52
美国飞塔有限公司
透明模式配置的例子
透明模式安装
2
进
入
系统
>
网络
>
管理。
·修改
管理
IP
地址
和网络
掩
码
:
IP: 192.168.1.1
掩
码
: 255.255.255.0
·单击
应
用。
3
进
入
系统
>
网络
>
路由。
·
选
择
新
建
添加
到
FortiResponse
服务
器
的
静态
路由。
IP: 24.102.233.5
掩
码
: 255.255.255.0
网关
: 192.168.1.2
·单击
确
定。
·
选
择
新
建
添加
到外部网络的默认路由。
IP: 0.0.0.0
掩
码
: 0.0.0.0
网关
: 192.168.1.2
·单击
确
定。
CLI
配置
步骤
要
使用
CLI
配置
FortiGate
基本设置和
静态
路由:
1
将系统
操作
模式设置
为
透明模式。
set system opmode transparent
2
添加
管理
IP
地址
和网络
掩
码
。
set system management ip 192.168.1.1 255.255.255.0
3
添加
到
主
FortiResponse
服务
器
的
静态
路由。
set system route number 1 dst 24.102.233.5 255.255.255.0 gw1
192.168.1.2
4
添加
到外部网络的默认路由。
set system route number 2 gw1 192.168.1.2
到内部目的
地址
的
静态
路由的例子
图
12
展
示了
FDN
位
于一个外部子网
而
管理工
作
站位
于一个
远
程的内部子网的
FortiGate
连接的例子。
要
达
到
FDN
,您
需
要输
入一个默认路由指
向作为下
一个
跳跃
/
默认网关的
上
游
路由
器
。
要
达
到管理工
作
站
,您
需
要输
入一个
静态
路由定
向
到它。
这
个路由指
向
内部路由
器
,
并
将其
作为
路由的
下
一个
跳跃
。(因
为
DNS
服务
器
和
FortiGate
位
于
相
同
的第
三
层
子网中,所以不
需
要为
它们设置路由)。
Содержание FortiGate 300
Страница 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Страница 14: ...目录 xiv 美国飞塔有限公司 ...
Страница 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Страница 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Страница 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Страница 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Страница 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 282: ...268 美国飞塔有限公司 索引 ...