我目前已将 PIX501 的 ethernet0 配置为 DHCP,因此它可以通过电缆调制解调器从我的 ISP 获取 IP。
ISP --- --> [ethernet0/dhcp] | PIX501 | [ethernet1/192.168.1.2] --> [Layer 3 ethernet1/1 192.168.1.3] | PA-200 | --> Internal network
我需要将所有流量(无过滤)从 InternetEthernet0传递Ethernet1到 PIX。
Ethernet1然后PIX将连接到 Palo Alto 防火墙(ethernet1/1),该防火墙将执行 NAT/过滤等...
这可能吗?
我认为这里会涉及一些双 NAT。我的理解是,如果我需要访问内部服务器,双 NAT 会导致问题。
