启用 1-to-1 NAT 时,XTM 设备会更改并路由从一个地址范围发送到另一个地址范围的所有传入和传出数据包。
假设您有一组具有专用 IP 地址的内部服务器,每台服务器都必须对外显示各自不同的公共 IP 地址, 您可以使用 1-to-1 NAT 将公共 IP 地址映射到这些内部服务器,而无需更改这些内部服务器的 IP 地址。 要了解如何配置 1-to-1 NAT,请参阅以下示例:
某公司的 XTM 设备可选接口后有一组专用地址服务器(三台)。 这些服务器的地址分别为:
10.0.2.11
10.0.2.12
10.0.2.13
管理员从同一网络地址中选择了三个公用 IP 地址作为其 XTM 设备的外部接口,并为要解析为这些地址的服务器创建了 DNS 记录。 这些地址分别为:
203.0.113.11
203.0.113.12
203.0.113.13
现在,管理员为这些服务器配置 1-to-1 NAT 规则。 1-to-1 NAT 规则会在相应的 IP 地址对之间创建静态双向关系。 关系如下所示:
10.0.2.11 <--> 203.0.113.11
10.0.2.12 <--> 203.0.113.12
10.0.2.13 <--> 203.0.113.13
应用 1-to-1 NAT 规则时,XTM 设备会在专用 IP 地址池和公用地址池之间创建双向路由和 NAT 关系。
有关定义 1-to-1 NAT 规则的说明,请参阅“配置防火墙 1-to-1 NAT”。