Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

例:vSRX仮想ファイアウォールのNATの設定

この例では、Amazon Virtual Private Cloud(Amazon VPC)の vSRX 仮想ファイアウォール インスタンスの背後にあるすべてのホストを untrust ゾーンの vSRX 仮想ファイアウォールエグレス インターフェイスの IP アドレスに NAT に設定する方法を示します。この設定により、クラウドネットワークのvSRX仮想ファイアウォールの背後にあるホストがインターネットにアクセスできるようになります。

始める前に

Amazon VPC に vSRX 仮想ファイアウォール インスタンスをインストールして起動したことを確認します。

概要

一般的なクラウド構成には、インターネットへのアクセスを許可するホストが含まれますが、クラウドの外部の誰もホストにアクセスできないようにします。Amazon VPC の vSRX 仮想ファイアウォールを使用して、パブリック インターネットから Amazon VPC 内の NAT トラフィックにアクセスできます。

構成

NATの設定

手順

手順

vSRX仮想ファイアウォールインスタンスでNATを設定するには:

  1. 設定編集モードでvSRX仮想ファイアウォールコンソールにログインします( 「 CLIを使用してvSRXを設定する」を参照してください。

  2. vSRX 仮想ファイアウォール収益インターフェイスの IP アドレスを設定します。

  3. untrust セキュリティ ゾーンを設定します。

  4. trust セキュリティ ゾーンを設定します。

  5. セキュリティ ポリシーを設定します。

  6. NATを設定します。