
42
美国飞塔有限公司
配置
举
例:到
互联
网的多
重
连接
NAT/
路由
模式安装
第一
条
路由将所有的到
100.100.100.0
的
通讯
定
向
到外部接口
上
IP
为
1.1.1.1
的网
关
1
。如果
这
条
路由不
通
,到
100.100.100.0
的网络的
通讯
将
被重
定
向
到
DMZ
接口
上
IP
地址为
2.2.2.1
的网关
2
。
负
载分
配
与主
连接、备
份
连接
您可以将
这
些
路由
组合
到一个更
加复
杂
的到
互联
网多
重
连接的配置中。在
第
40
页
图
9
中所
显示
的
拓扑结
构
中,内部网络中的用户
需要
连接到
互联
网
上
访问网页,
或者其他
互联
网
资源
。
然
而
,他们
也
可能
要
访问由他们的
ISP
所提
供
的其他服务,例
如电子邮件。您可以将
上
述
例子中的路由
方
法
组合
起
来
,
为
用户提
供
一个到
互联
网的
主
连接和一个备
份
连接
,
并
根据
需要
将
通讯分
配到
每
个
ISP
的网络
上
。
下面
所描
述
的路由
允
许内部网络中的用户
通
过网关
1
和
ISP1
访问
互联
网。
同
时,
这
个用户
还
可以
通
过
ISP2
的网关
2
去
访问他的电子邮件服务
器
。
使用
基于
Web
的管理程序
添加
路由
1
进
入
系统
>
网络
>
路由表。
2
单击
新
建
以
添加
到
互联
网的
主
连接和备
份
连接的默认路由。
·
目的
IP: 0.0.0.0
·
掩
码
: 0.0.0.0
·
网关
#1: 1.1.1.1
·
网关
#2: 2.2.2.1
·
设备
#1:
外部
·
设备
#2: dmz
·单击
确
定。
3
单击
新
建
以
添加
到
ISP1
的网络的路由。
·
目的
IP: 0.0.0.0
·
掩
码
: 0.0.0.0
·
网关
#1: 1.1.1.1
·
网关
#2: 2.2.2.1
·
设备
#1:
外部
·
设备
#2: dmz
表
13:
负
载分
配路由
目的
IP
□
掩
码
网关
#1
设备
#1
网关
#2
设备
#2
100.100.100.0
255.255.255.0
1.1.1.1
external
2.2.2.1
dmz
200.200.200.0
255.255.255.0
2.2.2.1
dmz
1.1.1.1
external
Содержание FortiGate 500
Страница 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 42: ...30 美国飞塔有限公司 下一步 开始 ...
Страница 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Страница 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Страница 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 276: ...264 美国飞塔有限公司 索引 ...