TDR de destino estático
Configuración de la traducción de direcciones de destino estáticas en redes IPv4
Para utilizar la traducción de direcciones de destino, el tamaño del espacio de direcciones del grupo debe ser mayor o igual que el espacio de direcciones de destino. Debe especificar un nombre para la destination-pool instrucción, el cual puede contener varias direcciones, rangos o prefijos, siempre y cuando el número de direcciones TDR del conjunto sea mayor que el número de direcciones de destino de la from instrucción.
Para configurar la traducción de direcciones de destino en redes IPv4:
En el ejemplo siguiente se configura el tipo de traducción como dnat-44.
[edit services]
user@host# show
service-set s1 {
nat-rules rule-dnat44;
interface-service {
service-interface ms-0/1/0;
}
}
nat {
pool dest-pool {
address 4.1.1.2/32;
}
rule rule-dnat44 {
match-direction input;
term t1 {
from {
destination-address {
20.20.20.20/32;
}
}
then {
translated {
destination-pool dest-pool;
translation-type {
dnat-44;
}
}
}
}
}
}
adaptive-services-pics {
traceoptions {
flag all;
}
}
En la siguiente configuración, term1 configura la traducción de direcciones de origen para el tráfico desde cualquier dirección privada a cualquier dirección pública. La traducción se aplica a todos los servicios. term2 realiza la traducción de direcciones de destino para el tráfico del Protocolo de transferencia de hipertexto (HTTP) desde cualquier dirección pública a la dirección IP virtual del servidor. La dirección IP del servidor virtual se traduce a una dirección IP interna.
[edit services nat]
rule my-nat-rule {
match-direction input;
term my-term1 {
from {
source-address private;
destination-address public;
}
then {
translated {
source-pool my-pool; # pick address from a pool
translation-type napt-44; # dynamic NAT with port translation
}
}
}
}
rule my-nat-rule2 {
match-direction input;
term my-term2 {
from {
destination-address 192.168.137.3; # my server’s virtual address
application http;
}
then {
translated {
destination-pool nat-pool-name;
translation-type dnat-44; # static destination NAT
}
}
}
}
}
La siguiente configuración realiza TDR utilizando el prefijo de destino 20.20.10.0/32 sin definir un grupo.
[edit services nat]
rule src-nat {
match-direction input;
term t1 {
from {
destination-address 10.10.10.10/32;
then {
translation-type dnat44;
destination-prefix 20.20.10.0/24;
}
}
}
}