![Fortinet FortiBridge 1000 Configuration Download Page 57](http://html.mh-extra.com/html/fortinet/fortibridge-1000/fortibridge-1000_configuration_2321787057.webp)
NAT/
路由
模式安装
配置
举
例:到
互联
网的多
重
连接
FortiGate-1000
安装和配置指南
43
按
以
下步骤添加冗余
的默认
策略
:
1
进
入
防火墙
>
地址
>
接口
3
。
2
为
接口
3
添加
以
下地址
。
1
进
入
防火墙
>
策略
>
内部
->
接口
3
。
2
单击
新
建
。
3
根据默认
策略
配置
相
应
的
策略
。
4
单击
确
定以保
存
您所
做
的
修改
添加
更多的防火墙
策略
大
多
数
情况
下
您的防火墙配置中不
只
包含
了
默认的
策略
。
然
而
,
创建冗余策略
将使
得防火墙的配置
变
得更
加复
杂
。
为了
将
FortiGate
设备配置
为
使用到
互联
网的多
重
连
接,您
必
须
为
从内部网络到
每
个连接到
互联
网的接口的连接
方
式
创建
双
重
的
策略
。
而
且
,您
添加了冗余策略后
,
还需
要
在
两
个
策略
列表中将他们
按
照
相
同
的
顺
序
排
列。
限
制
到
单
一
互联
网连接的访问
在
某些情况
下
,您可能
希望
将一
些
通讯
限
制为
仅
能
通
过一个到
互联
网的
线
路
进
行连
接。例如,在
第
38
页
图
8
所
示
的
拓扑结
构
中,
该
机
构
可能
希望只
有
通
过
ISP1
的到
SMTP
服务
器
可以连接到他们的邮件服务
器
。
为
此
,您
需
要为
SMTP
连接
添加
一个内部
-
>
外部防火墙
策略
。因
为
没
有
添加冗余策略
,
来
自内部网络的
SMTP
通讯
总
是
连接到
ISP1
。如果到
ISP1
的连接
失
败
,
SMTP
连接
就无法
建立
。
地址
接口
3_
全部
IP
地址
0.0.0.0
掩
码
0.0.0.0
源
内部
_
全部
目的
接口
3_
全部
任务
计
划
总
是
服务
任意
动
作
接
受
NAT
选
种
NAT
。
Summary of Contents for FortiBridge 1000
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 44: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 286: ...272 美国飞塔有限公司 索引 ...