我在试图理解Palo防火墙中的数据包流。我们的防火墙有一个“入站”腿和三个“出站”腿对应于不同的外部VLAN。外部VLAN用于不同的目的(考虑具有传输接口的多个DMZ)。我们希望流量到达防火墙的入站接口(内部),将NAT发送到一个IP on one zone (ZONE2),然后路由到第三个区域(ZONE1)。最近对此配置的一次尝试失败了,但在必须将防火墙恢复正常操作之前,我们无法获得数据包捕获。对于那些使用Palo Alto防火墙的人来说,在这样的环境中,预期的数据包流是什么,您能回答以下问题:
我应该