策略 > NAT > 源NAT
SNAT转换源IP地址,将内部网络主机的IP地址和端口替换为安全网关外部网络的地址和端口,从而隐藏内部IP地址或者分享有限的IP地址。
在源NAT配置页面,可以执行以下操作:
<源NAT配置>对话框选项说明:
选项 | 说明 |
基本配置 | |
虚拟路由器 |
为源NAT规则选择其所属的VR。 |
源地址 | 源NAT规则中流量的源IP地址,可以指定系统中已有的地址条目,或是指定一个IP地址。 |
目的地址 | 源NAT规则中流量的目的IP地址,可以指定系统中已有的地址条目,或是指定一个IP地址。 |
出流量 | 指定源NAT规则的出流量的类型,包括限制所有流量、某一接口的出流量或者经过某一下一跳虚拟路由器的出流量。 |
服务 | 选择一项服务,对选中的服务应用源NAT规则。 |
将地址转换为 | 将上面指定的地址转换为以下地址:
|
更多配置 | |
NAT日志 | 当有流量匹配该地址转换规则时产生日志信息。 |
列表位置 | 指定规则所在的位置。每一条源NAT规则都有唯一一个ID号。流量进入安全网关时,安全网关对源NAT规则进行顺序查找,然后按照查找到的相匹配的第一条规则对流量的源IP做NAT转换。但是,ID的大小顺序并不是规则匹配顺序,在源NAT列表中显示的顺序才是规则的匹配顺序。 |
ID | ID是NAT规则的唯一标识。可使用系统自动分配的ID,或手动输入一个ID号码。 |