防火墙配置 虚拟 IP
FortiGate-500 安装和配置指南
163
8单击
以保虚拟 IP 地址
您现在可以个虚拟 IP 地址添加到防火墙的策略
12: 添加静态 NAT 虚拟 IP
添加端发虚拟 IP
1 防火墙 > 虚拟 IP
2单击 添加新的虚拟 IP
3入虚拟 IP
字可以包含字(0-9), 或者A-Za-z,以及特-
_。不许使用其它特格符
4虚拟 IP 外部接口。 外部接口发到目的网络的据包的网络的接口。
您可以选一个防火墙接口或者一个 VLAN 子接口。
5修改端发的型。
6在外部 IP 地址影射到目的区域地址上的外部地址
您可以将外部地址设置步骤 4中选的外部接口的地址或者其他任何地址
例如,如果虚拟 IP 供了互联网到您内部网络的一服务的访问,外部
地址由您的 ISP 给这个服务的一个静态IP 地址地址
的一个地址,不能用于网络的其它机,且这地址��可以被步骤 4中选定
的外部网络接口路由的。
7为端发配置的 外部的服务口号
外部设备口号与数据包发到的目的地址口号配。例如,如果虚拟
IP 地址供了一个从互联网到您内部网络或者 DMZ 网络的网页服务的访问,
外部的服务应当是 80 HTTP 口)
注意:防火墙外发出的据包的源地址被映IP 地址转外部的虚拟 IP
防火墙的地址