防火墙配置 内容配置文���
FortiGate-1000 安装和配置指南
167
4配置 IP/MAC 地址绑定如何处理在 IP/MAC 地址列表中有定IP MAC 地址
包:
流通可以许所有具有不在 IP/MAC 地址列表中的 IP/MAC 地址对据包
过。
择阻塞流通可以阻塞所有具有不在 IP/MAC 地址列表中的 IP/MAC 地址对据包
过。
5单击应用以保您所修改
15: IP/MAC 设置
内容配置文件
使用内容配置文件可以防火墙策略控制的内容通讯应用不的保护设置。您可以
使用内容配置文件完成任务:
·为 HTTP, FTP, POP3, SMTP, IMAP 策略配置防病毒保护
·为 HTTP 策略配置网页过滤
·为 IMAP POP3 策略配置电子邮件过滤
·为 HTTP, FTP, POP3, SMTP, IMAP 策略配置超大型邮件过滤
·为 POP3, SMTP, IMAP 策略配置邮件段传
您可以使用内容配置文件建立对型的防火墙策略于配置的保护配置
式。这就使得您可以的防火墙策略型和不同级的保护。
例如,内部和外部地址通讯可能的保护,内部地址通讯可能
仅仅需的保护。您可以使用或不的内容配置文件通讯服务的
略进行配置。
内容配置文件可以添加NAT/ 路由模式或透明模式策略
·默认的内容配置文件
·添加一个内容配置文件
·将内容配置文件添加策略