在设置Palo Alto 3020防火墙的同时,我阻塞了将端口连接到上面的交换机的接口。 顶级防火墙的输出接口似乎只是用来自ISP的公共IP寻址,所以我不知道如何解决下层防火墙的输出问题。
| ISP assigned IP | Palo Alto 3020 Firewall | | 10.40.19.1/24 | Dell 40480-ON Switch | | ? | Palo Alto 3020 Firewall | Servers