开始 规划您的 FortiGate 设备的配置
FortiGate-1000 安装和配置指南

25

规划您的 FortiGate 设备的配置
在开始配置 FortiGate ,您要计划一如何将它集成到您的网络中
,您个设备在网络中防火墙能,以及如何控制
网络接口之
您所选操作模式FortiGate 的配置式。FortiGate两种配置式:
NAT/ 路由模式 (默认),或者透明模式。

NAT/ 路由模式

NAT/ 模式,FortiGate在网络中的。时它类似于路由,所 有的网络
接口连接到不的子网中。在 NAT/ 路由模式有以接口可用:
·外部 默认的连接到外部网络 (��是互联网)的接口,
·内部 连接到内部网络的接口,
·接口 1 3可以连接到任何网络
·接口 2可以连接到 DMZ 网络或其他任何网络
·接口 4/HA 可以连接到其它网络。如果您建立了 HA ,接口 4/HA 可以连接到
其他 FortiGate-2000
FortiGate-1000NAT 模式或路由 模式,您可以添加安全策略
制通FortiGate-1000通讯 连接。安全策略根据据包的源地址、目的地址
服务控制数。在 NAT 模式FortiGate在将据包发送到目的 网络之前进行网络
地址转换。在路由模式,不换。
默认情况FortiGate有一个 NA T 模式的策略,它使内部网络中的用户可以安
从外部网络下载内容。如果您有配置其他安全策略,其他的被阻塞
FortiGate-1000NAT/ 路由模式 的一个型的是作为有网络和公
络之的网关。在这种配置中,您可以创建 NAT 模式的策略控制内部的有网络和
外部的公网络 (是互联网)之流通
如果您安装多个内部网络,例如除了内部有网络之外DMZ 网络,您可以
添加DMZ 网络到内部或外部网络之的路由模式策略
4: NAT/ 路由模式网络配置的例子