rule-set (Security Static NAT)
構文
rule-set rule-set-name { description text; from { interface [interface-name]; routing-group [routing-group-name]]; routing-instance [routing-instance-name]; zone [zone-name]; } rule rule-name { description text; match { (destination-address ip-address | destination-address-name address-name); destination-port (port | low to high); source-address ip-address; source-address-name address-name; source-port (port or low <to high>); } then { static-nat { inet { routing-instance (default | routing-instance-name); } prefix { address-prefix; mapped-port lower-port-range to upper-port-range; routing-instance (default | routing-instance-name); } prefix-name { address-prefix-name; mapped-port lower-port-range to upper-port-range; routing-instance (default | routing-instance-name); } rule-session-count-alarm (raise-threshold value | clear-threshold value); } } } }
階層レベル
[edit security nat static]
説明
静的NATのルールセットを設定します。
オプション
rule-set-name | ルール セットの名前。 |
description | ルール セットの説明。 |
残りのステートメントについては、個別に説明します。 CLIエクスプローラを参照してください。
必要な権限レベル
セキュリティ—設定でこのステートメントを表示します。
セキュリティ管理ー設定にこのステートメントを追加します。
リリース情報
Junos OS リリース 9.6 で修正されたステートメント。説明オプションは Junos OS リリース 12.1 で追加されました。rule-session-count-alarm
Junos OSリリース12.1X45-D10で追加された、 、 、source-address
source-address-name
および source-port
オプション。
このオプションは routing-group
、Junos OSリリース22.2R1で追加されています。