sNAT 관련 작업

이 주제에서는 vSRX 어플라이언스의 sNAT를 위한 샘플 구성을 제공합니다. 이 구성을 사용하면 게이트웨이 뒤에 라우트되는 개인용 노드가 외부 세계와 통신할 수 있습니다.

샘플 토폴로지
샘플 토폴로지

from-zone CUSTOMER-PRIVATE to-zone SL-PUBLIC {
   policy SNAT {
       match {
           source-address any;
           destination-address any;
           application any;
       }
       then {
           permit;
       }
   }
}

nat {
   source {
       rule-set rs1 {
           from zone CUSTOMER-PRIVATE;
           to zone SL-PUBLIC;
           rule r1 {
               match {
                   source-address 0.0.0.0/0;
                   destination-address 0.0.0.0/0;
               }
               then {
                   source-nat {
                       interface;
                   }
               }
           }
       }
   }
}

IBM Cloud® Juniper vSRX에 대한 NAT를 구성하려면 Juniper웹 사이트에서 이 구성 안내서 를 참조하십시오.