บทที่ 5 · NAT
Web Server ในโซน DMZ ใช้ IP ภายในที่คนนอกอินเทอร์เน็ตไม่มีทางรู้จัก — ถ้าอยากให้ลูกค้าเข้าเว็บไซต์บริษัทจากอินเทอร์เน็ตได้ ต้อง "พับลิช" server ออกไปด้วย NAT Server (Destination NAT — สลับกับ Source NAT ที่เพิ่งทำในบทก่อน) แปลง IP สาธารณะให้ชี้เข้ามาที่ IP ภายใน — แต่ระวัง! ตั้ง NAT Server อย่างเดียวไม่พอ (จำได้จากบทที่ 2 มั้ย?) ยังต้องมี security-policy อนุญาต Untrust → DMZ ด้วย เพราะ NAT กับ Policy เป็นคนละชั้นกัน
รองรับ nat server, security-policy, rule name, source-zone, destination-zone, destination-address, service, action permit, quit/return และ display หลัก ๆ — nat server เป็นคำสั่งบรรทัดเดียวจบที่ system view ไม่ต้องเข้า view ย่อย — ปุ่มใต้ไดอะแกรมจำลองการทดสอบจริง (ไม่ใช่คำสั่ง CLI)
อ้างอิงจาก Huawei Firewall Comprehensive Configuration Examples