Utilizzo di sNAT

Questo argomento fornisce una configurazione di esempio per sNAT su un'applicazione vSRX. Con questa configurazione, un nodo privato che viene instradato dietro il gateway può comunicare con il mondo esterno.

Topologia di esempio
Topologia di esempio

from-zone CUSTOMER-PRIVATE to-zone SL-PUBLIC {
   policy SNAT {
       match {
           source-address any;
           destination-address any;
           application any;
       }
       then {
           permit;
       }
   }
}

nat {
   source {
       rule-set rs1 {
           from zone CUSTOMER-PRIVATE;
           to zone SL-PUBLIC;
           rule r1 {
               match {
                   source-address 0.0.0.0/0;
                   destination-address 0.0.0.0/0;
               }
               then {
                   source-nat {
                       interface;
                   }
               }
           }
       }
   }
}

Per configurare NAT per IBM Cloud® Juniper vSRX, fai riferimento a questa guida alla configurazione sul sito Web Juniper.