FortiGate-300
安装和配置指南
2.50
版
FortiGate-300
安装和配置指南
137
防火墙配置
防火墙
策略控制
着
所有
通
过
FortiGate
设备的
通讯
。防火墙
策略是
FortiGate
设备
用
来决
定如何处理一个连接请
求
的一系列指令。
当
防火墙
收
到一个
数
据包内的连接请
求
时,它提取出
这
个
数
据包的
源地址
、目的
地址
和服务 (
端
口号)
进
行
分析
。
对
于
要通
过
FortiGate
设备传
输
的
数
据包,
必
须
在
FortiGate
设备
上添加
一个
与
该
数
据包
源地址
、目的
地址
和服务
相
匹
配的防火墙
策略
。
这
个
策略
指导防火墙如何处理
这
个
数
据包。处理
方
式可以
是
允
许连接、
拒绝
连接、在连接
前要
求
认证,或将
数
据包
作为
IPSec VPN
包处理。您
还
可以在
策略
中
添加
任务
计
划使得防火墙可以在
每
天
不
同
时
间
、一
周
、月或年中的不
同
日子用不
同
的
方
式处理连接。
每
个
策略
都
可以
单独地
配置
为
路由连接或
应
用网络
地址转
换 (
NAT
)以
转
换
源地
址
、目的
地址
和
端
口。您可以
添加
IP
池使防火墙
转
换
源地址
的时
候
使用动
态
NAT
。您
可以使用
策略
配置
通
过
FortiGate
的
端
口
地址转
换 (
PAT
)。
您可以在
策略
中
添加
内容配置文件,从
而
获得
对
网页、文件传
输
和电子邮件服务的
防病毒保护、网页过滤和电子邮件过滤。您可以
创建
由
下面
动
作
之一或任意
组合
的
功
能的内容配置文件:
·
在
HTTP, FTP, SMTP, IMAP,
或
POP3
服务中
应
用防病毒保护。
·隔离
已
经
被
病毒
感染
或可能
被
病毒
感染了
的文件。
·对
HTTP
服务
应
用网页过滤。
·对
IMAP
和
POP3
服务
应
用电子邮件过滤。
您
也
可以
对
防火墙
策略添加
日志
记
录,从
而
使
FortiGate
设备
记
录所有使用
此
策略
的连接。
本
章
描
述了
以
下
内容:
·
默认防火墙配置
·
添加
防火墙
策略
·
配置
策略
列表
·
地址
·
服务
·
任务
计
划
·
虚拟
IP
·
IP
池
·
IP/MAC
绑
定
·
内容配置文件
Содержание FortiGate 300
Страница 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Страница 14: ...目录 xiv 美国飞塔有限公司 ...
Страница 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Страница 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Страница 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Страница 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Страница 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 282: ...268 美国飞塔有限公司 索引 ...