Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Tradução dinâmica de fonte somente para endereços

Configuração da tradução dinâmica de fonte somente de endereço em redes IPv4

Nas redes IPv4, a tradução dinâmica de endereços (NAT dinâmica) é um mecanismo para traduzir dinamicamente o tráfego de destino sem mapeamento de portas. Para usar o NAT dinâmico, você deve especificar um nome de pool de origem, que inclui uma configuração de endereço.

Para configurar o NAT dinâmico em redes IPv4:

  1. No modo de configuração, vá para o nível de [edit services] hierarquia.
  2. Configure o conjunto de serviços e a regra NAT.

    No exemplo a seguir, o nome do conjunto de serviços é s1, e o nome da regra NAT é rule-dynamic-nat44.

  3. Vá para o [interface-service] nível de hierarquia para o conjunto de serviços.
  4. Configure a interface de serviço.

    No exemplo a seguir, o nome da interface de serviço é ms-0/1/0.

    Nota:

    Se a interface de serviço não estiver presente no roteador ou a interface especificada não estiver funcional, o comando a seguir pode resultar em um erro.

  5. Vá para o [edit services nat] nível de hierarquia. Emita o comando a seguir do topo da hierarquia de serviços ou use a palavra-chave superior .
  6. Configure o pool de NAT com um endereço.

    No exemplo a seguir, o nome do pool é pool dinâmico de origem, e o endereço é 10.10.10.0.

  7. Configure a regra, a direção da correspondência, o termo e o endereço fonte.

    No exemplo a seguir, o nome da regra é rule-dynamic-nat44, a direção de correspondência é entrada, o nome do termo é t1 e o endereço fonte é 3.1.1.0.

  8. Vá para o [edit rule rule-dynamic-nat-44 term t1] nível de hierarquia.
  9. Configure o pool de origem e o tipo de tradução.

    No exemplo a seguir, o nome do pool de origem é grupo dinâmico de origem e o tipo de tradução é dynamic-nat44.

  10. Vá para o [edit services adaptive-services-pics] nível de hierarquia. No comando a seguir, a palavra-chave superior garante que o comando seja executado do topo da hierarquia.
  11. Configure as opções de rastreamento.

    No exemplo a seguir, o parâmetro de rastreamento está configurado como todos.

  12. Verifique a configuração usando o show comando no nível de [edit services] hierarquia.

O exemplo a seguir configura o tipo de tradução como dynamic-nat44.

A configuração a seguir especifica que o NAT não é executado no tráfego de entrada a partir do endereço fonte 192.168.20.24/32 , fornecendo um termo t0 de regra NAT que configura no-translation. O NAT dinâmico é executado em todos os outros tráfegos de entrada, conforme configurado por termo t1 da regra NAT. A opção no-translation é compatível com roteadores da Série MX com MS-DPCs e roteadores da Série M com PICS ms-100, MS-400 e MS-500 multiservices. A opção no-translation é suportada em roteadores da Série MX com MS-MPCs e MS-MICs a partir do lançamento do Junos OS 15.1R1.

A configuração a seguir executa o NAT usando o prefixo de origem 20.20.10.0/24 sem definir um pool.

A configuração a seguir executa o NAT usando o prefixo de destino 20.20.10.0/32 sem definir um pool.

Exemplo: NAT de origem dinâmica como serviço de próximo salto

O exemplo a seguir mostra o NAT de origem dinâmica aplicado como um serviço de próximo salto:

Exemplo: Atribuição de endereços de um pool dinâmico para uso estático

A configuração a seguir atribui estaticamente um subconjunto de endereços configurados como parte de um pool dinâmico (dynamic-pool) a dois pools estáticos separados (static-pool e static-pool2).