nat-destination-rule
语法
nat-destination-rule { maximum maximum; reserved reserved; }
层次结构级别
[edit system security-profile], [edit tenants tenant-name system security-profile]
描述
指定如果安全配置文件绑定到逻辑系统,则用户逻辑系统管理员和主逻辑系统管理员可为其逻辑系统配置的 NAT 目标规则配置数。
主管理员:
使用安全配置文件为逻辑系统配置资源。
将安全配置文件绑定到用户逻辑系统和主逻辑系统。
可以配置多个安全配置文件,从而在各种配置文件中指定不同数量的资源分配。
只有主管理员才能创建安全配置文件并将其绑定到逻辑系统。
选项
maximum | 允许的最大配额。如果逻辑系统需要的资源多于其预留量所允许的资源,则可以使用配置为全局最大量的资源(如果这些资源可用,即如果这些资源未分配给其他逻辑系统)。允许的最大配额指定逻辑系统可以使用的免费全局资源部分。允许的最大配额并不能保证在安全配置文件中为资源指定的量可用。逻辑系统争夺全局资源。
|
reserved | 一个保留配额,用于保证指定的资源量始终可用。
|
所需权限级别
system - 在配置中查看此语句。
system-control - 将此语句添加到配置中。
发布信息
在 Junos OS 11.2 版中引入的语句。
租户选项是在 Junos OS 18.3R1 版中引入的。