頁面目錄
情境說明
預設FortiGate的NAT使用Policy Base模式,在需要多個NAT規則時需在每筆Policy分別設定,缺點是會增加Policy筆數且維護不易,此時可以改成使用Central NAT模式,Central NAT模式提供統一管理和減少Policy筆數的優勢。
Policy Base NAT vs Central NAT



環境說明
FortiOS版本:After 6.0
FortiGate設定
啟用Central SNAT
From GUI
至System->Settings啟用Central SNAT,PS.在啟用Central SNAT前需把已設定IP Pool和Virtual IP的Policy刪除

From CLI
# config system settings
set central-nat enable
end
設定SNAT Policy

Dynamic IP Pools模式說明
Overload

One-to-One

Fixed Port Range

設定DNAT Policy

NAT功能驗證



參考連結:Central SNAT
1 則留言
留言功能已關閉。