防火墙策略
Course 301
二层协议的穿越——基于接口控制
非ip的二层协议的穿过FortiGate本身不能够参与STP协议,但是可以设置其通过控制vlan数据包是否直接放过控制arp广播包穿过
config system interfaceedit interface_nameset l2forward enableset stpforward enableset vlanforward enableset arpforward enableend
多播流量的控制
多播流量在缺省状态下不能透明穿越防火墙部署多播策略允许多播流量可以对多播流量进行nat在透明模式下,也可以不通过策略方式,而直接设置全局选项multicast-forward enable是否更改多模的ttl


雷达卡


京公网安备 11010802022788号







