Utilisation de sNAT

Cette rubrique offre un exemple de configuration pour sNAT sur un dispositif vSRX. Avec cette configuration, un noeud privé qui est routé derrière la passerelle peut communiquer avec le monde extérieur.

Exemple de topologie
Exemple de topologie

from-zone CUSTOMER-PRIVATE to-zone SL-PUBLIC {
   policy SNAT {
       match {
           source-address any;
           destination-address any;
           application any;
       }
       then {
           permit;
       }
   }
}

nat {
   source {
       rule-set rs1 {
           from zone CUSTOMER-PRIVATE;
           to zone SL-PUBLIC;
           rule r1 {
               match {
                   source-address 0.0.0.0/0;
                   destination-address 0.0.0.0/0;
               }
               then {
                   source-nat {
                       interface;
                   }
               }
           }
       }
   }
}

Pour configurer la conversion d'adresses réseau pour IBM Cloud® Juniper vSRX, consultez ce guide de configuration sur le site Web Juniper.