Trabajar con sNAT

En este tema se proporciona una configuración de ejemplo para sNAT en un dispositivo vSRX. Con esta configuración, un nodo privado que se direcciona detrás de la pasarela puede comunicarse con el mundo exterior.

Topología de ejemplo
Topología de ejemplo

from-zone CUSTOMER-PRIVATE to-zone SL-PUBLIC {
   policy SNAT {
       match {
           source-address any;
           destination-address any;
           application any;
       }
       then {
           permit;
       }
   }
}

nat {
   source {
       rule-set rs1 {
           from zone CUSTOMER-PRIVATE;
           to zone SL-PUBLIC;
           rule r1 {
               match {
                   source-address 0.0.0.0/0;
                   destination-address 0.0.0.0/0;
               }
               then {
                   source-nat {
                       interface;
                   }
               }
           }
       }
   }
}

Para configurar NAT para IBM Cloud® Juniper vSRX, consulte esta guía de configuración en el sitio web de Juniper.