虚拟防火墙的几个限制:
R76初始化之后要安装
routed
的hotfix
没有web界面,路由要从
SmartDash
Board
里配不能启用
Security Management
默认每个虚墙的并发连接数只有
15K,需要手动调整
一定是先配虚墙,再配
IP和路由不建议打开
SAM其它实体墙的限制在虚墙里同样适用
安装顺序:
refresh install
从web界面初始化,注意选项
从SmartDash
Board
初始化VSX cluster
配置cluster
假设客户要求配置
2个虚墙,虚墙
1-> v1,
虚墙2->v2
V1:internal
VIP 11.0.0.1/24,
vlan ID:101
external
VIP12.0.0.1/24
,vlan ID:102
默认路由:
0.0.0.0
下一跳为
12.0.0.254
V2:internal
IP 21.0.0.1/24
,vlan
ID:201
external
22.0.0.1/24
,vlan
ID:202
根据项目具体要求修改并发连接数限制
虚墙配置后,需要立即下发策略,不然会出现以下情况
...
附件列表