Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : configuration de NAT pour le pare-feu virtuel vSRX

Cet exemple montre comment configurer le pare-feu virtuel vSRX pour NAT tous les hôtes derrière l’instance de pare-feu virtuel vSRX dans le cloud privé virtuel Amazon (Amazon VPC) à l’adresse IP de l’interface de sortie du pare-feu virtuel vSRX sur la zone de non confiance. Cette configuration permet aux hôtes derrière le pare-feu virtuel vSRX d’un réseau cloud d’accéder à Internet.

Avant de commencer

Assurez-vous d’avoir installé et lancé une instance de pare-feu virtuel vSRX dans un VPC Amazon.

Aperçu

Une configuration cloud commune comprend des hôtes à qui vous souhaitez accorder l’accès à Internet, mais vous ne voulez pas que quiconque de l’extérieur de votre cloud puisse accéder à vos hôtes. Vous pouvez utiliser le pare-feu virtuel vSRX dans un Amazon VPC vers le trafic NAT à l’intérieur de l’Amazon VPC depuis l’Internet public.

Configuration

Configuration du NAT

Procédure

Procédure étape par étape

Pour configurer NAT sur l’instance de pare-feu virtuel vSRX :

  1. Connectez-vous à la console du pare-feu virtuel vSRX en mode de modification de configuration (voir Configurer vSRX à l’aide de la CLI.

  2. Définissez les adresses IP des interfaces de revenus du pare-feu virtuel vSRX.

  3. Configurez la zone de sécurité de non confiance.

  4. Configurez la zone de sécurité de confiance.

  5. Configurez les stratégies de sécurité.

  6. Configurez nat.