Ce document décrit comment créer et visualiser des stratégies à NAT l’aide de CLI l’interface (ligne de commande).
Utilisez la commande suivante pour créer un NAT policy en utilisant le CLI :
# définir rulebase nat règles NAT Règle Nom> règle de <Description of NAT description> d’une <Source zone="">source de service <Destination zone=""> <Service type=""> <Source IP Adresse> adresse de <Destination IP destination> interface <Type of="" source="" translation="">source-traduction interface-adresse interface <Interface Port number> </Type> </Service> </Destination> </Source>
L’exemple ci-dessous créera une NAT traduction statique avec dynamique et port et utilise IP l’interface ethernet1/4.
> configurer
# définir rulebase nat règles StaticNAT description staticNAT de DMZ à L3-Untrust service toute source n’importe quelle destination toute source-traduction dynamique-ip-et-port interface-adresse interface ethernet1/4
# commit
# Exit
Une fois commis, utilisez la commande suivante pour confirmer la création de la NAT policy .
> spectacle en cours d’exécution nat-policy
StaticNAT {
à partir de DMZ ;
source de tout;
à L3-Untrust;
à l’interface ;
destination n’importe quel;
service n’importe quel/n’importe quel;
traduire en « src: ethernet1/4 10.46.40.56 (dynamic-ip-and-port) (pool idx: 2) »;
terminal no;
}
propriétaire: rupalekar