
PĂ€rast vĂ€ikest pausi naaseme NSX-i juurde. TĂ€na nĂ€itan, kuidas seadistada NAT-i ja tulemĂŒĂŒri.
Vahekaardil. Haldamine minge oma virtuaalsesse andmekeskusse â Pilve ressursid â Virtuaalsed andmekeskused.
Valige vaheleht Edge'i vĂ€ravad ja klĂ”psake soovitud NSX Edge'ile hiire parema nupuga. Avanevas menĂŒĂŒs valige valik Edge Gateway teenused. NSX Edge'i juhtpaneel avatakse uues vahekaardis.

TulemĂŒĂŒri reeglite seadistamine
Vaikimisi on punktis default rule for ingress traffic valitud valik Deny, st. tulemĂŒĂŒr blokeerib kogu liikluse.

Uue reegli lisamiseks klÔpsake +. Ilmub uus kirje nimega New rule. Toimetage seda vastavalt oma nÔudmistele.

VÀljal Nimi mÀÀrake reegli nimi, nÀiteks Internet.

VĂ€ljal Allikas sisestage vajalikud allika aadressid. IP-nupu kaudu saate mÀÀrata ĂŒhe IP-aadressi, IP-aadresside vahemiku, CIDR.


Plussnupu kaudu saate mÀÀrata teisi objekte:
- Gateway'i liidesed. KÔik sisemised vÔrgud (Internal), kÔik vÀlised vÔrgud (External) vÔi Any.
- Virtuaalsed masinad. Seon reeglid teatud virtuaalse masinaga.
- OrgVdcNetworks. Organisatsiooni taseme vÔrgud.
- IP Sets. Kasutaja loodud IP-aadresside grupp (loodud rĂŒhmitamisobjekti sees).


VÀljal Sihtkoht mÀÀrake sihtaadress. Siin on samad valikud nagu allika vÀljal.
VÀljal Teenused vÔite valida vÔi kÀsitsi mÀÀrata sihtporta (Destination Port), vajaliku protokolli (Protocol), saatja port (Source Port). KlÔpsake Keep.


VÀljal Toiming valige vajalik tegevus: lubada selle reegliga seotud liikluse lÀbipÀÀs vÔi keelata.

Rakendame sisestatud konfiguratsiooni, valides punkti Salvesta muudatused.

Reeglite nÀited
Reegel 1 tulemĂŒĂŒri jaoks (Internet) lubab juurdepÀÀsu Internetile igasuguste protokollide kaudu serverile, mille IP on 192.168.1.10.
Reegel 2 tulemĂŒĂŒri jaoks (Veebiserver) lubab juurdepÀÀsu Internetist (TCP-protokoll, port 80) teie vĂ€lise aadressi kaudu. Antud juhul â 185.148.83.16:80.

NAT seadistamine
NAT (Network Address Translation) â privaatsete (hallide) IP-aadresside tĂ”lkimine vĂ€listele (valgetele) ja vastupidi. TĂ€nu sellele protsessile saab virtuaalmasin juurdepÀÀsu Internetile. Selle mehhanismi seadistamiseks on vaja seadistada SNAT ja DNAT reeglid.
Oluline! NAT töötab ainult siis, kui tulemĂŒĂŒr on sisse lĂŒlitatud ja vastavad lubavad reeglid on seadistatud.
SNAT reegli loomine. SNAT (Source Network Address Translation) â mehhanism, mille olemus seisneb allika aadressi muutmises paketi edastamisel.
Esmaltame, et saada teada meie vĂ€line IP-aadress vĂ”i IP-aadresside vahemik. Selleks minge jaotisesse Haldamine ja klĂ”psake kahel korral virtuaalses andmekeskuses. Avanevas seadete menĂŒĂŒs minge vahekaardile Edge Gateways. Valige soovitud NSX Edge ja klĂ”psake seda hiire parema nupuga. Valige valik Properties.

Avanevas aknas vahekaartide all Sub-Allocate IP Pools saate vaadata oma vĂ€list IP-aadressi vĂ”i IP-aadresside vahemikku. Kirjutage see ĂŒles vĂ”i pidage meeles.

SeejĂ€rel klĂ”psake NSX Edge'l hiire parema nupuga. Avanevas menĂŒĂŒs valige valik Edge Gateway teenused. Ja me oleme jĂ€lle halduspaneelid NSX Edge.

Avanevas aknas avame vahekaardi NAT ja klÔpsame Add SNAT.

Uues aknas mÀÀrake:
- vÀlise vÔrgu (mitte organisatsiooni taseme vÔrgu) vÀli;
- Original Source IP/range â sisemine aadresside vahemik, nĂ€iteks 192.168.1.0/24;
- Translated Source IP/range â vĂ€line aadress, mille kaudu toimub Interneti-ĂŒhendus ja mille te vaatasite Sub-Allocate IP Pools vahekaardil.
KlÔpsake Keep.

DNAT reegli loomine. DNAT on mehhanism, mis muudab paketi sihtnagri ja porti. Seda kasutatakse sissetulevate pakettide suunamiseks vÀliselt aadressilt/portilt privaatsele IP-aadressile/portile privaatvÔrgus.
Valime vahekaardi NAT ja klÔpsame Add DNAT.

Avanevas aknas mÀÀrake:
vÀlise vÔrgu (mitte organisatsiooni taseme vÔrgu) vÀli;
Original IP/range â vĂ€line aadress (aadress vahekaardilt Sub-Allocate IP Pools);
Protokoll â protokoll;
Original Port â port vĂ€lisel aadressil;
Translated IP/range â sisemine IP-aadress, nĂ€iteks 192.168.1.10
Translated Port â port sisemisel aadressil, kuhu vĂ€line aadressi port suunatakse.
KlÔpsake Keep.

Rakendame sisestatud konfiguratsiooni, valides punkti Salvesta muudatused.

Valmis.

SeejÀrel on jÀrjekorras DHCP juhend, sealhulgas DHCP Bindings ja Relay seadistamine.
Allikas: habr.com
