10.07.2015 Views

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>PA</strong> – <strong>5060</strong> – Documentación para la preventaPágina 15 de 100Además, y a partir de las versiones de <strong>PA</strong>N-OS 3.1.x, es posible configurar VirtualSystem Shared Gateways, entre distintos sistemas virtuales. Cada sistema virtual es, enprincipio, totalmente independiente de los demás. Esta funcionalidad permite que uninterfaz pertenezca a múltiples sistemas virtuales. La utilización más común de estafuncionalidad, es disponer de un interfaz común entre múltiples sistemas virtuales, de talmodo que solamente sea ese interfaz el que esté cara a Internet, dando servicio a todaslas redes y sistemas virtuales que se encuentran por detrás. La siguiente figura, Figura6, muestra un ejemplo de arquitectura con múltiples sistemas virtuales, cada uno conuna conexión independiente hacia el exterior (sin utilizar por tanto Virtual SystemShared Gateways):Figura 6.- Conexión independiente de múltiples sistemas virtualesTal y como se observa, es necesario que cada sistema virtual disponga de una o variasIPs públicas, para poder ofrecer conectividad hacia y desde el exterior.Por el contrario, la siguiente figura, Figura 7, muestra un ejemplo de configuración en laque se utiliza la funcionalidad de Shared Gateway, entre múltiples sistemas virtuales.Obsérvese que en este caso hay un único gateway, compartido entre todos lossistemas, y que por tanto la gestión es más simple y el gasto de IPs públicas menor:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!