简介 防火墙
FortiGate-1000 安装和配置指南

3

防火墙
ICSA 认证的 FortiGate防火墙 可以在互联充满敌意的环境中保护您的电
网络。ISCA FortiGate 防火墙4.0 版本 授予FortiGates可以成功
保护企业网络不受来自公或其它非信任网络的各种威胁
完成 FortiGate 的基本安装,防火墙可设置许用户从保护内部网络访问
Internet并同封锁Internet到内部网的访问。您可 防火墙行设置,使其
从内部网到 Internet 的访问,和从 Internet 到内部的访问控制
您可以使用以选项灵活配置 FortiGate 安全策略 :
·控制所有入和出的网络流通
·控制加密VPN 流通
·应用防病毒保护和 WEB 内容过滤,
·阻塞全部策略选项的访问,
·根据策略进控制
·拒绝出入地址流通
·单独成组地控制的和用户定的网络服务,
·要用户在获取访问之 前进行用户认证,
·包含了流通控制用以设置条策略的访问权和带宽保证或带宽
·包含日志用以策略下的网络连接,
·包含网络地址转路由 (NAT/ 路由)模式策略
·包含NAT 和路由模式策略
FortiGate 防火墙支持网络地址转/路由模式或透明模式。

NAT/ 路由模式

NAT/ 路由模式, 您可创建 NAT 模式和路由模式策略
·NAT 模式策略通过网络地址转不安全区域中的用户隐藏较安全区域中的地址
·路由模式策略在不地址转拒绝区域间的连接。

透明模式

透明模式提供了与 NAT 模式的基本防火墙保护。从 FortiGate 中接到的
包根据防火墙策略地转发或阻塞FortiGate 可插入到网络的任何一点
要对网络或其它任何的VPNVLAN、多区域功能及一
防火墙能在 NAT/ 路由模式使用。
虚拟专用网 (VLAN
FortiGate 防病毒防火墙支持服从 IEEE802.1Q 的虚拟局域网(VLAN)标
VLAN 技术,FortiGate可以多个安 安全服务和连接控制,根据添加VLAN
据包的 VLAN ID 来识别这些安全FortiGate 可以识别 VLAN ID 并对安全网络和
个安全域间IPSec VPN 流应用安全策略。它可以VLAN的网络和 VPN
认证、内容过滤和防病毒保护能。