SNAT è l'acronimo di Source Network Address Translation (traduzione dell'indirizzo di rete di origine) e i diversi fornitori presentano lievi variazioni nell'implementazione di SNAT. Una semplice spiegazione dello SNAT di EdgeADC è la seguente.
In circostanze normali, le richieste in entrata verrebbero dirette al VIP che vedrebbe l'IP di origine della richiesta. Quindi, ad esempio, se un endpoint del browser avesse un indirizzo IP di 81.71.61.51, questo sarebbe visibile al VIP.
Quando SNAT è in vigore, l'IP di origine della richiesta sarà nascosto al VIP, che vedrà invece l'indirizzo IP fornito dalla regola SNAT. Pertanto, SNAT può essere utilizzato nelle modalità di bilanciamento del carico di Layer 4 e Layer 7.
Campo
Descrizione
Fonte IP
L'indirizzo IP di origine è facoltativo e può essere un indirizzo IP di rete (con /mask) o un indirizzo IP semplice. La maschera può essere una maschera di rete o un numero semplice, specificando il numero di 1 a sinistra della maschera di rete. Pertanto, una maschera di /24 equivale a 255.255.255.0.
IP di destinazione
L'indirizzo IP di destinazione è opzionale e può essere un indirizzo IP di rete (con /mask) o un indirizzo IP semplice. La maschera può essere una maschera di rete o un numero semplice, specificando il numero di 1 a sinistra della maschera di rete. Pertanto, una maschera di /24 equivale a 255.255.255.0.
Fonte Porta
La porta di origine è facoltativa, può essere un numero singolo, nel qual caso specifica solo quella porta, oppure può includere i due punti, per specificare un intervallo di porte. Esempi: 80 o 5900:5905.
Porta di destinazione
La porta di destinazione è facoltativa, può essere un numero singolo, nel qual caso specifica solo quella porta, oppure può includere i due punti, per specificare un intervallo di porte. Esempi: 80 o 5900:5905.
Protocollo
È possibile scegliere se utilizzare SNAT su un singolo protocollo o su tutti i protocolli. Suggeriamo di essere specifici per essere più precisi.
Da SNAT a IP
SNAT to IP è un indirizzo IP obbligatorio o un intervallo di indirizzi IP. Esempi: 10.0.0.1 o 10.0.0.1-10.0.0.3.
Da SNAT a Porta
La porta SNAT to è facoltativa; può essere un numero singolo, nel qual caso specifica solo quella porta, oppure può includere un trattino, che specifica un intervallo di porte. Esempi: 80 o 5900-5905.
Note
Utilizzare questa opzione per assegnare un nome amichevole che ricordi il motivo dell'esistenza delle regole. È utile anche per il debug nel Syslog.