Mit sNAT arbeiten
In diesem Abschnitt wird eine Beispielkonfiguration für sNAT auf einer vSRX-Appliance bereitgestellt. Mit dieser Konfiguration kann ein privater Knoten, der hinter dem Gateway weitergeleitet wird, mit der Außenwelt kommunizieren.
from-zone CUSTOMER-PRIVATE to-zone SL-PUBLIC {
policy SNAT {
match {
source-address any;
destination-address any;
application any;
}
then {
permit;
}
}
}
nat {
source {
rule-set rs1 {
from zone CUSTOMER-PRIVATE;
to zone SL-PUBLIC;
rule r1 {
match {
source-address 0.0.0.0/0;
destination-address 0.0.0.0/0;
}
then {
source-nat {
interface;
}
}
}
}
}
}
Informationen zum Konfigurieren von NAT für IBM Cloud® Juniper vSRXfinden Sie in diesem Konfigurationshandbuch auf der Juniper-Website.