虚拟系统:
以物理接口分流
1、虚拟系统到外网时,只受虚拟系统 安全策略控制
2、外网访问虚拟系统时,会受到物理墙和虚拟系统安全策略控制
3、当虚拟系统互访时,不受物理墙安全策略控制,受虚拟系统控制
以vlan分流
1、虚拟系统到外网时,只受虚拟系统安全策略控制
2、外网访问虚拟系统时会受到物理墙和虚拟系统安全策略控制
3、虚拟系统互访时
(1)当virtualif接口与vlanif接口在同一区域时,不受物理与虚拟系统安全策略控制
(2)当virtualif接口与vlanif接口在不同一区域时,不受物理墙安全策略控制,受虚拟系统控制
在模拟器做虚拟系统实验 防火墙做二层时会有ping时报错的情况 时模拟器的问题