[edit services nat source pool nat-pool-name]
user@host# set pool-utilization-alarm raise-threshold value
user@host# set pool-utilization-alarm clear-threshold value
如果未配置 pool-utilization-alarm,则不会创建陷阱。
要允许 NAT 源池或目标池的 IP 地址与其他服务集中使用的池中的 IP 地址重叠,请配置 allow-overlapping-pools。
[edit services nat]
user@host# set allow-overlapping-pools
为动态仅地址源 NAT 配置 NAT 源规则
要为动态纯地址源 NAT 配置 NAT 源规则,请执行以下操作:
配置 NAT 规则名称。
[edit services nat source]
user@host# set rule-set rule-set-name rule rule-name
指定 NAT 规则集适用的流量方向。
[edit services nat source rule-set rule-set-name]
user@host# set match-direction (in | out | in-out)
指定由源 NAT 规则转换的地址。
要指定一个地址或前缀值:
[edit services nat source rule-set rule-set-name rule rule-name]
user@host# set match source-address address
要指定地址范围,请使用所需的地址范围配置通讯簿全局地址,并将全局地址分配给 NAT 规则:
[edit services address-book global]
user@host# set address address-name range-address lower-limit to upper-limit
[edit services nat source rule-set rule-set-name rule rule-name]
user@host# set match source-address-name address-name
要指定任何单播地址:
[edit services nat source rule-set rule-set-name rule rule-name]
user@host# set match source-address any-unicast
指定应用 NAT 规则的一个或多个应用程序协议。规则中列出的申请数量不得超过 3072 个。
[edit services nat source rule-set rule-set-name rule rule-name]
user@host# set match application [application-name]
指定包含转换流量地址的 NAT 池。
[edit services nat source rule-set rule-set-name rule rule-name]
user@host# set then source-nat pool nat-pool-name
如果要确保为来自同一内部主机的所有会话分配相同的外部 IP 地址,请配置地址池配对功能。
[edit services nat source rule-set rule-set-namerulerule-name then source-nat mapping-type]
user@host# set address-pooling-paired