防火墙配置 IP
FortiGate-300 安装和配置指南
159
2择要添加 IP 池的 网络接口
3单击 以将新的 IP 添加到选中的网络接口。
4IP 池的地址 IP 地址 IP 地址
IP IP IP 池的 IP 地址地址。其中,IP
地址IP 地址IP 地址IP 地址的子网地址
IP 地址添加到的个网络接口所在的子网内。
如果您经将外部接口配置使用 PPPoE 或者 DHCP,您能将IP 地址IP
地址设置外部接口当前IP 地址
5单击 以保IP 池。
14: 添加一个 IP
使用口的防火墙策略IP
如果一个 NAT 防火墙策略转换连接所使用的据报的源端口,有网络配置就无法
正常NAT 源端跟踪特定服务的连接。您可以NAT 策略择固定的
口以防源端换。,选择固口意味着个服务有一个连接可以
防火墙。为了支持多个连接,您可以目的接口添加一个 IP 池,策略中选
IP 池。防火墙将从 IP 池中机选IP 地址并将它们给每个连接。在这种
情况防火墙能支持的连接的数量仅仅受这IP 池中 IP 地址数量的限
IP 池和动NAT
您可以在动NAT 中使用 IP 池。例如,您所在的机可能购买地址
IP 地址您可能有一个到互联网的连接:您的 FortiGate 设备的外部接口。
您可以您的 FortiGate 设备的外部接口指定一个您所在的机购买互联IP
地址。如果您的 FortiGate 设备行在 NAT/ 路由模式,所有从您的网络到互联网的连
自于地址
如果您希望这些连接自于您所有的互联IP 地址,可以将IP 地址设置
一个 IP 地址添加到外部接口。可以所有以外部接口作为目的接口的策略
置动IP 池。防火墙个连接动态地IP 池中选一个 IP 地址作为连接的源地
互联网的那些连接来似IP 池中的全部地址