sNAT の操作

このトピックには、vSRX アプライアンス上での sNAT のサンプル構成が記載されています。 この構成では、ゲートウェイの背後に経路指定されたプライベート・ノードは、外部の世界と通信できます。

サンプル・トポロジー
サンプル・トポロジー

from-zone CUSTOMER-PRIVATE to-zone SL-PUBLIC {
   policy SNAT {
       match {
           source-address any;
           destination-address any;
           application any;
       }
       then {
           permit;
       }
   }
}

nat {
   source {
       rule-set rs1 {
           from zone CUSTOMER-PRIVATE;
           to zone SL-PUBLIC;
           rule r1 {
               match {
                   source-address 0.0.0.0/0;
                   destination-address 0.0.0.0/0;
               }
               then {
                   source-nat {
                       interface;
                   }
               }
           }
       }
   }
}

IBM Cloud® Juniper vSRXの NAT を構成するには、Juniper Web サイトのこの 構成ガイド を参照してください。