ネットワークの制御についてご教示ください。
PA-500のポリシー設定を変更することで、
L3スイッチ配下のセグメント同士の通信も制御できてしまうのですが、
なぜ制御出来るのかが分かりません。
例えば、PA-500に【セグメント1からセグメント2への通信は許可】というポリシーを設定すると通信できるようになり、
【セグメント1からセグメント3への通信は不許可】と設定すると通信できなくなります。
tracertをセグメント1からセグメント2に打つと、セグメント1→L3スイッチ→セグメント2という順番でした。
私の持っている知識の中では、
セグメント1からセグメント2への通信も、セグメント1からセグメント3への通信も、
どちらもL3スイッチで折り返してしまうため、PA-500には通信は行かないため、
PA-500に設定を入れても通信は制御できないと思っておりましたため、なぜ制御できるのかが分かりません。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。