本帖最后由 zhoufuchen 于 2025-1-3 22:23 编辑
默认情况下AD不会对流量做NAT,且只提供对流量做NAT的策略,没有对流量不做NAT的地方,看上去没毛病,但是生产环境中会带来配置上的不便
比如需要让内网设备在访问140.200.110.3和58.240.101.20时不做转换,访问其他任意公网地址时都做SNAT 那就要定义一个地址集,在里面排除这二个地址,写的时候容易出错,而且维护麻烦 如果是AF,只要配置一条any any的snat,然后配置2条对应目标地址“不转换”的策略就行了 希望AD能增加这个“不转换”的功能 AF以及其他友商在防火墙上也都见到有“不转换”的选项,不知道为啥AD上没有,是不是我用的版本太老了?
按照图中的写法,太累了 |