Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

为新一代服务配置两次动态 NAT

为两次动态 NAT 配置源池和目标池

要为两次动态 NAT 配置源池和目标池:

  1. 创建源池。
  2. 定义源地址转换为的地址或子网。

  3. 禁用端口转换。
  4. 定义触发 SNMP 陷阱的 NAT 池利用率级别。是 raise-threshold 触发陷阱的池利用率百分比,范围为 50 到 100。是 clear-threshold 清除陷阱的池利用率百分比,范围为 40 到 100。利用率基于使用的地址数量。

    如果不配置 pool-utilization-alarm,则不会创建陷阱。

  5. 创建目标池。请勿使用与用于源池的名称相同。
  6. 定义将转换到的目标地址的地址或子网。
  7. 要允许 NAT 源池或目标池的 IP 地址与其他服务集中使用的池中的 IP 地址重叠,请配置 allow-overlapping-pools

为两次动态 NAT 配置 NAT 规则

要为两次动态 NAT 配置源和目标 NAT 规则:

  1. 配置源 NAT 规则名称。
  2. 指定 NAT 规则集适用的流量方向。
  3. 指定由源 NAT 规则转换的地址。

    要指定一个地址或前缀值:

    要指定地址范围,请配置具有所需地址范围的通讯簿全局地址,并将全局地址分配给 NAT 规则:

    要指定任何单播地址:

  4. 指定源 NAT 规则应用于的一个或多个应用程序协议。规则中列出的应用程序数量不得超过 3072。
  5. 如果要确保为来自同一内部主机的所有会话分配相同的外部 IP 地址,请配置地址池配对功能。
  6. address-pooling-paired 使用 NAT 池的映射指定超时期限。范围为 120 到 86,400 秒,默认为 300。在此时间段内处于非活动状态的映射将被删除。

    如果未为与端点无关的转换进行配置 ei-mapping-timeout ,则 mapping-timeout 该值用于与端点无关的转换。

  7. 指定包含转换流量地址的源 NAT 池。
  8. 配置当流量与 NAT 规则条件匹配时生成系统日志。
  9. 配置目标 NAT 规则名称。
  10. 指定目标 NAT 规则集适用的流量方向。
  11. 指定目标 NAT 规则应用于的流量的目标地址。

    要指定地址范围,请配置具有所需地址范围的通讯簿全局地址,并将全局地址分配给 NAT 规则:

    要指定任何单播地址:

  12. 指定目标 NAT 规则应用于的一个或多个应用程序协议。规则中列出的应用程序数量不得超过 3072。
  13. 指定包含转换流量的目标地址的目标 NAT 池。
  14. 配置当流量与目标 NAT 规则匹配条件匹配时生成系统日志。

为两次动态 NAT 配置服务集

要为两次动态 NAT 配置服务集:

  1. 定义服务集。
  2. 配置需要单个服务接口的接口服务,或需要内部和外部服务接口的下一跃点服务。

  3. 指定要与服务集一起使用的 NAT 规则集。包括源 NAT 规则集和目标 NAT 规则集。