不是。
在防火墙的 untrust 接口配置了 `nat outbound static`(属于接口NAT),同时在全局配置了 `nat static ip1 ip2`(属于全局NAT中的静态NAT配置),根据规则:
- 全局NAT优先级高于接口NAT。
- 若流量匹配了全局NAT策略中的规则,则接口NAT配置(包括 nat outbound static)不生效。
因此,出方向流量是否会匹配全局NAT策略,取决于该流量是否匹配全局NAT策略中定义的过滤规则(如源/目的地址、区域等)。仅配置了全局静态NAT(nat static ip1 ip2)并不自动意味着所有出方向流量都会匹配全局NAT策略,还需看是否有对应的全局NAT策略(nat-global-policy)规则匹配该流量。
但一旦流量匹配了全局NAT策略,接口上的 `nat outbound static` 配置将不生效。
综上:该接口出方向流量是否匹配全局NAT策略,取决于全局NAT策略的过滤规则是否覆盖该流量,而不是仅由静态NAT配置决定。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,请问,这样配置是出接口只能进行源转换吗?