防火墙配置 |
|
| 服务 | ||
|
|
|
|
|
|
| 表 6: FortiGate 预定义的服务 ( 续 ) |
|
|
| |
|
|
|
|
|
|
| 服务名称 | 内容 | 协议 | 端口 |
|
|
|
|
|
|
|
| PPTP | 点对点通道协议是一个允许组织结构通过公共 | tcp | 1723 |
|
|
| 网络上的私有通道拓展他们自己的网络的协 |
|
|
|
|
| 议。 |
|
|
|
|
|
|
|
|
|
| QUAKE | 流行的多人电脑游戏 Quake 的连接协议。 | udp | 26000, |
|
|
|
|
| 27000, |
|
|
|
|
| 27910, |
|
|
|
|
| 27960 |
|
|
|
|
|
|
|
| RAUDIO | 用于实时多媒体音频流传输。 | udp | 7070 |
|
|
|
|
|
|
|
| RLOGIN | 用于远程登录到服务器的 Rlogin 服务。 | tcp | 513 |
|
|
|
|
|
|
|
| RIP | 路由信息协议是一个公共距离向量路由协议。 | udp | 520 |
|
|
|
|
|
|
|
| SMTP | 用于在互联网上的电子邮件服务器之间发送邮 | tcp | 25 |
|
|
| 件。 |
|
|
|
|
|
|
|
|
|
| SNMP | 简单网络管理协议是用于管理复杂网络的一组 | tcp |
| |
|
| 协议。 |
|
|
|
|
| udp |
| ||
|
|
|
| ||
|
|
|
|
|
|
| SSH | 用于安全连接到一台电脑进行远程管理的 SSH | tcp | 22 |
|
|
| 服务。 |
|
|
|
|
| udp | 22 |
| |
|
|
|
| ||
|
|
|
|
|
|
| SYSLOG | 用于远程记录日志的系统日志服务。 | udp | 514 |
|
|
|
|
|
|
|
| TALK | 一种支持两个或多个用户之间交谈的协议。 | udp |
| |
|
|
|
|
|
|
| TCP | 全部 TCP 端口。 | tcp |
| |
|
|
|
|
|
|
| TELNET | 连接到远程电脑运行命令的 Telnet 服务。 | tcp | 23 |
|
|
|
|
|
|
|
| TFTP | 微型文件传输协议,一个比 FTP 更简单的文件 | udp | 69 |
|
|
| 传输协议,没有安全功能。 |
|
|
|
|
|
|
|
|
|
| UDP | 全部的 UPD 端口。 | udp |
| |
|
|
|
|
|
|
| UUCP | UNIX 到 UNIX 文件拷贝协议。一个简单的文件 | udp | 540 |
|
|
| 复制协议。 |
|
|
|
|
|
|
|
|
|
| VDOLIVE | 用于 VDO Live 多媒体数据流通讯。 | tcp |
| |
|
|
|
|
|
|
| WAIS | 广域信息服务器。一种互联网搜索协议。 | tcp | 210 |
|
|
|
|
|
|
|
| WINFRAME | 两台运行 Windows NT 的电脑之间 WinFrame | tcp | 1494 |
|
|
| 通讯的协议。 |
|
|
|
|
|
|
|
|
|
| 在 | tcp |
| ||
|
| 程通讯的协议。 |
|
|
|
|
|
|
|
|
|
访问定制服务
如果需要创建一个含有不包括在预定义服务列表中的服务的策略,可以添加一个定 制的服务。
1 进入 防火墙 > 服务 > 定制。
2 单击 新建 。
3 输入服务的名字 。当您添加一个新的策略时,这个名字将出现在服务列表中。
这个名字可以包含数字
4 选择服务使用的 协议 (可以是 TCP 或者 UDP)。
155 |