Mit sNAT arbeiten

In diesem Abschnitt wird eine Beispielkonfiguration für sNAT auf einer vSRX-Appliance bereitgestellt. Mit dieser Konfiguration kann ein privater Knoten, der hinter dem Gateway weitergeleitet wird, mit der Außenwelt kommunizieren.

Beispieltopologie
Beispieltopologie

from-zone CUSTOMER-PRIVATE to-zone SL-PUBLIC {
   policy SNAT {
       match {
           source-address any;
           destination-address any;
           application any;
       }
       then {
           permit;
       }
   }
}

nat {
   source {
       rule-set rs1 {
           from zone CUSTOMER-PRIVATE;
           to zone SL-PUBLIC;
           rule r1 {
               match {
                   source-address 0.0.0.0/0;
                   destination-address 0.0.0.0/0;
               }
               then {
                   source-nat {
                       interface;
                   }
               }
           }
       }
   }
}

Informationen zum Konfigurieren von NAT für IBM Cloud® Juniper vSRXfinden Sie in diesem Konfigurationshandbuch auf der Juniper-Website.