Cómo crear y ver NAT directivas mediante el CLI

Cómo crear y ver NAT directivas mediante el CLI

99155
Created On 09/25/18 17:19 PM - Last Modified 11/07/23 21:10 PM


Resolution


Este documento describe cómo crear y ver NAT directivas usando la CLI (interfaz de línea de comandos).

 

 

Utilice el siguiente comando para crear un NAT policy uso CLI de:

# establecer reglas nat de base de reglas de base de reglas NAT Rule Name> <Description of NAT regla de descripción> desde la dirección del origen del <Source zone=""> <Destination zone=""> <Service type=""> <Source IP servicio> dirección de <Destination IP destino> <Type of="" source="" translation="">interfaz <Interface Port number> de interfaz de traducción de</Type> origen y dirección</Service> </Destination> </Source>

 

El ejemplo siguiente creará una traducción estática NAT con dinámico y puerto y utiliza la interfaz IP ethernet1/4.

&gt; configurar

# establecer reglas nat base de reglas StaticNAT descripción staticNAT de DMZ a L3-Untrust servicio cualquier origen cualquier destino cualquier traducción de origen dynamic-ip-and-port interfaz interface-address ethernet1/4

# Comprometerse

# Exit

 

Una vez confirmado, utilice el siguiente comando para confirmar la creación del NAT policy archivo .

> espectáculo de nat-policy

 

StaticNAT {

de DMZ ;

fuente cualquiera;

a L3-Untrust;

a la interfaz;

destino cualquiera;

servicio cualquiera/cualquiera/any;

traducir a "src: ethernet1/4 10.46.40.56 (dynamic-ip-and-port) (pool idx: 2)";

terminal no;

}

 

Propietario: rupalekar



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClEqCAK&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language