來源 NAT (SNAT) 會變更封包的 IP 標頭中的來源位址。主要目的是為離開網路的封包,將私人 (RFC 1918) 位址/通訊埠變更為公開位址/通訊埠。Cloud Edge 會自動建立預設來源 NAT 規則。您可以建立其他來源 NAT 規則或修改預設來源 NAT 規則。若要修改預設來源 NAT 規則,請參閱修改 NAT 規則

步驟

  1. 移至「設備(選取的設備)網路NAT新增」。
  2. 為「NAT 類型」選取「來源」。
  3. 進行 NAT 設定:
    選項 說明
    出口介面
    從下拉式方塊清單中選取「任意」或任何 L3 介面(例如 WAN),以做為出口流量(即來自網路內部的流量)的介面。
    對於具有無線網路功能的 Cloud Edge 設備,在已啟動無線網路(主要或客體)的情況下,您可以選取無線網路介面做為出口介面。
    來源 IP 轉譯/轉址為
    針對來源 IP 轉譯,選取下列其中一種方法:
    • 出口介面 IP 位址
      如果選取此方法,則無法使用「轉址為」選項。出口介面的 IP 位址用於轉譯。
    • 單一 IP 位址」,然後為「轉址為」指定 IP 位址
      指定的 IP 位址用於轉譯。
    • IP 位址範圍」,然後為「轉址為」指定 IP 位址範圍
      指定的 IP 位址範圍用於轉譯。
    • 子網路」,然後為「轉址為」指定子網路
      子網路用於轉譯。
    注意
    注意
    如果選取「單一 IP 位址」、「IP 位址範圍」或「子網路」,則必須為「出口介面」選項明確指定 L3 介面。
    說明
    指定 NAT 規則用途或組態設定的識別特性。
    設定比對條件
    您可以展開「設定比對條件」區段,以指定更詳細的資訊或比對條件,包括:
    • 通訊協定 — 任意、TCP、UDP 或 ICMP。「任意」表示所有通訊協定。
    • 來源 IP 位址範圍 — 由網路指定。
    • 來源通訊埠範圍 — 由管理員指定。
    • 目標 IP 位址範圍 — 由管理員指定。
    • 目標通訊埠範圍 — 由管理員指定。
    注意
    注意
    如果您為「通訊協定」指定 ICMP,則無法使用「來源通訊埠範圍」和「目標通訊埠範圍」選項。
  4. 按一下「儲存」。
  5. 確認新規則是否新增到 NAT 規則的清單中。