源NAT配置

策略 > NAT > 源NAT

SNAT转换源IP地址,将内部网络主机的IP地址和端口替换为安全网关外部网络的地址和端口,从而隐藏内部IP地址或者分享有限的IP地址。

在源NAT配置页面,可以执行以下操作:

<源NAT配置>对话框选项说明:

选项 说明
基本配置

虚拟路由器

为源NAT规则选择其所属的VR。

源地址

源NAT规则中流量的源IP地址,可以指定系统中已有的地址条目,或是指定一个IP地址。

目的地址

源NAT规则中流量的目的IP地址,可以指定系统中已有的地址条目,或是指定一个IP地址。

出流量

指定源NAT规则的出流量的类型,包括限制所有流量、某一接口的出流量或者经过某一下一跳虚拟路由器的出流量。

服务

选择一项服务,对选中的服务应用源NAT规则。

将地址转换为

将上面指定的地址转换为以下地址:

  • 出接口IP: 将符合条件的流量转为出接口IP。若启动sticky功能,每一个源IP产生的所有会话将被映射到同一个固定的IP地址。如果不启用sticky,地址条目中的第一个地址将会首先被使用,当第一个地址的端口资源被用尽,第二个地址将会被使用。
  • 指定IP: 将符合条件的流量转为指定的地址条目或IP地址。
    静态(一对一转换):该模式要求被转换到的地址条目包含的IP地址数与流量的源地址的地址条目包含的IP地址数相同。
    动态(多对一转换): 该模式将源地址转换到指定的IP地址。每一个源地址会被映射到一个唯一的IP地址做转换,直到指定地址全部被占用。
    动态端口(多对一转换):该模式即为PAT。多个源地址将被转换成指定IP地址条目中的一个地址。如果不启用sticky,地址条目中的第一个地址将会首先被使用,当第一个地址的端口资源被用尽,第二个地址将会被使用。如果启用了sticky,每一个源IP产生的所有会话将被映射到同一个固定的IP地址。选中Sticky对应的<启用>复选框启用了sticky。
  • 不转换:不对符合规则的流量做NAT转换。
更多配置
NAT日志

当有流量匹配该地址转换规则时产生日志信息。

列表位置 指定规则所在的位置。每一条源NAT规则都有唯一一个ID号。流量进入安全网关时,安全网关对源NAT规则进行顺序查找,然后按照查找到的相匹配的第一条规则对流量的源IP做NAT转换。但是,ID的大小顺序并不是规则匹配顺序,在源NAT列表中显示的顺序才是规则的匹配顺序。
ID ID是NAT规则的唯一标识。可使用系统自动分配的ID,或手动输入一个ID号码。