NAT配置和安全策略配置之间具有固定的对应关系。在使用Web界面配置NAT时,Web界面可以根据NAT策略和NAT Server的配置,自动生成安全策略,以简化配置。
以源NAT为例,为了使企业内网10.1.1.1/24网段能够访问Internet,NAT策略配置如图10-2所示。
图10-2 NAT策略![]()
在设置完NAT策略参数,单击“确定”之前,按照界面提示,“新建安全策略”,产品可自动生成相应的安全策略,如图10-3所示。
图10-3 根据NAT策略自动生成安全策略![]()
你可以单击“确定”,直接应用自动生成的策略,也可以微调后再应用。例如,为目的NAT额外指定源安全区域。