F5 BIG-IP 不用Virtual Servers 做NAT映射(单向)映射(方法一)
更新:HHH   时间:2023-1-7


本人主要做为配置备份 

背景说明:

  1. F5做为网络负载使用,两条链路,分别为联通与电信

  2. 内部服务用NGINX服务做转发,提供服务,地址为192.168.1.100,使用端口为20000

  3. 映射外网地址为10.10.10.1(实际地址不为此),端口为20000

  4. 要求在NGINX访问日志中,打印出访问记录的源IP地址以做分析



在F5防火墙中,配置NAT List 列表 

注意:此方法做的是全端口映射,需要对映射服务器做安全设置

步骤

1. 打开防火墙 进入配置页面


找到 Local Traffic  ----- address Translation----NAT List 


选择右上角的 Create 打开新建窗口 



填写相关信息 点击 Finished  完成创建工作



下图就可以看到新创建的映射条目 表示创建成功 在此就可以正常访问



返回网络管理教程...