sNAT 관련 작업
이 주제에서는 vSRX 어플라이언스의 sNAT를 위한 샘플 구성을 제공합니다. 이 구성을 사용하면 게이트웨이 뒤에 라우트되는 개인용 노드가 외부 세계와 통신할 수 있습니다.
from-zone CUSTOMER-PRIVATE to-zone SL-PUBLIC {
policy SNAT {
match {
source-address any;
destination-address any;
application any;
}
then {
permit;
}
}
}
nat {
source {
rule-set rs1 {
from zone CUSTOMER-PRIVATE;
to zone SL-PUBLIC;
rule r1 {
match {
source-address 0.0.0.0/0;
destination-address 0.0.0.0/0;
}
then {
source-nat {
interface;
}
}
}
}
}
}
IBM Cloud® Juniper vSRX에 대한 NAT를 구성하려면 Juniper웹 사이트에서 이 구성 안내서 를 참조하십시오.