destination (Security Destination NAT)
语法
destination { pool pool-name { address <ip-address> { (port port-number | to ip-address); } description text; routing-instance (routing-instance-name | default); } rule-set rule-set-name { description text; from { interface [interface-name]; routing-instance [routing-instance-name]; zone [zone-name]; } rule rule-name { description text; match { application { [application]; any; } (destination-address ip-address| destination-address-name address-name); destination-port (port-or-low <to high>); protocol [protocol-name-or-number]; source-address [ip-address]; source-address-name [address-name]; } then { destination-nat (off | pool pool-name |rule-session-count-alarm (clear-threshold value | raise-threshold value)); } } } }
层次结构级别
[edit security nat]
描述
配置目标 NAT,这允许您配置以下内容:
将目标 IP 地址转换为特定 IP 地址。
将目标 IP 地址和端口号转换为特定 IP 地址和一个端口号。
将目标 IP 地址范围转换为另一个 IP 地址范围。此映射是一对一的静态映射,没有 PAT。
选项
其余语句将单独解释。请参阅 CLI 资源管理器。
所需权限级别
安全性 - 在配置中查看此语句。
安全控制 — 将此语句添加到配置中。
发布信息
在 Junos OS 9.6 版中修改的语句。Junos OS 12.1 版中添加的选项 description
。在 Junos OS 12.1X45-D10 版中修改的语句。在 Junos OS 12.1X47-D10 版中修改的语句。