NAT/ 路由 模式安装 配置例:到互联网的多连接
FortiGate-300 安装和配置指南
39
第一路由将所有的到100.100.100.0 通讯到外部接口IP 1.1.1.1 的网
1。如果路由不,到 100.100.100.0的网络的 通讯被重DMZ/HA接口
IP 地址为 2.2.2.1 的网关 2
载分与主连接、备连接
您可以将这些路由组合到一个更加复的到互联网多连接的配置中。在 37
8 中所显示拓扑结中,内部网络中的用户连接到互联访问网页,
或者其他互联资源,他们可能访问由他们的 ISP 所提的其他服务,例
如电子邮件。您可以将上述例子中的路由组合用户提一个到互联网的
连接和一个备连接 ,根据通讯分配到ISP 的网络
下面所描的路由许内部网络中的用户过网关 1ISP1 访问互联网。时,
个用户可以ISP2 的网关 2访问他的电子邮件服务
使用 基于 Web 的管理程序添加路由
1 系统 >网络 >路由表
2单击添加互联网的连接和备连接的默认路由。
·目的 IP: 0.0.0.0
·: 0.0.0.0
·网关 #1: 1.1.1.1
·网关 #2: 2.2.2.1
·设备 #1: 外部
·设备 #2: dmz/ha
·单击定。
3单击添加ISP1 的网络的路由。
·目的 IP: 0.0.0.0
·: 0.0.0.0
·网关 #1: 1.1.1.1
·网关 #2: 2.2.2.1
·设备 #1: 外部
·设备 #2: dmz/ha
14: 载分配路由
目的 IP □掩网关 #1 设备 #1 网关 #2 设备 #2
100.100.100.0 255.255.255.0 1 .1.1.1 external 2.2.2.1 dmz/ha
200.200.200.0 255.255.255.0 2 .2.2.1 dmz/ha 1.1.1.1 external