Comment créer et afficher les NAT stratégies à l’aide de la CLI

Comment créer et afficher les NAT stratégies à l’aide de la CLI

99149
Created On 09/25/18 17:19 PM - Last Modified 11/07/23 21:10 PM


Resolution


Ce document décrit comment créer et visualiser des stratégies à NAT l’aide de CLI l’interface (ligne de commande).

 

 

Utilisez la commande suivante pour créer un NAT policy en utilisant le CLI :

# définir rulebase nat règles NAT Règle Nom> règle de <Description of NAT description> d’une <Source zone="">source de service <Destination zone=""> <Service type=""> <Source IP Adresse> adresse de <Destination IP destination> interface <Type of="" source="" translation="">source-traduction interface-adresse interface <Interface Port number> </Type> </Service> </Destination> </Source>

 

L’exemple ci-dessous créera une NAT traduction statique avec dynamique et port et utilise IP l’interface ethernet1/4.

&gt; configurer

# définir rulebase nat règles StaticNAT description staticNAT de DMZ à L3-Untrust service toute source n’importe quelle destination toute source-traduction dynamique-ip-et-port interface-adresse interface ethernet1/4

# commit

# Exit

 

Une fois commis, utilisez la commande suivante pour confirmer la création de la NAT policy .

> spectacle en cours d’exécution nat-policy

 

StaticNAT {

à partir de DMZ ;

source de tout;

à L3-Untrust;

à l’interface ;

destination n’importe quel;

service n’importe quel/n’importe quel;

traduire en « src: ethernet1/4 10.46.40.56 (dynamic-ip-and-port) (pool idx: 2) »;

terminal no;

}

 

propriétaire: rupalekar



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClEqCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language