网络地址转换 (NAT) > 关于动态 NAT > 添加网络动态 NAT 规则

添加网络动态 NAT 规则

动态 NAT 的默认配置为从所有专用 IP 地址到外部网络启用动态 NAT。 默认条目为:

这三个网络地址是 Internet 工程任务组 (IETF) 保留的专用网络,通常用作 LAN 的 IP 地址。 要为除这些地址外的其他专用 IP 地址启用动态 NAT,必须为其添加动态 NAT 规则。 XTM 设备按照动态 NAT 列表中的条目显示顺序来应用动态 NAT 规则。 我们建议您按照应用规则的流量的大小顺序来排列规则。

默认情况下,动态 NAT 会重写数据包的源 IP 地址,以使用发出数据包的接口的主 IP 地址。 当您添加动态 NAT 规则时,可以选择为符合该规则的数据包指定不同的源 IP 地址。

  1. 选择网络 > NAT
    将显示 NAT 设置页面。
  1. 动态 NAT 部分中单击添加
    将显示动态 NAT 配置页面。
  1. 部分中,单击成员类型下拉列表,从中选择用于指定传出数据包的源的地址类型:  主机 IP网络 IP主机范围别名
  2. 部分的成员类型下拉列表中,输入主机 IP 地址、网络 IP 地址或主机 IP 地址范围,或从下拉列表中选择一个别名。
    必须使用斜线记法输入网络地址。

有关内置 XTM 设备别名的详细信息,请参阅关于别名

  1. 部分中,单击成员类型下拉列表,以选择用于指定传出数据包的目标地址类型。
  2. 部分的成员类型下拉列表中,输入主机 IP 地址、网络 IP 地址或主机 IP 地址范围,或从下拉列表中选择一个别名。
  3. 如果要为此规则指定不同的源 IP 地址,则选中设置源 IP 复选框。 在相邻的文本框中输入要使用的源 IP 地址。

如果设置源 IP 地址,XTM 设备会将符合此规则的数据包的源 IP 地址更改为您指定的源 IP 地址。 源 IP 地址所在子网必须与您在动态 NAT 规则中为位置指定的接口的主或次 IP 地址所在子网相同。

如果您设置了源 IP 地址,并且在网络动态 NAT 规则的位置中指定了包含多个接口的别名(例如 Any-External),则源 IP 地址仅用于从特定接口传出的流量,该特定接口的 IP 地址与源 IP 地址位于同一子网内。

有关详细信息,请参阅关于动态 NAT 源 IP 地址

删除动态 NAT 规则

您不能更改现有的动态 NAT 规则。 如果要更改现有规则,则必须删除该规则并添加新规则。

要删除动态 NAT 规则:

  1. 选择要删除的规则。
  2. 单击移除
    将显示警告消息。
  3. 单击

对动态 NAT 规则重新排序

要更改动态 NAT 规则的顺序:

  1. 选择要更改的规则。
  2. 单击,在列表中移动该规则。

请参阅

关于动态 NAT

提供反馈  •   获得支持  •   全部产品文件  •   知识库