防火墙配置 默认防火墙配置
FortiGate-500 安装和配置指南
145
区域添加策略,您使用以下步骤区域添加到防火墙网
1区域添加FortiGate 配置。
111 添加区域
2将接口和 VLAN 子网络接口添加区域
112 区域添加接口 112 区域添加 VLAN
接口
3区域添加防火墙地址
�� 152 添加地址
地址
添加接口、VLAN 子接口和区域策略,防火墙的配置中包含个接口、
VLAN 子接口和区域地址。默认情况FortiGate设备配 置中包含的地址5中列
出。
防火墙使用些地址匹配防火墙接到的据包的源地址和目的地址。默认的策略
配从内部网络的全部连接,因它包含内部 _全部 地址。默认策略配到外
部网络的全部连接,因它包含 外部 _全部 地址
您可以在个接口上添加更多的地址增强对通过防火墙的连接的控制。关
于防火墙地址信息,请 152 地址
可以添加网络地址转换(NAT能的防火墙策略使用 NAT 换目的
地址添加虚拟 IP。虚拟 IP 将一个网络中的地址映一个网络中的被转换的
地址上。关于虚拟 IP 信息请 162 虚拟 IP
服务
防火墙策略可以根据据包的服务或目的控制连接。默认的策略使用
任何服务或目的口的连接。防火墙配置中包含40 多个的服务。您可以将
服务添加策略中以提高使用服务过防火墙的连接的控制。您可以
添加用户自定的服务。关于服务的信息,请 155 服务
任务
策略可以根据防火墙到的连接在一中的时或一中的日子控制连接。
默认的策略可以在任何时连接。防火墙配置中包括了一个在任何时连接
的任务划。您可以添加更多的任务划以控制策略的时。关于任务划的
信息,请 159 任务
5: 默认地址
接口 地址
内部 内部 _全部 地址匹配于内部网络的全部地址
外部 外部 _全部 地址匹配于外部网络的全部地址
DMZ DMZ _ 全部 地址匹配于DMZ 网络的全部地址