址
可以
是
它的管理
IP
地址
。
注意:如果
NAT
设备的外部接口
IP
地址
的动
态
的 (例如,使用
PPPoE
或
DHCP
设置的接口),您
将
无法
通
过
NAT
设备接
收
推
送更新。
注意:本例描
述了
一个关于
FortiGate NAT
设备配置的例子。
然
而
,您
也
可以使用任何具有配置
了端
口
转
发的
静态
外部
IP
地址
的
NAT
设备。
Summary of Contents for FortiBridge 1000
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 44: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 286: ...272 美国飞塔有限公司 索引 ...