Erstellen und Anzeigen von NAT Richtlinien mit dem CLI

Erstellen und Anzeigen von NAT Richtlinien mit dem CLI

99169
Created On 09/25/18 17:19 PM - Last Modified 11/07/23 21:10 PM


Resolution


In diesem Dokument wird beschrieben, wie NAT Richtlinien mithilfe der (Befehlszeilenschnittstelle) erstellt und angezeigt CLI werden.

 

 

Verwenden Sie den folgenden Befehl, um eine mit der folgenden Zuspiel NAT policy CLI zu erstellen:

• Festlegen von Regelbasis-nat-Regeln NAT Regelname> <Description of NAT Beschreibungsregel> von <Source zone="">der <Destination zone=""> <Service type="">Dienstquelle <Source IP Adresse> <Destination IP Zieladresse> <Type of="" source="" translation="">Quell-Übersetzung-Schnittstellen-Adressschnittstelle <Interface Port number> </Type> </Service> </Destination> </Source>

 

Im folgenden Beispiel wird eine statische NAT Übersetzung mit dynamischer IP und Port-Funktion erstellt und Interface-Ethernet1/4 verwendet.

> konfigurieren

• Festlegen von Regelbasis-nat-Regeln StaticNAT-Beschreibung staticNAT von DMZ zu L3-Untrust-Dienst jede Quelle jedes Ziel jede Quelle-Übersetzung Dynamic-ip-and-Port-Schnittstelle-Schnittstelle ethernet1/4

# Commit

# Exit

 

Nachdem der Befehl festgeschrieben wurde, verwenden Sie den folgenden Befehl, um die Erstellung der zu NAT policy bestätigen.

> Show läuft nat-policy

 

StaticNAT {

von DMZ ;

Quelle beschaffen;

zu L3-Untrust;

to-interface ;

Ziel beeinen;

Service besen sie beeinen/any/any;

translate-to "src: ethernet1/4 10.46.40.56 (dynamic-ip-and-port) (pool idx: 2)";

Terminal-Nr.;

}

 

Besitzer: rupalekar



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClEqCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language