目录

防火墙配置

141

默认防火墙配置

142

接口

142

VLAN 子接口

142

区域

142

地址

143

服务

143

任务计划

143

内容配置文件

144

添加防火墙策略

144

防火墙策略选项

145

配置策略列表

148

策略匹配的细节

149

更改策略列表中策略的顺序

149

启用和禁用策略

149

地址

150

添加地址

150

编辑地址

151

删除地址

152

将地址编入地址组

152

服务

153

预定义的服务

153

访问定制服务

155

服务分组

156

任务计划

157

创建一个一次性任务计划

157

创建周期性任务计划

158

在策略中添加一个任务计划

159

虚拟 IP

160

添加静态 NAT 虚拟 IP

160

添加端口转发虚拟 IP

161

添加使用虚拟 IP 的策略

162

IP 池

163

添加 IP 池

163

使用固定端口的防火墙策略的 IP 池

164

IP 池和动态 NAT

164

IP/MAC 绑定

164

为穿过防火墙的数据包配置 IP/MAC 绑定

165

为连接到防火墙的数据包配置 IP/MAC 绑定

165

添加 IP/MAC 地址

166

查看动态 IP/MAC 列表

166

启用 IP/MAC 地址绑定

166

FortiGate-1000 安装和配置指南

ix

Page 9
Image 9
Fortinet 1000 manual 141