Cómo configurar PBF en configuración multi Vsys
25727
Created On 09/25/18 17:51 PM - Last Modified 06/08/23 02:49 AM
Resolution
Resumen
Este documento describe cómo configurar PBF en una configuración multi vsys en el dispositivo Palo Alto Networks.
Pasos
Ejemplo de escenario de red (dispositivo de redes palo alto representado por "PA"):
Cliente----PA (vsys_lan)----PA (vsys_internet)----Internet
- Crear 2 sistemas virtuales y asegurarse de que son visibles entre sí
- Cada vsys tiene su propio VR
- Crear al menos 1 zona layer3 y 1 zona externa para cada vsys
- Paso4: necesitamos crear 2 reglas de PBF. (1 para cada vsys)
- vsys-LAN:
- vsys-Internet:
la primera regla PBF enrutará el tráfico desde la LAN vsys a Internet vsys, la segunda regla PBF reenviará el tráfico a su puerta de enlace predeterminada. Si no configura la segunda regla PBF, el tráfico se descartará en el dispositivo de redes palo alto.
- vsys-LAN:
- Asegúrese de crear directivas de seguridad en los dos vsys que permiten el tráfico.
propietario: rvanderveken