目標 NAT (DNAT) 會變更封包的 IP 標頭中的目標位址。這項作業的主要目的是,將目標為公開位址/通訊埠的內送封包重新導向至網路內的私人 IP 位址/通訊埠。下表說明使用 DNAT 時的必要組態設定。
- 移至「設備 > (設備名稱) > 網路 > NAT > 新增」。
-
根據 NAT 類型進行 NAT 設定,然後按一下「套用」。
NAT 類型
選取「目標 NAT」以指定轉送 IP 封包時的設定。
入口介面
從下拉式清單中選取「任意」或任何 L3 介面,以作為來自網路路由器外部並朝網路內部目標方向前進的網路流量的介面。
目標 IP 轉譯
您可以選取下列選項:
- 使用入口介面 IP — 將使用指定的入口介面 IP 位址範圍進行轉譯。若不使用入口介面 IP 位址,則使用者必須使用下一個選項「使用虛擬 IP 位址」明確指定介面。
- 使用虛擬 IP 位址 — 當使用者指定外部 IP 位址範圍時,系統會根據開頭 IP 位址自動產生轉譯的 IP 位址範圍。對應為一對一對應。
- 通訊埠轉送 — 勾選「通訊埠轉送」核取方塊以使用通訊埠轉送進行靜態一對一 NAT 對應:外部 IP 位址一律轉址為相同的對應 IP 位址,而外部通訊埠號碼則一律轉址為相同的對應通訊埠號碼。請從「任意」、TCP 或 UDP 中選取通訊協定 (「任意」表示所有通訊協定)。當使用者指定外部服務通訊埠範圍時,系統會根據開頭通訊埠自動產生「對應至通訊埠」。對應為一對一對應。
說明
指定 NAT 規則用途或組態設定的識別特性。
DNAT 的進階選項
可讓使用者指定更詳細的資訊或比對條件,包括:
- 來源 IP 位址範圍:由管理員指定。
- 來源通訊埠範圍:由管理員指定。
- 確認新規則是否新增到「網路 > NAT」的清單中。
上層主題: NAT 規則