防火牆創建vsys1和vsys2後,如何實現兩個虛牆互通,流量經過vsys1進行nat目的地址轉換後,需要送到vsys2。
(0)
最佳答案
通過vSystem虛擬接口和路由/策略聯動實現。
每個vSystem(虛牆)擁有專屬的虛擬接口(如vSys-interface2對應vsys1,vSys-interface3對應vsys2),接口狀態恒為UP。
必須為虛擬接口配置IP地址並加入安全域(如DMZ或自定義域),否則無法通信。
虛牆間通過虛擬接口自動建立鏈路(無需物理配置)。
需在vsys1配置路由:目的地址為vsys2內網段,出接口指向vSys-interface3(vsys2的虛擬接口)。
需在vsys2配置回程路由:目的地址為NAT轉換後的地址,出接口指向vSys-interface2(vsys1的虛擬接口)。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論