142
美国飞塔有限公司
默认防火墙配置
防火墙配置
默认防火墙配置
防火墙
策略控制
接口之
间
的连接。默认
情况
下
,您内部网络中的用户可以
通
过
FortiGate
设备连接到
互联
网。防火墙
阻塞
其他所有的连接。防火墙
被
配置
为
用一
条
默
认
策略匹
配从内部网络
上
收
到的所有的连接请
求
。
这
条策略
指
示
防火墙将
这些
连接
转
发到
互联
网
上
。
图
4:
默认防火墙
策略
•
接口
•
VLAN
子接口
•
区域
•
地址
·
服务
·
任务
计
划
·
内容配置文件
接口
添加策略
可以
控制
FortiGate
接口之
间
的连接和到
这些
接口的网络之
间
的连接。默
认
情况
下
您可以
添加控制
内部、外部接口之
间
的连接的
策略
。
要添加
包含接口
1
到
4/HA
的
策略
,您
必
须
按
照
如
下步骤
将
这些
接口
添加
到防火墙
策略
网
格
:
1
如果它们处在关
闭状态
,
首
先要
启动接口。
请
见
第
111
页
“
启动一个接口
”
。
2
为
接口
添加
IP
地址
。
请
见
第
111
页
“
修改
一个接口的
静态
IP
地址
”
。
3
为
接口
添加
防火墙
策略
。
请
见
第
150
页
“
添加地址
”
。
VLAN
子接口
您
也
可以将
FortiGate
设备的配置中
添加
VLAN
子网络接口以
控制
VLAN
之
间
的连
接。关于
VLAN
的
详
细
信息请
见
第
115
页
“
配置虚拟
局域
网 (
VLAN
)
”
。
要添加
包含
VLAN
子网络接口的
策略
,您
必
须
按
照
如
下步骤
将
VLAN
子网络接口
添加
到防火墙
策略
网
格
:
1
将
VLAN
子网络接口
添加
到
FortiGate
配置中。
请
见
第
116
页
“
添加
VLAN
子网络接口
”
。
2
在
VLAN
子网络接口中
添加
防火墙
地址
。
请
见
第
150
页
“
添加地址
”
。
区域
您可以在
FortiGate
配置中
添加区域
以将
相
关的接口和
VLAN
子网络接口
分组
,以
简
化
创建
的防火墙
策略
。关于
区域
的
详
细
信息请
见
第
109
页
“
配置
区域
”
。
Содержание FortiBridge 1000
Страница 14: ...目录 xiv 美国飞塔有限公司 ...
Страница 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 44: ...30 美国飞塔有限公司 下一步 开始 ...
Страница 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Страница 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Страница 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Страница 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 286: ...272 美国飞塔有限公司 索引 ...