ネットワーク オブジェクト NAT の例
次に、ネットワーク オブジェクト NATの設定例を示します。
内部 Web サーバーへのアクセスの提供(スタティック NAT)
次の例では、内部 Web サーバに対してスタティック NAT を実行します。実際のアドレスはプライベート ネットワーク上にあるため、パブリック アドレスが必要です。スタティック NAT は、固定アドレスにある Web サーバーへのトラフィックをホストが開始できるようにするために必要です。
手順
ステップ 1 |
内部 Web サーバーのネットワーク オブジェクトを作成します。
|
ステップ 2 |
オブジェクトのスタティック NAT を設定します。
|
内部ホストの NAT(ダイナミック NAT)および外部 Web サーバーの NAT(スタティック NAT)
次の例では、プライベート ネットワーク上の内部ユーザーが外部にアクセスする場合、このユーザーにダイナミック NAT を設定します。また、内部ユーザーが外部 Web サーバーに接続する場合、この Web サーバーのアドレスが内部ネットワークに存在するように見えるアドレスに変換されます。
手順
ステップ 1 |
内部アドレスに変換するダイナミック NAT プールのネットワーク オブジェクトを作成します。
|
ステップ 2 |
内部ネットワークのネットワーク オブジェクトを作成します。
|
ステップ 3 |
ダイナミック NAT プール オブジェクトを使用して内部ネットワークのダイナミック NAT をイネーブルにします。
|
ステップ 4 |
外部 Web サーバーのネットワーク オブジェクトを作成します。
|
ステップ 5 |
Web サーバーのスタティック NAT を設定します。
|
複数のマッピング アドレス(スタティック NAT、1 対多)を持つ内部ロード バランサ
次の例は、複数の IP アドレスに変換される内部ロード バランサを示します。外部ホストがいずれかのマッピング IP アドレスにアクセスすると、このアドレスは単一のロード バランサ アドレスに逆変換されます。要求される URL に応じて、トラフィックを正しい Web サーバにリダイレクトします。
手順
ステップ 1 |
ロード バランサをマッピングするアドレスに対し、ネットワーク オブジェクトを作成します。
|
ステップ 2 |
ロード バランサに対するネットワーク オブジェクトを作成します。
|
ステップ 3 |
範囲オブジェクトを適用するロード バランサに対し、スタティック NAT を設定します。
|
FTP、HTTP、および SMTP の単一アドレス(ポート変換を設定したスタティック NAT)
次のポート変換を設定したスタティック NAT の例では、リモート ユーザーが FTP、HTTP、および SMTP にアクセスするための単一のアドレスを提供します。これらのサーバーは実際には、それぞれ異なるデバイスとして実際のネットワーク上に存在しますが、ポート変換を設定したスタティック NAT ルールを指定すると、使用するマッピング IP アドレスは同じで、それぞれ別のポートを使用できます。
手順
ステップ 1 |
FTP サーバーのネットワーク オブジェクトを作成して、ポート変換を設定したスタティック NAT を設定し、FTP ポートを自身にマッピングします。
|
ステップ 2 |
HTTP サーバーのネットワーク オブジェクトを作成して、ポート変換を設定したスタティック NAT を設定し、HTTP ポートを自身にマッピングします。
|
ステップ 3 |
SMTP サーバーのネットワーク オブジェクトを作成して、ポート変換を設定したスタティック NAT を設定し、SMTP ポートを自身にマッピングします。
|