通过vSystem虚拟接口和路由/策略联动实现。
每个vSystem(虚墙)拥有专属的虚拟接口(如vSys-interface2对应vsys1,vSys-interface3对应vsys2),接口状态恒为UP。
必须为虚拟接口配置IP地址并加入安全域(如DMZ或自定义域),否则无法通信。
虚墙间通过虚拟接口自动建立链路(无需物理配置)。
需在vsys1配置路由:目的地址为vsys2内网段,出接口指向vSys-interface3(vsys2的虚拟接口)。
需在vsys2配置回程路由:目的地址为NAT转换后的地址,出接口指向vSys-interface2(vsys1的虚拟接口)。
暂无评论