1) 互聯網接入防火墻:初期部署1臺Fortinet防火墻設備,具備防火墻,URL過濾,威脅防護等功能,需具備后續建立HA的能力。
2) 普通辦公區、研發辦公區、生產網隔離防火墻:部署2臺Fortinet防火墻設備,建立HA高可用架構,串接在網絡中,用來隔離公共服務器區。
FortiGate具備極強的防火墻功能與性能,能在超大流量的網絡中實現狀態檢測包過濾、NAT等防火墻功能。
網絡隔離和安全過濾:FortiGate基于狀態檢測包過濾技術,可以針對IP地址、服務、端口等參數決定是否允許數據包通過,在第三層(網絡層)和第四層(傳輸層)進行數據過濾。