Télécharger Imprimer la page

Fortinet FortiGate-1000A Guide D'installation page 29

Publicité

Configuration du FortiGate pour sa
mise en réseau
Planification de la configuration du FortiGate
Mode NAT/Route
Guide d'installation FortiGate-1000A et FortiGate-1000AFA2 Version 3.0
01-30000-0284-20051212
Cette section vous donne un aperçu des modes de fonctionnement du FortiGate.
Avant de procéder à la configuration du FortiGate, il est important de planifier la
manière dont vous allez l'intégrer sur le réseau. La planification de la configuration
dépend du mode de fonctionnement sélectionné : le mode NAT/Route ou le mode
Transparent.
Cette section traite les sujets suivants:
Planification de la configuration du FortiGate
Installation en mode NAT/Route
Installation en mode Transparent
Étapes suivantes
Avant de procéder à la configuration du FortiGate, il est nécessaire de planifier
l'intégration du boîtier au réseau, et de décider, notamment :
-
de la visibilité de votre équipement sur le réseau
-
des fonctions pare-feu à fournir
-
du contrôle à appliquer au trafic
La planification de la configuration dépend du mode de fonctionnement
sélectionné: le mode NAT/Route (par défaut) ou le mode Transparent.
Vous pouvez également configurer le FortiGate et le réseau qu'il protège en
gardant le paramétrage par défaut.
En mode routé, le FortiGate est visible sur le réseau. De même que pour un
routeur, ses interfaces sont présentes sur différents sous-réseaux. Dans ce mode,
les interfaces suivantes sont disponibles :
• Le port 1 peut être connecté au réseau externe (généralement Internet).
• Les ports 2 et suivants peuvent être connectés à une DMZ ou à tout autre
réseau.
Vous pouvez ajouter des règles pare-feu pour vérifier si le FortiGate opère en
mode NAT ou en mode Route. Ces règles contrôlent la circulation du trafic en se
basant sur les adresses sources et de destination, ainsi que sur les protocoles et
ports applicatifs de chaque paquet. En mode NAT, le FortiGate exécute une
translation des adresses du réseau avant d'envoyer le paquet vers le réseau de
destination. En mode Transparent, il n'y a pas de translation d'adresses.
29

Publicité

loading

Ce manuel est également adapté pour:

Fortigate-1000afa2