如何配置出口流量规则

出口流量规则概览

访问控制列表(ACL)被互联网服务用于确定哪些IP地址可以访问系统资源。

当连接到PoP时,您的互联网流量可能会使用PoP的外部IP地址进行NAT。 当使用ACL时,为确保对PoP的访问,NAT IP地址必须保持静态且不与其他Cato客户共享。

出口流量规则允许您使用静态公共IP地址对特定流量进行NAT。 该IP地址仅供您的账户使用,不会更改(除非您自行更改)。

配置出口流量规则

出口流量规则是通过首先选择您想要NAT的IP地址,然后创建出口流量规则。

如有必要,仅为一个设备或网络上的特定设备创建出口流量规则,并为设备配置主机。

选择IP地址

选择Cato分配的公共IP地址以在出口流量规则中使用NAT进行翻译。 如果您需要额外的IP地址,请联系您的经销商或销售工程师。

选择要在出口流量规则中使用的IP地址:

  1. 在导航菜单中,点击网络 > IP 分配

  2. 从下拉菜单中选择您正在为其分配IP地址的PoP位置。 IP地址自动提供。

  3. 点击保存

创建主机(可选)

当为特定数量的设备出口流量时,请在相关站点后配置主机。

为一个或多个设备创建主机:

  1. 在导航菜单中,点击网络 >站点 > [站点名称] > 站点配置 > 主机

  2. 点击新建

  3. 输入设备的名称

  4. 输入设备的IP地址

  5. 如果您使用Cato进行DHCP,在MAC下输入MAC地址。 这将为计算机创建一个DHCP保留。

    360000220469-mceclip1.png

    注意:如果您没有使用Cato DHCP,请确保源计算机在本地DHCP服务器中有一个静态IP或DHCP保留。 如果设备的IP地址更改,出口流量规则将无法工作。

  6. 点击应用,然后点击保存

创建出口流量规则

创建一个网络规则以定义出站到Cato公共IP地址的流量。

当您为一个规则分配多个出站IP时,距离流量源最近的IP地址是该流量的主要出口IP地址。 如果主要IP因任何原因不可用,则PoP位置的IP地址是距离源最近的(以此类推)。

创建出口流量规则:

  1. 在导航菜单中,点击网络 > 网络规则

  2. 点击新建

  3. 常规部分中,输入出口流量规则的名称规则顺序

  4. 规则类型下拉菜单中,选择互联网

  5. 来源部分中,选择出口流量规则适用的流量来源。

  6. 应用/类别部分中,选择出口流量规则适用的流量类型。

  7. 配置部分下的路由方法,选择NAT

  8. 已分配的IP中,选择要出口流量到的IP地址。

  9. 点击应用,然后点击保存

出口流量规则常见问题

问题:当网络规则配置有出口NAT IP时,每个出口IP地址是否有限制64K并发流量(假设每个流量消耗一个TCP/UDP端口)?

回答:不。 对于每个出口IP地址,PoP为每个四元组哈希(SRC IP、SRC端口、目标IP和目标端口)创建唯一的NAT翻译项。 这意味着64K并发流量限制适用于每对(即源IP,目标IP)。 例如,如果两个局域网主机使用目标端口TCP/443与两个公开目的地通信,PoP可以分配多达128K个端口以支持并发流量(每个源/目标IP和源/目标端口64K个端口)。

这篇文章有帮助吗?

7 人中有 4 人觉得有帮助

0 条评论