50
美国飞塔有限公司
透明模式配置的例子
透明模式安装
透明模式配置的例子
运
行于透明模式的
FortiGate
也需
要
一个基本配置,以
成为
IP
网络中的一个
结
点。
至
少
,
FortiGate
必
须
配置一个
IP
地址
和子网
掩
码
。它们可以用
来
对
FortiGate
进
行管理访问,
并
允
许
FortiGate
进
行防病毒和
攻击
定
义
的更新。
另
外,
FortiGate
必
须
有
足
够
的信息
达
到:
·
管理
员
电
脑
,
·
Forti
响应
发布网络
(FDN),
·
DNS
服务
器
。
无
论
何时,
FortiGate
都需
要
一个路由配置以连接到路由
器
,从
而
连接到目的
地
址
。如果所有的目的
地址
都
在外部网络中,您可能
只需
要
输
入一个默认路由。
然
而
,
如果网络
拓扑比
较
复
杂
,您可能
需
要
再输
入一个或多个路由。
本
节
描
述了
:
·
默认路由和
静态
路由
·
到外部网络的默认路由的例子
·
到外部目的
地址
的
静态
路由的例子
·
到内部目的
地址
的
静态
路由的例子
默认路由和
静态
路由
要创建
到一个目的
地
的路由,您
需
要
根据
IP
网络
地址
和
相
应
的网络
掩
码
定
义
一个
IP
前
缀
。一个默认的路由
匹
配任何
前
缀
,可以将
数
据
流转
发到
下
一个路由
器
(或默认
网关)。一个
静态
的路由
匹
配特定的
前
缀
,
并
将
数
据
流转
发到
下
一个路由
器
。
默认路由的例子
:
静态
路由的例子
:
到外部网络的默认路由的例子
图
10
展
示了
FortiGate
中包
括
管理
站
点在内的所有目的
地址
都位
于外部网络的例
子。
要
达
到
这些
地址
,
FortiGate
必
须
连接到
通向
外部网络的
上
游
路由
器
。
为了
便
于连
接,您
需
要
输
入
单
一的默认路由指
向上
游
路由
器
,使之
成为下
一个
跳跃
/
默认网关。
IP
前
缀
0.0.0.0 (IP
地址
)
0.0.0.0 (
网络
掩
码
)
下
一个
跳跃
192.168.1.2
IP
前
缀
172.100.100.0 (IP
地址
)
255.255.255.0 (
网络
掩
码
)
下
一个
跳跃
192.168.1.2
注意:在
FortiGate
中
添加
路由时,
最后添加
默认路由,使它出现在路由表的
底
部。
这
可以保证
FortiGate
先匹
配特定的路由,
最后
再
选
择
默认路由。
Содержание FortiBridge 1000
Страница 14: ...目录 xiv 美国飞塔有限公司 ...
Страница 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 44: ...30 美国飞塔有限公司 下一步 开始 ...
Страница 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Страница 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Страница 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Страница 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 286: ...272 美国飞塔有限公司 索引 ...