12.07.2015 Views

Palo Alto Networks PA-4060 - Exclusive Networks

Palo Alto Networks PA-4060 - Exclusive Networks

Palo Alto Networks PA-4060 - Exclusive Networks

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>PA</strong> – <strong>4060</strong> – Documentación para la preventaPágina 14 de 100 Identificación de los usuarios, en relación con el directorio corporativo (User-ID). Generación de informes detallados sobre la utilización y la actividad. Análisis del tráfico cifrado con SSL (entrada y salida). Bloqueo del tráfico que se considera no acorde a la política corporativa. Bloqueo de las amenazas detectadas (antivirus, anti-spyware yvulnerabilidades). Control y bloqueo de las URLs no permitidas. QoS Routing estático Routing dinámico: RIP, OSPF y BGP VPNs IPSec VPNs SSL Policy Routing (Policy Based Forwarding)De nuevo, hay que señalar que los equipos de <strong>PA</strong>N pueden trabajar de forma híbrida,mezclando por tanto topologías de los tres modos anteriormente descritos, lo que ofreceuna gran versatilidad a la hora de realizar despliegues sobre redes complejas.VirtualizaciónLos equipos de <strong>PA</strong>N de la serie 2000 y 4000 soportan la capacidad de ser virtualizados.En el caso concreto del modelo <strong>PA</strong>-<strong>4060</strong>, el equipo incluye en el precio de base unalicencia para crear hasta 25 sistemas virtuales, que puede ser actualizada a travésde una licencia de upgrade a 75 y 125.Durante la definición de la virtualización, el administrador asigna los interfaces quedesea a cada firewall virtual, que pasa a comportarse a partir de este momento como unsistema totalmente independiente del resto de sistemas virtuales. De esta forma esposible administrar independientemente los sistemas virtuales, o generar informes paracada uno de ellos.Además, también es posible mezclar las tres topologías de red vistas anteriormente, encada firewall virtual. Así pues, por ejemplo, es posible tener dos sistemas virtuales sobreuna única plataforma, cada uno de ellos con cinco interfaces asignados. Dentro de cadasistema virtual podemos tener tres puertos configurados en modo routing y otros dos enmodo IPS.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!