Virtuelle Systeme sind mehrere logische Firewall-Instanzen innerhalb einer einzigen physischen Firewall von Palo Alto Networks. Jedes virtuelle System ist eine unabhängige, separat verwaltete logische Firewall, deren Datenverkehr von dem der anderen getrennt bleibt. Virtuelle Systeme werden für Firewalls der PA-3000er, PA-5000er und PA-7000er Serie unterstützt, wobei die Anzahl je nach Produkt und Lizenzierung variiert.
Ein Anwendungsfall, der den Einsatz von virtuellen Systemen erforderlich macht, ist die Mandantenfähigkeit. Ein typisches, entsprechendes Einsatzszenario sind zwei physische Firewalls für hohe Verfügbarkeit, die als virtuelle Systeme für die Nutzung durch Mandanten konfiguriert sind. Zu den Vorteilen der Verwendung virtueller Systeme gehören die Effizienz, die auf der physischen Konsolidierung beruht, und die Flexibilität, da virtuelle Systeme schnell erstellt werden können.
Hauptvorteile
- Verwaltung virtueller Systeme
- Verkehrsfluss und virtuelle Systeme
Produkteigenschaften
- Verwaltung virtueller Systeme
Administratoren können auf mehreren Ebenen im System vorhanden sein. Insbesondere können Administratoren zugewiesen werden, deren Kontrolle auf ein oder mehrere virtuelle Systeme beschränkt ist. Diese Fähigkeit, mehrstufige administrative Domänen zu unterstützen, ist besonders nützlich für Anbieter von verwalteten Sicherheitsdiensten (MSSPs) und jede Organisation, die eine Trennung von Belangen zwischen vielen Firewall-Instanzen aufrechterhalten muss. Um die Nutzung der gesamten physischen Firewall-Ressourcen zu verwalten, können pro virtuellem System Grenzen zugewiesen werden. - Verkehrsfluss und virtuelle Systeme
Der Datenverkehr kann auf der Grundlage der Konfiguration virtueller Leitungen oder VLANs für Layer-2- und Layer-3-Implementierungen an virtuelle Systeme geleitet werden. Softwareelemente, so genannte virtuelle Router - Teil von PAN-OS, das auf der physischen Firewall läuft - steuern, wie der Verkehr in, aus und zwischen virtuellen Systemen fließt. Der Verkehr zwischen virtuellen Systemen kann durch Richtlinien gesteuert werden, die den Firewall-Richtlinien der beteiligten virtuellen Systeme unterliegen. Dies ermöglicht Anwendungsfälle wie die Netzwerksegmentierung mit Firewall-Schutz für den erlaubten Netzwerkverkehr zwischen den vom virtuellen System definierten Segmenten.
Hauptspezifikationen
| Anzahl Lizenzen |
1 zusätzliches virtuelles System |
| Kategorie |
Online- & Appliance-basierte Services - Appliance-Software |
| Produktbeschreibung |
Palo Alto Networks Virtual Systems - Upgrade-Lizenz - 1 zusätzliches virtuelles System |
| Produkttyp |
Upgrade-Lizenz |
Weitere Informationen
| Allgemein / Installationstyp |
Lokal installiert |
| Allgemein / Kategorie |
Online- & Appliance-basierte Services |
| Allgemein / Unterkategorie |
Online- & Appliance-basierte Services - Appliance-Software |
| Header / Hersteller |
Palo Alto |
| Header / Marke |
Palo Alto Networks |
| Header / Packungsmenge |
1 |
| Header / Produktlinie |
Palo Alto Networks Virtual Systems |
| Software / Anzahl Lizenzen |
1 zusätzliches virtuelles System |
| Software / Lizenzkategorie |
Lizenz |
| Software / Lizenztyp |
Upgrade-Lizenz |