138

美国飞塔有限公司
默认防火墙配置 防火墙配置
默认防火墙配置
防火墙策略控制接口之的连接。默认情况,您内部网络中的用户可以
FortiGate 设备连接到互联网。防火墙阻塞其他所有的连接。防火墙配置用一
策略匹配从内部网络到的所有的连接请条策略防火墙将这些连接
发到互联
4: 默认防火墙策略
地址
·服务
·任务
·内容配置文件

地址

添加策略可以控制 FortiGate 接口之的连接和到这些接口的网络之的连接。
添加接口之策略个接口包含地址。默认情况FortiGate 设备配置
防火墙地址
·内部 _全部,添加到内部接口,地址匹配于内部网络的全部地址
·外部 _全部,添加到外部接口,地址与外部网络中的全部地址匹配。
·DMZ_ 全部,添加DMZ 接口。地址匹配于 DMZ 网络中的全部地址
防火墙使用这些地址匹配防火墙接到的据包的源地址和目的地址。默认的策略
配从内部网络的全部连接,因它包含内部 _全部 地址。默认策略配到外
部网络的全部连接,因它包含 外部 _全部 地址
您可以在个接口上添加更多的地址增强对通过防火墙的连接的控制。关于
防火墙地址信息,请 145 地址
如果 DMZ/HA 接口配置HA 模式,您不能DMZ/HA 接口添加地址个接口配
置防火墙策略
可以添加网络地址转换(NAT能的防火墙策略使用 NAT 换目的
地址添加虚拟 IP。虚拟 IP 将一个网络中的地址映一个网络中的被转换的
地址上。关于虚拟 IP 信息请 155 虚拟 IP

服务

防火墙策略可以根据据包的服务或目的控制连接。默认的策略使用
任何服务或目的口的连接。防火墙配置中包含40 多个的服务。您可以将
服务添加策略中以提高使用这些服务过防火墙的连接的控制。您可以
添加用户自定的服务。关于服务的信息,请 148 服务

任务

策略可以根据防火墙到的连接在一中的时或一中的日子控制连接。
默认的策略可以在任何时连接。防火墙配置中包括了一个在任何时连接
的任务划。您可以添加更多的任务划以控制策略的时。关于任务划的
信息,请 152 任务