26
美国飞塔有限公司
规划您的 FortiGate 设备的配置 开始
您所选操作模式FortiGate 的配置式。FortiGate两种配置式:
NAT/ 路由模式 (默认),或者透明模式。
NAT/ 路由模式
NAT/ 模式,FortiGate在网络中的。时它类似于路由,所 有的网络
接口连接到不的子网中。在 NAT/ 路由模式有以接口可用:
·外部 默认的连接到外部网络 (是互联网)的接口,
·内部 连接到内部网络的接口,
·DMZ 连接到 DMZ 网络的接口。
·如果您建立了 HAHA 用于连接其他 FortiGate-500的接口。
·接口 1 8 可以连接到其他网络
FortiGate-500 NAT模式或路由模式,您可以 添加安全策略控制
FortiGate-500 通讯连接。安全策略根据据包的源地址、目的地址和服
控制数。在 NAT 模式FortiGate 在将据包发送到目的网络之前进行网络
址转换。在路由模式,不换。
默认情况FortiGate有一个 NA T 模式的策略,它使内部网络中的用户可以安
从外部网络下载内容。如果您有配置其他安全策略,其他的被阻塞
FortiGate-500NAT/ 路由模式的一 型的是作为有网络和公
络之的网关。在这种配置中,您可以创建 NAT 模式的策略控制内部的有网络和
外部的公网络 (是互联网)之流通
如果您安装多个内部网络,例如除了内部有网络之外DMZ 网络,您可以
添加DMZ 网络到内部或外部网络之的路由模式策略
4: NAT/ 路由模式网络配置的例子
具有多个外部网络连接的 NAT/ 路由模式
NAT/ 路由模式,您可以FortiGate 设备配置到外部网络 (是互联网)
的多重冗余连接。例如,您可以创建配置:
·外部接口作为到外部网络 (是互联网)的默认接口。
·接口 1到外部网络的冗余接口。
·内部接口作为到内部网络的接口。
·DMZ 接口作为DMZ 网络的接口。