Palo Alto Networks PA-5060 - Exclusive Networks
Palo Alto Networks PA-5060 - Exclusive Networks
Palo Alto Networks PA-5060 - Exclusive Networks
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
<strong>PA</strong> – <strong>5060</strong> – Documentación para la preventaPágina 15 de 100Además, y a partir de las versiones de <strong>PA</strong>N-OS 3.1.x, es posible configurar VirtualSystem Shared Gateways, entre distintos sistemas virtuales. Cada sistema virtual es, enprincipio, totalmente independiente de los demás. Esta funcionalidad permite que uninterfaz pertenezca a múltiples sistemas virtuales. La utilización más común de estafuncionalidad, es disponer de un interfaz común entre múltiples sistemas virtuales, de talmodo que solamente sea ese interfaz el que esté cara a Internet, dando servicio a todaslas redes y sistemas virtuales que se encuentran por detrás. La siguiente figura, Figura6, muestra un ejemplo de arquitectura con múltiples sistemas virtuales, cada uno conuna conexión independiente hacia el exterior (sin utilizar por tanto Virtual SystemShared Gateways):Figura 6.- Conexión independiente de múltiples sistemas virtualesTal y como se observa, es necesario que cada sistema virtual disponga de una o variasIPs públicas, para poder ofrecer conectividad hacia y desde el exterior.Por el contrario, la siguiente figura, Figura 7, muestra un ejemplo de configuración en laque se utiliza la funcionalidad de Shared Gateway, entre múltiples sistemas virtuales.Obsérvese que en este caso hay un único gateway, compartido entre todos lossistemas, y que por tanto la gestión es más simple y el gasto de IPs públicas menor: