VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Esimene osa
PĂ€rast vĂ€ikest pausi naaseme NSX-i juurde. TĂ€na nĂ€itan, kuidas seadistada NAT-i ja tulemĂŒĂŒri.
Vahekaardil. Haldamine minge oma virtuaalsesse andmekeskusse – Pilve ressursid – Virtuaalsed andmekeskused.

Valige vaheleht Edge'i vĂ€ravad ja klĂ”psake soovitud NSX Edge'ile hiire parema nupuga. Avanevas menĂŒĂŒs valige valik Edge Gateway teenused. NSX Edge'i juhtpaneel avatakse uues vahekaardis.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

TulemĂŒĂŒri reeglite seadistamine

Vaikimisi on punktis default rule for ingress traffic valitud valik Deny, st. tulemĂŒĂŒr blokeerib kogu liikluse.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Uue reegli lisamiseks klÔpsake +. Ilmub uus kirje nimega New rule. Toimetage seda vastavalt oma nÔudmistele.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

VÀljal Nimi mÀÀrake reegli nimi, nÀiteks Internet.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

VĂ€ljal Allikas sisestage vajalikud allika aadressid. IP-nupu kaudu saate mÀÀrata ĂŒhe IP-aadressi, IP-aadresside vahemiku, CIDR.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Plussnupu kaudu saate mÀÀrata teisi objekte:

  • Gateway'i liidesed. KĂ”ik sisemised vĂ”rgud (Internal), kĂ”ik vĂ€lised vĂ”rgud (External) vĂ”i Any.
  • Virtuaalsed masinad. Seon reeglid teatud virtuaalse masinaga.
  • OrgVdcNetworks. Organisatsiooni taseme vĂ”rgud.
  • IP Sets. Kasutaja loodud IP-aadresside grupp (loodud rĂŒhmitamisobjekti sees).

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

VÀljal Sihtkoht mÀÀrake sihtaadress. Siin on samad valikud nagu allika vÀljal.
VÀljal Teenused vÔite valida vÔi kÀsitsi mÀÀrata sihtporta (Destination Port), vajaliku protokolli (Protocol), saatja port (Source Port). KlÔpsake Keep.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

VÀljal Toiming valige vajalik tegevus: lubada selle reegliga seotud liikluse lÀbipÀÀs vÔi keelata.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Rakendame sisestatud konfiguratsiooni, valides punkti Salvesta muudatused.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Reeglite nÀited

Reegel 1 tulemĂŒĂŒri jaoks (Internet) lubab juurdepÀÀsu Internetile igasuguste protokollide kaudu serverile, mille IP on 192.168.1.10.

Reegel 2 tulemĂŒĂŒri jaoks (Veebiserver) lubab juurdepÀÀsu Internetist (TCP-protokoll, port 80) teie vĂ€lise aadressi kaudu. Antud juhul – 185.148.83.16:80.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

NAT seadistamine

NAT (Network Address Translation) – privaatsete (hallide) IP-aadresside tĂ”lkimine vĂ€listele (valgetele) ja vastupidi. TĂ€nu sellele protsessile saab virtuaalmasin juurdepÀÀsu Internetile. Selle mehhanismi seadistamiseks on vaja seadistada SNAT ja DNAT reeglid.
Oluline! NAT töötab ainult siis, kui tulemĂŒĂŒr on sisse lĂŒlitatud ja vastavad lubavad reeglid on seadistatud.

SNAT reegli loomine. SNAT (Source Network Address Translation) – mehhanism, mille olemus seisneb allika aadressi muutmises paketi edastamisel.

Esmaltame, et saada teada meie vĂ€line IP-aadress vĂ”i IP-aadresside vahemik. Selleks minge jaotisesse Haldamine ja klĂ”psake kahel korral virtuaalses andmekeskuses. Avanevas seadete menĂŒĂŒs minge vahekaardile Edge Gateways. Valige soovitud NSX Edge ja klĂ”psake seda hiire parema nupuga. Valige valik Properties.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Avanevas aknas vahekaartide all Sub-Allocate IP Pools saate vaadata oma vĂ€list IP-aadressi vĂ”i IP-aadresside vahemikku. Kirjutage see ĂŒles vĂ”i pidage meeles.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

SeejĂ€rel klĂ”psake NSX Edge'l hiire parema nupuga. Avanevas menĂŒĂŒs valige valik Edge Gateway teenused. Ja me oleme jĂ€lle halduspaneelid NSX Edge.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Avanevas aknas avame vahekaardi NAT ja klÔpsame Add SNAT.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Uues aknas mÀÀrake:

  • vĂ€lise vĂ”rgu (mitte organisatsiooni taseme vĂ”rgu) vĂ€li;
  • Original Source IP/range – sisemine aadresside vahemik, nĂ€iteks 192.168.1.0/24;
  • Translated Source IP/range – vĂ€line aadress, mille kaudu toimub Interneti-ĂŒhendus ja mille te vaatasite Sub-Allocate IP Pools vahekaardil.

KlÔpsake Keep.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

DNAT reegli loomine. DNAT on mehhanism, mis muudab paketi sihtnagri ja porti. Seda kasutatakse sissetulevate pakettide suunamiseks vÀliselt aadressilt/portilt privaatsele IP-aadressile/portile privaatvÔrgus.

Valime vahekaardi NAT ja klÔpsame Add DNAT.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Avanevas aknas mÀÀrake:

vÀlise vÔrgu (mitte organisatsiooni taseme vÔrgu) vÀli;
Original IP/range – vĂ€line aadress (aadress vahekaardilt Sub-Allocate IP Pools);
Protokoll – protokoll;
Original Port – port vĂ€lisel aadressil;
Translated IP/range – sisemine IP-aadress, nĂ€iteks 192.168.1.10
Translated Port – port sisemisel aadressil, kuhu vĂ€line aadressi port suunatakse.

KlÔpsake Keep.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Rakendame sisestatud konfiguratsiooni, valides punkti Salvesta muudatused.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

Valmis.

VMware NSX vĂ€ikestele. Osa 2. TulemĂŒĂŒri ja NAT konfigureerimine

SeejÀrel on jÀrjekorras DHCP juhend, sealhulgas DHCP Bindings ja Relay seadistamine.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster