96
美国飞塔有限公司
病毒防护定攻击更新 病毒和攻击义升级及注册
建议将启用送更新作为一的获取更新的式。FortiGate 设备可能无法收
送更新。同样FortiGate 设备接到一个更新报的的时,它
接到 FDN 下载更新。
送更新和外部动IP 地址
如果 FortiGate 设备的外部接口使用动IP 地址配置的 (使用 PPPoE 或者
DHCP), 外部接口的 IP 地址生变化时,FortiGate设备将FDN 发送一SETUP
变化SETUP 息发送之FDN 个新的 IP 地址下次
送更新将发送到IP 地址
NAT 设备的送更新
如果 FDN 过一个 NAT 设备能连接到 FortiGate 设备,您NAT 设备
配置送更新配置中添加端发信息。使用发,FDN 使用 9443
或者您指定的备份端口连接到 FortiGate 设备。
例子:过一个 NAT 设备的送更新
个例子描述了如何配置一个 FortiGate NAT 设备以安装在它的内部网络中的一
FortiGate 设备送更新。为了内部网络中的 FortiGate 设备能
更新,FortiGate NAT 设备配置一个发虚拟IP个虚拟 IP
FortiGate NAT 设备的外部接口的 IP 地址和一个指定的影射到内部网络中的
FortiGate 设备的IP 地址上。如果FortiGate 设备行于 NAT/ 路由模式,
IP 地址可以它的外部接口 IP 地址,如果FortiGate 设备行于透明模式,
IP 地址可以它的管理 IP 地址
注意:如果 NAT 设备的外部接口 IP 地址的动的 (例如,使用 PPPoE DHCP 设置的接口),您
无法NAT 设备接送更新。
注意:本例描述了一个关于 FortiGate NAT 设备配置的例子。,您可以使用任何具有配置
了端发的静态外部 IP 地址NAT 设备。