![Fortinet FortiBridge 1000 Configuration Download Page 127](http://html.mh-extra.com/html/fortinet/fortibridge-1000/fortibridge-1000_configuration_2321787127.webp)
网络配置
配置网络接口
FortiGate-1000
安装和配置指南
113
配置
对
一个连接到
互联
网的接口的管理访问
方
式将
允
许从
互联
网中的任何
地
方
对
这
个
FortiGate
设备
进
行
远
程管理。
允
许
来
自
互联
网的
对
您的
FortiGate
设备的
远
程管理可
能会
危
及您的设备的安全性。您
应当禁
止
对
连接到
互联
网的网络接口的管理访问的许
可,
除
非
这
是
必
须
的。
要
提高
允
许从
互联
网访问的
FortiGate
设备的安全性,
需
要为
有管理权限的用户设置安全的
密码
,定
期
更换
这些
密码
,
并
且只
启用
HTTPS
或
SSH
的
安全管理访问。
4
单击
确
定以保
存
您所
做
的
修改
。
为
接口的连接配置
通讯
日志
1
进
入
系统
>
网络
>
通讯
。
2
在
要
配置日志的接口
上单击修改
。
3
单击
日志以将
这
个接口设置
为
某
个防火墙
策略
接
收
连接时
记
录日志
消
息。
4
单击
确
定以保
存
您所
做
的
修改
。
修改
外部网络接口的
MTU
大小
以提高网络性能
为了
提高
互联
网连接的性能,可以
调
整
FortiGate
单
元
在外部网络接口
上
传
输
数
据时
数
据包的
最大
传
输
单
元
(
MTU
)的
尺寸
。理
想情况
下
,
FortiGate
单
元
的外部网络
接口
上
的
MTU
的
尺寸
应
该
等
于从
FortiGate
单
元
到
互联
网所经过的所有网络中
最小
的
MTU
的
尺寸
。如果
FortiGate
单
元
发送的
MTU
大
于
这
一
尺寸
,
数
据包在传
输
过程中将
被分
割
成
碎
片
,
这
将
减
慢
传
输
速
度
。
只
有一
种方法
能
够
找
出
最
优
的
MTU
尺寸
,
那就
是
反
复
实
验
。
但
是
也
有一
些
指导
方
法
能
对
我
们提
供帮助
。例如,多
数
点
对
点
协议
(
PPP
)连接的
MTU
是
576
,所以如果您
是通
过
PPP
或者
PPPoE
连接到
互联
网的,您可以
试试
将
MTU
的
尺寸
设
为
576
。
DSL
调
制
解
调
器
使用
很
小
的
MTU
尺寸
。
大
多
数
以
太
网使用的
MTU
是
1500
。
以
下操作
将
改
变
从外部网络接口发出的
数
据包的
MTU
尺寸
:
1
进
入
系统
>
网络
>
接口。
2
对
外部网络接口,
单击
修改
。
3
选
择
大
于
MTU
的发出
数
据包
。
HTTPS
允
许安全
HTTPS
连接
通
过
此
接口连接到
基于
Web
的管理程序。
PING
如果您
希望
网络接口
对
PING
作
出
响应
,选中
此
项。用于
验
证您的安装和测
试
。
HTTP
允
许
HTTP
连接
通
过
此
接口连接到
基于
Web
的管理程序。
HTTP
连接
是
不安全的,
可能
被
第
三方
所
截
获。
SSH
允
许安全
SSH
连接
通
过
此
接口连接到
CLI
。
SNMP
允
许
远
程
SNMP
管理者连接到
这
个接口请
求
SNMP
信息。
见
第
135
页
“
配置
SNMP
”
。
TELNET
允
许
通
过
这
个接口使用
CLI
的
Telnet
连接。
Telnet
连接
是
不安全的,可能
被
第
三
方
所
截
获。
注意:如果您的
ISP
使用
DHCP
为
外部网络接口
分
配
IP
地址
,
则
不能
把
MTU
设置得
小
于
576
。因
为
这
是
DHCP
通
信的
最小值
。
注意:如果外部网络接口使用的
是
PPPoE
,您
无法
设置
MTU
的
大小
,因
为
PPPoE
协议
将配置
最
优
的
MTU
大小
,
并
覆盖
您的设置。
Summary of Contents for FortiBridge 1000
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 44: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 286: ...272 美国飞塔有限公司 索引 ...