网络配置 在您的内部网络中提DHCP 服务
FortiGate-1000 安装和配置指南

121

策略路由

策略路由目的路由的能。您可以使用策略路由根据以内容路由通讯
·源地址
·协议、服务型或口范
·进入的或接口
您可以使用策略路由创建一个路由策略数 (RPDB),从一路由规为通讯
的路由。要为通讯一个路由,FortiGate 搜索 RPDB 找与通讯匹
的路由策略搜索到的第一个配的策略用于设置通讯的路由。路由支持网络
网关和用于通讯FortiGate 接口。
据包在配目的策略前先匹策略路由。如果一个据包不能策略路由,
它将使用目的路由行路由。
添加策略路由的网关须也添加到一目的路由。FortiGate 设备使用 RPDB
中的一路由据包的时FortiGate 设备在目的路由表中找添加策略路由
的网关。如果条匹配的内容,FortiGate 将使用配的目的路由录路由
据包。如果配的内容,FortiGate 将使用规路由行路由。
配的网关的路由的过程中,FortiGate 设备从目的路由表部开始
到它发现第一条匹配的路由。配的路由路由据包。
关于策略路由的例子,请 41 策略路由的例子

策略路由命令

使用以CLI 命令配置策略路由。
set system route policy <路由_整数 > src < _ip> <_>
iifname <接口_> dst <目的_ip> <目的 _> oifname <目的接口_
> protocol < 协议 _整数 > port < 低端_整数> < _整数 > gw <
网关 _ip>
在第卷:

FortiGateCLI 指南

中有关于策略路由完整
在您的内部网络中提DHCP 服务
如果 FortiGate 设备行在 NAT/ 路由模式,您可以使用 CLI 命令 set system
dhcpserverFortiGate设备配置您的内部网络中的DHCP服务2述了set
system dhcpserver 命令的
2: 设置 system dhcpserver 命令
说明
defaultroute <网关_ip> 要为 DHCP 客户指定的默认路由。默认路由、排除IP
和保IP 地址在内部接口的一子网内。
dns <dns_ip>
[<dns_ip>] [<dns_ip>] DHCP 客户可以用解析域名DNS 服务器地址多可以设
个。使用分隔 IP 地址要删除一个 DNS IP 地址,将
IP 设置0.0.0.0
domain < 域名符串>DHCP 服务器分DHCP 客户域名