如何创建和查看NAT政策使用 CLI

如何创建和查看NAT政策使用 CLI

99171
Created On 09/25/18 17:19 PM - Last Modified 11/07/23 21:10 PM


Resolution


本文档描述了如何创建和查看NAT政策使用CLI(命令行界面)。

 

 

使用以下命令创建一个NAT policy使用CLI:

# 设置规则库 nat 规则 <NAT规则名称> 说明 < 说明NATrule> 从 <Source Zone> 到 <Destination Zone> service <Service Type> source <SourceIP地址>目的地<目的地IPaddress> source-translation <源转换类型> interface-address interface <接口端口号>

 

下面的示例将创建一个静态NAT动态翻译IP和端口并使用接口 ethernet1/4。

> 配置

# 设置规则库 nat 规则静态NAT描述静态NATDMZL3-不信任服务任何来源任何目的地任何源翻译动态 IP 和端口接口地址接口以太网 1/4

# 犯罪

# 出口

 

提交后,使用以下命令确认创建NAT policy.

> 显示运行 nat-policy

 

静态NAT {

从DMZ;

任何来源;

到 L3-不信任;

到接口;

任何目的地;

服务任何/任何/任何;

翻译成“src: ethernet1/4 10.46.40.56 (dynamic-ip-and-port) (pool idx: 2)”;

终端号;

}

 

所有者: rupalekar



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClEqCAK&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language