(通常指互联网)之间的流量。
图8:FortiGate-100A设备NAT/路由模式下多重internet(互联网)连 接配置举例
透明模式
透明模式下,FortiGate设备在网络中是透明的。类似于网络桥梁,所 有的FortiGate接口都在同一个子网中。您只需配置一个管理IP地址便 可以进行配置更改。管理IP地址也可用来配置病毒及攻击的定义更新。
透明模式下的FortiGate设备的典型应用位于当前的防火墙或路由器之 后。FortiGate设备具有防火墙、IPsecVPN、病毒扫描、IPS、网页过滤 与垃圾邮件过滤功能。
根据不同型号的FortiGate设备,您最多可以将4个网段连接到FortiGate 设备上,以控制这些网段之间的数据流量。
表10:透明模式下的网络分段 |
|
| ||
| FortiGate设备 | 内部接口 | 外部接口 | 其他 |
| Internal(1,2, | WAN1 | WAN2 | |
|
| 3,4) | WAN1 | DMZ |
| Internal | DMZ | ||
|
|
| WAN2 |
|
| Internal | WLAN | DMZ | |
|
|
|
| WAN1 |
|
|
| WAN1 | WAN2 |
| Internal | WAN2 | ||
|
|
| WAN1 | DMZ |
| Internal | WAN2 |
28V. 3.0 MR1