防火墙配置 IP
FortiGate-1000 安装和配置指南

163

4单击 以保策略
IP
一个 IP 池(也称做IP 池)一个添加到防火墙网络接口的 IP 地址 。如
果您一个接口添加了 IP 池,配置一个其目的地址接口的策略时可以选
IP 池。如果您希望添加一个 NAT 模式的策略,以将源地址转IP 池中机选
地址仅仅使用目的接口的地址,您可以添加一个 IP 池。
IP 池中的地址网络接口的 IP 地址一子网内。例如,如果一个
FortiGate 网络接口192.168.1.99一个有IP池可以192.168.1.10
192.168.1.20 IP 地址IP 池可以防火墙提11 个可选的 IP 地址
火墙在源地址使用。
IP 地址中的地址不能和所添加到的个网络接口一网络中的其它
您可以在任何接口上添加多个 IP 池,IP 防火墙使用。
述了内容:
·添加 IP
·使用口的防火墙策略IP
·IP 池和动NAT

添加 IP

下操作用于添加 IP 池:
1 防火墙 > IP
2择要添加 IP 池的 网络接口
您可以选一个防火墙接口或一个 VLAN 子网络接口。
3单击 以将新的 IP 添加到选中的网络接口。
4IP 池的地址 IP 地址 IP 地址
IP IP IP 池的 IP 地址地址。其中,IP
地址IP 地址IP 地址IP 地址的子网地址
IP 地址添加到的个网络接口所在的子网内。
5单击 以保IP 池。
设置 以接到内部网络服务的连接。可以选
拒绝服务的访问。
NAT 如果防火墙源地址网络隐藏目的网络地址
NAT
认证 可选项。选认证一个用户可以用户在使用发访
问服务的时取得防火墙的认证。
流通日志
病毒防护Web 过滤
可以选中项启用对端发的流记录日志,启用对数流应
用防病毒保护、Web 内容过滤能。