Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

次世代サービス向け静的ソース NAT44 または NAT66 の設定

静的ソース NAT44 または NAT66 のソース プールの設定

静的ソース NAT44 または NAT66 のソース プールを設定するには:

  1. ソース プールを作成します。
  2. 送信元アドレスが変換されるアドレスまたはサブネットを定義します。

    または

  3. 元の送信元アドレス範囲の基本アドレスを指定することで、元の送信元アドレスの範囲から送信元プール内のアドレス範囲への 1 対 1 の静的シフトを設定します。

    例えば、ホストアドレスベースが198.51.100.30で、NATプールが203.0.113.10から203.0.113.20の範囲を使用する場合、 198.51.100.30 は 203.0.113.10、198.51.100.31 は 203.0.113.11 に変換されます。

  4. NAT ソース プールの IP アドレスが、他のサービス セットで使用されるプール内の IP アドレスと重複できるようにするには、 を設定します allow-overlapping-pools

静的ソース NAT44 または NAT66 の NAT ルールの設定

静的ソース NAT44 または NAT66 の NAT ソース ルールを設定するには:

  1. NAT ルール名を設定します。
  2. NAT ルール セットが適用されるトラフィック方向を指定します。
  3. ソース NAT ルールによって変換されるアドレスを指定します。

    1 つのアドレスまたはプレフィックス値を指定するには:

    アドレスの範囲を指定するには、希望するアドレス範囲でアドレス帳グローバルアドレスを設定し、NATルールにグローバルアドレスを割り当てます。

    ユニキャスト アドレスを指定するには:

  4. NAT ルールが適用する 1 つ以上のアプリケーション プロトコルを指定します。ルールに記載されているアプリケーションの数は 3072 を超えてはなりません。
  5. 変換されたトラフィックのアドレスを含む NAT プールを指定します。
  6. 同じ内部ホストから発信されたすべてのセッションに同じ外部IPアドレスを割り当てられるようにする場合は、アドレスプーリングペア機能を設定します。
  7. NAT プールを使用するマッピングの address-pooling-paired タイムアウト期間を指定します。範囲は120~86,400秒で、デフォルトは300です。この時間にわたり非アクティブなマッピングはドロップされます。

    エンドポイントに依存しない変換に設定 ei-mapping-timeout しない場合、 mapping-timeout その値はエンドポイントに依存しない変換に使用されます。

  8. トラフィックがNATルールの条件に一致した場合のsyslogの生成を設定します。

静的ソース NAT44 または NAT66 のサービス セットの設定

静的ソース NAT44 または NAT66 のサービス セットを設定するには:

  1. サービス セットを定義します。
  2. 単一のサービスインターフェイスを必要とするインターフェイスサービス、または内部および外部のサービスインターフェイスを必要とするネクストホップサービスのいずれかを設定します。

    または

  3. サービス セットで使用する NAT ルール セットを指定します。