防火墙创建vsys1和vsys2后,如何实现两个虚墙互通,流量经过vsys1进行nat目的地址转换后,需要送到vsys2。
(0)
通过vSystem虚拟接口和路由/策略联动实现。
每个vSystem(虚墙)拥有专属的虚拟接口(如vSys-interface2对应vsys1,vSys-interface3对应vsys2),接口状态恒为UP。
必须为虚拟接口配置IP地址并加入安全域(如DMZ或自定义域),否则无法通信。
虚墙间通过虚拟接口自动建立链路(无需物理配置)。
需在vsys1配置路由:目的地址为vsys2内网段,出接口指向vSys-interface3(vsys2的虚拟接口)。
需在vsys2配置回程路由:目的地址为NAT转换后的地址,出接口指向vSys-interface2(vsys1的虚拟接口)。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论