144

美国飞塔有限公司
默认防火墙配置 防火墙配置
默认防火墙配置
防火墙策略控制接口之的连接。默认情况,您内部网络中的用户可以
FortiGate 设备连接到互联网。防火墙阻塞其他所有的连接。防火墙配置用一
策略匹配从内部网络到的所有的连接请条策略防火墙将连接
发到互联
4: 默认防火墙策略
接口
VLAN 子接口
区域
地址
·服务
·任务
·内容配置文件

接口

添加策略可以控制 FortiGate 接口之的连接和到接口的网络之的连接。默
情况您可以添加控制内部、外部和 DMZ 接口之的连接的策略
添加包含接口 18策略,您下步骤接口添加到防火墙策略
1如果它们处在关闭状态启动接口。
113 启动一个接口
2接口添加 IP 地址
113 修改一个接口的静态 IP 地址
3接口添加防火墙策略
152 添加地址

VLAN 子接口

可以将 FortiGate 设备的配置中添加 VLAN 子网络接口以控制 VLAN 的连
接。关于 VLAN 信息请 116 配置虚拟局域网(VLAN .
添加包含 VLAN 子网络接口的策略,您下步骤VLAN 子网络接口添加
到防火墙策略
1VLAN 子网络接口添加FortiGate 配置中。
117 添加 VLAN子网 络接口
2VLAN 子网络接口中添加防火墙地址
152 添加地址

区域

您可以在 FortiGate 配置中添加区域以将关的接口和 VLAN 子网络接口分组,以
创建的防火墙策略。关于区域信息请 111 配置区域 .