防火墙配置

添加防火墙策略

 

 

图 5:

添加 NAT/ 路由策略

防火墙策略选项

本节叙述了您可以在防火墙策略中设置的选项。

源地址

选择与数据包源地址匹配的地址或地址组。在您把这个地址添加到策略之前,必须 先把它添加到源网络接口上。关于添加地址,见 第 150 页 地址

目的地址

选择与数据包目的地址匹配的地址或者地址组。在您把这个地址添加到策略之前, 必须先把它添加到目的网络接口、VLAN 子接口或区域上。关于添加地址,请参阅 第 150 页 地址

NAT 模式下的策略,目的网络上的地址是源网络中使用 NAT 隐藏的地址。目的地址 还可以是一个虚拟 IP 地址,它将数据包的目的地址映射到一个隐藏的目的地址。请见 第 160 页 虚拟 IP

FortiGate-1000 安装和配置指南

145

Page 159
Image 159
Fortinet 1000 manual 防火墙策略选项, 源地址, 目的地址, 145, 本节叙述了您可以在防火墙策略中设置的选项。