頁面目錄
情境說明
預設FortiGate的NAT使用Policy Base模式,在需要多個NAT規則時需在每筆Policy分別設定,缺點是會增加Policy筆數且維護不易,此時可以改成使用Central NAT模式,Central NAT模式提供統一管理和減少Policy筆數的優勢。
Policy Base NAT vs Central NAT
環境說明
FortiOS版本:After 6.0
FortiGate設定
啟用Central SNAT
From GUI
至System->Settings啟用Central SNAT,PS.在啟用Central SNAT前需把已設定IP Pool和Virtual IP的Policy刪除
From CLI
# config system settings
set central-nat enable
end
設定SNAT Policy
Dynamic IP Pools模式說明
Overload
One-to-One
Fixed Port Range
設定DNAT Policy
NAT功能驗證
參考連結:Central SNAT
1 則留言
留言功能已關閉。