
NAT/
路由
模式安装
将
FortiGate
连接到网络中
FortiGate-500
安装和配置指南
35
9
设置到默认路由的默认网关的
IP
地址
。
set system route number <
路由
编
号
_
整数
> dst 0.0.0.0 0.0.0.0 gw1 <
网关
IP
地址
>
例如
set system route number 0 dst 0.0.0.0 0.0.0.0 gw1 204.23.1.2
将
FortiGate
连接到网络中
在
完成了
初
始配置之
后
,您可以在您的内部网络和
互联
网之
间
连接
FortiGate
了
。
您
还
可以将网络连接到您配置的用户定
义
接口
上
。
FortiGate-500
有
12
个
10/100Base-TX
接口:
·
内部接口,用于连接到您的内部网络,
·
外部接口
,
用于连接到您的公
共
交
换机或
集线器
和
互联
网,
·
DMZ
接口
,
用于连接到
DMZ
网络,
·
HA
接口
,
用于连接到高可用性模式
下
的其他
F FortiGate-500(
请
见
第
59
页
“
高可用性
”
)
,
·
用户定
义
接口
1
到
8
最
多可以连接到
8
个
附
加
的网络
上
。
按
以
下方
式连接
运
行于
NAT/
路由模式的
FortiGate:
1
将内部接口连接到您的内部网络的
交
换机或
集线器上
,
2
将外部接口连接到您的
互联
网服务
供应
商提
供
的公
共
交
换机或
集线器上
,
3
可以选
择是
否
将
DMZ
接口连接到
DMZ
网络。
您可
通
过
DMZ
网提
供
从
Internet
到
Web
或其它服务
器
的访问,
而
不
需
在内部网安装
其它服务
器
。
注意:您
也
可以
把
两
个接口连接到不
同
的
互联
网连接,以提
供
一个到
互联
网的
冗余
连接。
例如,
将外部接口和
DMZ
接口
分
别
连接到由不
同
的
互联
网服务
供应
商提
供
的
互联
网连接
线
路
上
。
详情
请
见
第
39
页
“
配置
举
例:到
互联
网的多
重
连接
”
。
Summary of Contents for FortiGate 500
Page 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 42: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 276: ...264 美国飞塔有限公司 索引 ...