动态 NAT 的默认配置为从所有专用 IP 地址到外部网络启用动态 NAT。 默认条目为:
这三个网络地址是 Internet 工程任务组 (IETF) 保留的专用网络,通常用作 LAN 的 IP 地址。 要为除这些地址外的其他专用 IP 地址启用动态 NAT,必须为其添加动态 NAT 规则。 XTM 设备按照动态 NAT 列表中的条目显示顺序来应用动态 NAT 规则。 我们建议您按照应用规则的流量的大小顺序来排列规则。
默认情况下,动态 NAT 会重写数据包的源 IP 地址,以使用发出数据包的接口的主 IP 地址。 当您添加动态 NAT 规则时,可以选择为符合该规则的数据包指定不同的源 IP 地址。
有关内置 XTM 设备别名的详细信息,请参阅关于别名。
如果设置源 IP 地址,XTM 设备会将符合此规则的数据包的源 IP 地址更改为您指定的源 IP 地址。 源 IP 地址所在子网必须与您在动态 NAT 规则中为至位置指定的接口的主或次 IP 地址所在子网相同。
如果您设置了源 IP 地址,并且在网络动态 NAT 规则的至位置中指定了包含多个接口的别名(例如 Any-External),则源 IP 地址仅用于从特定接口传出的流量,该特定接口的 IP 地址与源 IP 地址位于同一子网内。
有关详细信息,请参阅关于动态 NAT 源 IP 地址。
您不能更改现有的动态 NAT 规则。 如果要更改现有规则,则必须删除该规则并添加新规则。
要删除动态 NAT 规则:
要更改动态 NAT 规则的顺序: