访问控制列表(ACL)被互联网服务用于确定哪些IP地址可以访问系统资源。
当连接到PoP时,您的互联网流量可能会使用PoP的外部IP地址进行NAT。 当使用ACL时,为确保对PoP的访问,NAT IP地址必须保持静态且不与其他Cato客户共享。
出口流量规则允许您使用静态公共IP地址对特定流量进行NAT。 该IP地址仅供您的账户使用,不会更改(除非您自行更改)。
出口流量规则是通过首先选择您想要NAT的IP地址,然后创建出口流量规则。
如有必要,仅为一个设备或网络上的特定设备创建出口流量规则,并为设备配置主机。
选择Cato分配的公共IP地址以在出口流量规则中使用NAT进行翻译。 如果您需要额外的IP地址,请联系您的经销商或销售工程师。
选择要在出口流量规则中使用的IP地址:
-
在导航菜单中,点击网络 > IP 分配。
-
从下拉菜单中选择您正在为其分配IP地址的PoP位置。 IP地址自动提供。
-
点击保存。
当为特定数量的设备出口流量时,请在相关站点后配置主机。
为一个或多个设备创建主机:
-
在导航菜单中,点击网络 >站点 > [站点名称] > 站点配置 > 主机。
-
点击新建。
-
输入设备的名称。
-
输入设备的IP地址。
-
如果您使用Cato进行DHCP,在MAC下输入MAC地址。 这将为计算机创建一个DHCP保留。
注意:如果您没有使用Cato DHCP,请确保源计算机在本地DHCP服务器中有一个静态IP或DHCP保留。 如果设备的IP地址更改,出口流量规则将无法工作。
-
点击应用,然后点击保存。
创建一个网络规则以定义出站到Cato公共IP地址的流量。
当您为一个规则分配多个出站IP时,距离流量源最近的IP地址是该流量的主要出口IP地址。 如果主要IP因任何原因不可用,则PoP位置的IP地址是距离源最近的(以此类推)。
创建出口流量规则:
-
在导航菜单中,点击网络 > 网络规则。
-
点击新建。
-
在常规部分中,输入出口流量规则的名称和规则顺序。
-
在规则类型下拉菜单中,选择互联网。
-
在来源部分中,选择出口流量规则适用的流量来源。
-
在应用/类别部分中,选择出口流量规则适用的流量类型。
-
在配置部分下的路由方法,选择NAT。
-
在已分配的IP中,选择要出口流量到的IP地址。
-
点击应用,然后点击保存。
0 条评论
请登录写评论。