添加源 NAT 规则 父主题

源 NAT (SNAT) 更改数据包的 IP 标头中的源地址。主要目的是将私有 (RFC 1918) 地址/端口更改为公共地址/端口,以便数据包离开网络。下表介绍了使用 SNAT 时所需的配置。

过程

  1. 转到网络 NAT 新增
  2. 根据 NAT 类型配置 NAT 设置,然后单击应用
    选项 说明
    NAT 类型
    接收 IP 数据包时,请选择源 NAT 以指定设置。
    出接口
    从下拉框列表中选择任何或任何 L3 接口来用作出站网络通信的接口,其中出站网络通信指源自网络内部的网络通信。
    源 IP 转换
    从下列选项中选择:
    • 出接口 IP 地址 — 出接口 IP 地址用于进行转换。如果不使用出接口 IP 地址,用户必须显式指定具有以下三个选项之一的接口。
    • 单个 IP 地址 — 指定的 IP 地址将用于进行转换。
    • IP 地址范围 — 指定的 IP 地址范围将用于进行转换。
    • 子网 — 指定的子网将用于进行转换。
    描述
    指定一个关于 NAT 规则使用或配置的容易识别的特征。
    SNAT 的高级选项
    允许用户指定更多详细信息或匹配条件,包括:
    • 协议 - 任何、TCP 或 UDP。“任何”指所有协议。
    • 源 IP 地址范围 - 由网络指定。
    • 源端口范围 - 由管理员指定。
    • 目标 IP 地址范围 - 由管理员指定。
    • 目标端口范围 - 由管理员指定。
  3. 验证新规则是否已添加到网络 NAT 下的列表中。