
NAT/ 路由 模式安装 将FortiGate 连接到网络中
FortiGate-300 安装和配置指南
33
5确认地址是正确的。输入:
get system interface
CLI 列出每个FortiGate 网络接口的 IP 地址,网络掩码和其它设置信息。
6设置主DNS 服务器的IP 地址。输入
set system dns primary <IP 地址 >
例如
set system dns primary 293.44.75.21
7还可以选择是否输入辅助DNS 服务器IP 地址,输入
set system dns secondary <IP 地址 >
例如
set system dns secondary 293.44.75.22
8设置到默认路由的默认网关的 IP 地址 (如果使用 DHCP 或 PPPoE 则不需要)。
set system route number < 路由编号_整数 > dst 0.0.0.0 0.0.0.0 gw1
<网关 IP 地址 >
例如
set system route number 0 dst 0.0.0.0 0.0.0.0 gw1 204.23.1.2
将FortiGate 连接到网络中在完成了初始配置之后,您可以在内部网络和互联网之间连接 FortiGate 了。
FortiGate-300 有以下 10/100 BaseTX 接口:
·内部接口,用于连接到内部网络,
·外部接口 ,用于连接到互联网,
·DMZ/HA 用于连接到DMZ 网络或其他 FortiGate-300 组成高可用性应用(请见 第 55
页 “ 高可用性” )。
按以下方式连接运行于 NAT/路 由模式的 FortiGate:
1将内部接口连接到您的内部网络的交换机或集线器上,
2将外部接口连接到互联网上。
连接到 ISP 服务商提供的公共交换机和路由器上。如果使用 DSL 或带宽上网,需将外
部接口连接到与您DSL 或电缆调制解调器相连的内部网或 LAN 网上。
3可以选择是否将DMZ/HA 接口连接到 DMZ 网络。
您可通过DMZ 网提供从Internet 到 Web 或其它服务器的访问,而无需在内部网安装
其它服务器。
注意: 您也可以把外部接口 和DMZ /HA接口连接到不同的互联网连接,以提供一个到互联网的
冗余连接。请参阅 第 36 页 “ 配置举例:到互联网的多重连接” 。