158

美国飞塔有限公司
IP 池 防火墙配置
2择要添加策略
·源接口配于外部接口列表中选中的接口。
·目的域必配于到的 IP 地址所在网络连接的接口。
3使用以信息配置策略
4单击 以保策略
IP
一个 IP 池(也称做IP 池)一个添加到防火墙网络接口 的 IP 地址。如
果您一个接口添加了 IP 池,配置一个其目的地址接口的策略时可以选
IP 池。如果您希望添加一个 NAT 模式的策略,以将源地址转IP 池中机选
地址仅仅使用目的接口的地址,您可以添加一个 IP 池。
例如,如果您将一个 IP 添加内部接口,您可以外部 -> 内部和 DMZ-> 内部
策略IP 池。
IP 池中的地址网络接口的 IP 地址一子网内。例如,如果一个
FortiGate 网络接口192.168.1.99一个有IP池可以192.168.1.10
192.168.1.20 IP 地址IP 池可以防火墙提11 个可选的 IP 地址
火墙在源地址使用。
IP 地址中的地址不能和所添加到的个网络接口一网络中的其它
您可以在任何接口上添加多个 IP 池,IP 防火墙使用。
述了内容:
·添加 IP
·使用口的防火墙策略IP
·IP 池和动NAT

添加 IP

下操作用于添加 IP 池:
1 防火墙 > IP
源地址 用户可以用访问服务源地址
目的地址 虚拟 IP
任务根据任务
服务 的服务应当对应于您选发虚拟 IP 到的服务
设置 以接到内部网络服务的连接。可以选
拒绝服务的访问。
NAT 如果防火墙源地址网络隐藏目的网络地址
NAT
认证 可选项。选认证一个用户可以用户在使用发访
问服务的时取得防火墙的认证。
流通日志
病毒防护Web 过滤
可以选中项启用对端发的流记录日志,启用对数流应
用防病毒保护、Web 内容过滤能。