Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

次世代サービス向けスタティックソースNAT44またはNAT66の設定

スタティック ソース NAT44 または NAT66 の送信元プールの設定

静的送信元 NAT44 または NAT66 の送信元プールを設定するには、次の手順を実行します。

  1. ソース プールを作成します。
  2. 送信元アドレスが変換されるアドレスまたはサブネットを定義します。

    又は

  3. 元の送信元アドレス範囲のベースアドレスを指定することで、元の送信元アドレスの範囲から送信元プール内のアドレス範囲への1対1の静的シフトを設定します。

    たとえば、ホストアドレスベースが 198.51.100.30 で、NAT プールが 203.0.113.10 から 203.0.113.20 の範囲を使用する場合、198.51.100.30 は 203.0.113.10 に変換され、198.51.100.31 は 203.0.113.11 に変換されます。

  4. NAT 送信元プールの IP アドレスが、他のサービス セットで使用されているプールの IP アドレスと重複できるようにするには、 allow-overlapping-pools を構成します。

静的な送信元 NAT44 または NAT66 の NAT ルールの設定

静的な送信元 NAT44 または NAT66 の NAT 送信元ルールを設定するには、次の手順を実行します。

  1. NAT ルール名を構成します。
  2. NAT ルール セットを適用するトラフィックの方向を指定します。
  3. 送信元 NAT ルールによって変換されるアドレスを指定します。

    アドレスまたはプレフィックス値を 1 つ指定するには、次のようにします。

    アドレスの範囲を指定するには、目的のアドレス範囲でアドレス帳グローバルアドレスを設定し、そのグローバルアドレスをNAT ルールに割り当てます。

    ユニキャストアドレスを指定するには:

  4. NAT ルールが適用されるアプリケーション プロトコルを 1 つ以上指定します。ルールにリストされているアプリケーションの数は、3072を超えてはなりません。
  5. 変換されたトラフィックのアドレスを含むNAT プールを指定します。
  6. 同じ内部ホストから発信されるすべてのセッションに同じ外部IPアドレスが割り当てられるようにする場合は、アドレスプーリングペア機能を設定します。
  7. NAT プールを使用する address-pooling-paired マッピングのタイムアウト時間を指定します。範囲は 120 〜 86,400 秒で、デフォルトは 300 です。この時間だけ非アクティブなマッピングはドロップされます。

    エンドポイントに依存しない翻訳に ei-mapping-timeout を設定しない場合、エンドポイントに依存しない翻訳には mapping-timeout 値が使用されます。

  8. トラフィックが NAT ルール条件に一致した場合の syslog の生成を設定します。

静的送信元 NAT44 または NAT66 のサービス セットの設定

静的送信元NAT44またはNAT66のサービスセットを設定するには:

  1. サービスセットを定義します。
  2. 単一のサービス インターフェイスを必要とするインターフェイス サービス、または内部および外部サービス インターフェイスを必要とするネクストホップ サービスを設定します。

    又は

  3. サービス セットで使用する NAT ルール セットを指定します。