Interface Modes
在SSG5 Interface 可以以下列種方式運作:
Transparent Mode
NAT(Network Address Translation) Mode
Route Mode
Interface 被bind 在 Layer 3 且有設定 IP 時可以選擇使用 NAT 或 Route方式運作。
Interface被 bind 在 Layer 2的 Zone 時,Interface 需以Transparent方式運作。
Transparent Mode:
當Interface 在此模式時, IP address 會設定為0.0.0.0,此時SSG5不會對於封包中的source 或 destination資訊做任何的修改。SSG5此時就像扮演 Layer 2 switch
或 bridge。
NAT Mode:
此時您的SSG5就像扮演 Layer 3 Switch 或是 Router,會對封包進行轉譯(translates),他會換掉流向 Untrust zone 封包的 Source IP跟 Port。
Route Mode:
當SSG5的Interface在此模式時,他不會對於兩個不同zone之間的封包做 Source NAT。