防火墙配置
IP
池
FortiGate-1000
安装和配置指南
163
4
单击
确
定
以保
存
这
个
策略
。
IP
池
一个
IP
池 (
也称做
动
态
IP
池)
是
一个
添加
到防火墙网络接口的
IP
地址
范
围
。如
果您
为
一个接口
添加了
IP
池,
当
配置一个其目的
地址
设
为
此
接口的
策略
时可以选
择
动
态
IP
池。如果您
希望
添加
一个
NAT
模式的
策略
,以将
源地址转
换
为
从
IP
池中
随
机选
择
的
地址
,
而
不
仅仅
是
使用目的接口的
地址
,您
也
可以
添加
一个
IP
池。
IP
池中的
地址
必
须
和
此
网络接口的
IP
地址
在
同
一子网内。例如,如果一个
FortiGate
网络接口
是
192.168.1.99
,
那
么
一个有
效
的
IP
池可以
是
从
192.168.1.10
到
192.168.1.20
的
IP
地址
。
这
个
IP
池可以
为
防火墙提
供
11
个可选的
IP
地址
,
供
防
火墙在
转
换
源地址
时
候
使用。
IP
池
地址
范
围
中的
地址
不能和所
添加
到的
那
个网络接口
位
于
同
一网络中的其它
地
址
冲
突
。
您可以在任何接口
上添加
多个
IP
池,
但
是
只
有
IP
池
被
防火墙使用。
本
节
描
述了
以
下
内容:
·
添加
IP
池
·
使用
固
定
端
口的防火墙
策略
的
IP
池
·
IP
池和动
态
NAT
添加
IP
池
以
下操作
用于
添加
IP
池:
1
进
入
防火墙
> IP
池。
2
选
择要添加
IP
池的
网络接口
。
您可以选
择
一个防火墙接口或一个
VLAN
子网络接口。
3
单击
新
建
以将新的
IP
池
添加
到选中的网络接口。
4
输
入
这
个
IP
池的
地址
范
围
的
起
点
IP
地址
和
终
点
IP
地址
。
这
个
起
点
IP
和
终
点
IP
须
用
来
定
义
IP
池的
IP
地址
范
围
的
起
止
点
地址
。其中,
起
点
IP
地址
必
须
小
于
终
点
IP
地址
。
起
点
IP
地址
和
终
点
IP
地址
必
须
有
相
同
的子网
地址
,
并
且
都
IP
地址
池
添加
到的
那
个网络接口所在的子网内。
5
单击
确
定
以保
存
这
个
IP
池。
动
作
将
动
作
设置
为
接
受
以接
受
到内部网络服务
器
的连接。
也
可以选
择
拒
绝
以
拒绝
对
服务
器
的访问。
NAT
如果防火墙
对
于
源地址
网络
隐藏
了
目的网络
上
的
私
有
地址
,
则
选
择
NAT
。
认证
可选项。选
择
认证
并
选
择
一个用户
组
可以
要
求
用户在使用
端
口
转
发访
问服务
器
的时
候
先
取得防火墙的认证。
记
录
流通
日志
病毒防护
与
Web
过滤
器
可以选中
此
项启用
对端
口
转
发的
数
据
流记
录日志,
并
启用
对数
据
流应
用防病毒保护、
Web
内容过滤
功
能。
Содержание FortiBridge 1000
Страница 14: ...目录 xiv 美国飞塔有限公司 ...
Страница 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 44: ...30 美国飞塔有限公司 下一步 开始 ...
Страница 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Страница 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Страница 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Страница 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 286: ...272 美国飞塔有限公司 索引 ...