VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Esimene osa
PĂ€rast vĂ€ikest pausi naaseme NSX-i juurde. TĂ€na nĂ€itan, kuidas seadistada NAT-i ja tulemĂŒĂŒri.
Vahekaardil Administratsioon minge oma virtuaalsesse andmekeskusesse – Pilv Resources – Virtuaalsed Andmekeskused.

Valige vahekaart Edge Gateways ja paremklĂ”psake soovitud NSX Edge'i. Avanevas menĂŒĂŒs valige valik Edge Gateway teenused. NSX Edge'i juhtpaneel avatakse uues vahetĂŒkis.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

TulemĂŒĂŒri reeglite seadistamine

Vaikimisi on valikus default rule for ingress traffic valik Deny, st tulemĂŒĂŒr blokeerib kogu liikluse.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Uue reegli lisamiseks vajutage +. Ilmub uus rida nimega New rule. Muutke selle vÀljad vastavalt oma nÔudmistele.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

VÀljal Nimi seadke reegli nimi, nÀiteks Internet.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

VĂ€ljal Allikas sisestage vajalikud allika aadressid. IP-nupu kaudu saab mÀÀrata ĂŒhe IP-aadressi, IP-aadresside vahemiku, CIDR.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Lisanupp + vÔimaldab mÀÀrata teisi objekte:

  • Gateway interfaces. KĂ”ik sisemised vĂ”rgud (Internal), kĂ”ik vĂ€lised vĂ”rgud (External) vĂ”i Any.
  • Virtuaalsed masinad. Seome reeglid kindla virtuaalse masina kĂŒlge.
  • OrgVdcNetworks. Organisatsioonitasandi vĂ”rgud.
  • IP Sets. Kasutaja eelnevalt loodud IP-aadresside rĂŒhm (loodud Grouping object kaudu).

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

VÀljal Destination nÀidake saaja aadress. Siin on samad valikud nagu allika vÀlja puhul.
VÀljal Teenused saate valida vÔi sisestada sihtport (Destination Port), vajalik protokoll (Protocol), allikaport (Source Port). KlÔpsake nuppu Keep.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

VÀljal Action valige vajalik tegevus: lubage liikluse edastamine, mis vastab sellele reeglile, vÔi keeldude.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Kandke rakendatud seadistust, valides punkti Salvesta muudatused.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Reeglite nÀited

Reegel 1 tulemĂŒĂŒrile (Internet) lubab serverile IP 192.168.1.10 Interneti-ĂŒhenduse mis tahes protokollide kaudu.

Reegel 2 tulemĂŒĂŒrile (Veebiserver) lubab juurdepÀÀsu Internetist (TCP-protokoll, port 80) teie vĂ€lise aadressi kaudu. Antud juhul – 185.148.83.16:80.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

NAT seadistamine

NAT (Network Address Translation) – privaatsete (hallide) IP-aadresside tĂ”lkimine vĂ€listele (valgetele) ja vastupidi. Selle protsessi kaudu juurdepÀÀseb virtuaalmasin Internetile. Selle mehhanismi seadistamiseks tuleb seadistada SNAT ja DNAT reeglid.
Oluline! NAT töötab ainult juhul, kui tulemĂŒĂŒr on sisse lĂŒlitatud ja vastavad lubavad reeglid on seadistatud.

SNAT reegli loomine. SNAT (Source Network Address Translation) – mehhanism, mille eesmĂ€rk on asendada allika aadress paketi edastamisel.

Esmaltame peame teadma, milline on meie kĂ€tte saadav vĂ€line IP-aadress vĂ”i IP-aadresside vahemik. Selleks minge jaotisse Administratsioon ja kliki kaks korda virtuaalsel andmekeskusel. Avanevas seadistuste menĂŒĂŒs minge vahekaardile Edge Gateways. Valige vajalik NSX Edge ja paremklĂ”psake sellel. Valige valik Properties.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Avanevas aknas vahekaardil Sub-Allocate IP Pools nĂ€ete te vĂ€list IP-aadressi vĂ”i IP-aadresside vahemikku. Kirjutage see ĂŒles vĂ”i pidage meeles.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

JĂ€tkamiseks paremklĂ”psake NSX Edge'il. Avanevas menĂŒĂŒs valige valik Edge Gateway teenused. Ja me oleme jĂ€lle juhtpaneelile NSX Edge.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Avanevas aknas avame vahekaart NAT ja vajutame Lisa SNAT.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Uues aknas mÀrkige jÀrgmised elemendid:

  • vĂ€ljal Applied on – vĂ€line vĂ”rk (mitte organisatsiooni taseme vĂ”rk!);
  • Original Source IP/range – sisemine aadresside vahemik, nĂ€iteks 192.168.1.0/24;
  • Translated Source IP/range – vĂ€line aadress, mille kaudu toimub Internetti pÀÀsemine ja mille te vahekaardil Sub-Allocate IP Pools vaatasite.

KlÔpsake Keep.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

DNAT reegli loomine. DNAT on mehhanism, mis muudab paketi sihtaadressi ja sihtporti. Seda kasutatakse sissetulevate paketide suunamiseks vÀliselt aadressilt/portilt siseriiklikule IP-aadressile/portile privaatvÔrgus.

Valige NAT vahekaart ja klÔpsake Lisa DNAT.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Avanenud aknas mÀÀrake:

— vĂ€ljundvĂ”rgu (mitte organisatsiooni tasandi vĂ”rgu!) vĂ€li Applied on;
— Algne IP/vahemik – vĂ€line aadress (aadress vahekaardilt Sub-Allocate IP Pools);
— Protokoll – protokoll;
— Algne port – port vĂ€list aadressi jaoks;
— TĂ”lgitud IP/vahemik – sisemine IP-aadress, nĂ€iteks 192.168.1.10
— TĂ”lgitud port – port sisemisele aadressile, kuhu vĂ€list aadressi port tĂ”lgitakse.

KlÔpsake Keep.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Kandke rakendatud seadistust, valides punkti Salvesta muudatused.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

Valmis.

VMware NSX vÀikestele. Osa 2. Tulemuslikkuse ja NAT-i seadistamine

JÀrgmisena on kÀes DHCP seadistamise juhis, sealhulgas DHCP Bindings ja Relay seadistamine.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster