αααααΆααααΈαααααΆααα½αααα ααΎααααα‘αααα
NSX αα·αα ααααααααααα»αααΉααααα αΆαα’αααααΈααααααααααα
ααΆαααααααα NAT αα·α Firewall α
αα
αααα»αααααΆαα ααααααΆα αα
ααΆααααααααααααα·αααααααα·αααα·αααααα’ααα - ααααΆαααα - ααααααααααα·αααααααα·αααα·α.
ααααΎαααΎαααααΆαααα½α α αααααααΆαααα α αΎαα α»α ααΆαααααΆαααΎ NSX Edge αααα ααααΆαα αα αααα»ααααΊαα»ααααααα α‘αΎαααΌαααααΎαααΎααααααΎα ααααΆαααα Edge Gateway. ααααΆαααααααΆ NSX Edge ααΉαααΎααα αααα»αααααΆααααΆα ααααα‘αααα½αα
ααΆαααα‘αΎαα αααΆαα Firewall
ααΆαααααΆαααΎααα αααα»αααΆαα» α αααΆααααααΆαααΎααααααΆααα ααΆα αααα αΌα αααααΎαααα·αααααααΌαααΆαααααΎαααΎα αααααΊ Firewall ααΉαααΆααΆααα ααΆα αααααΆααα’ααα
ααΎααααΈααααααα
αααΆααααααΈ ααΌαα
α»α
+ α ααΆαα»ααααΈααΉααααα αΆαααΆαα½αααααα α
αααΆααααααΈα. ααααααα½αααΆαααααααΆααΆααααααΌαααΆαααααα’αααα
αα
αααα»αααΆα ααααα ααααααααααα
αααΆααααΆα§ααΆα ααα α’ααΈαααΊαα·αα
αα
αααα»αααΆα ααααα αααα
αΌαα’αΆααααααΆαααααααααααααΌαααΆαα αααααααΎαααΌαα»α IP α’αααα’αΆα
αααααα’αΆααααααΆα IP αααα½ααα½αααα’αΆααααααΆα IP CIDR α
αααααααΎαααΌαα»α + α’αααα’αΆα
αααααΆααααααα»ααααααααα
- α ααα»α αααααΆααα αααααααΌαα αααααΆαααΆααααα»αααΆααα’αα (ααΆααααα»α) αααααΆαααΆααααα ααΆααα’αα (ααΆααααα ) α¬ααΆαα½αα
- αααΆαααΈααα·αααα·αα ααΎαααααΆααα αααΆαααα ααΉααααΆαααΈααα·αααα·αααΆααααΆααα
- OrgVdcNetworks α αααααΆαααααα·αα’αααααΆαα
- αααα»α IP α αααα»αβα’αααβααααΎβαααβααΆαβαααααΎαβαα»αβααβα’αΆααααααΆα IP (ααΆαβαααααΎαβαααα»αβααααα»βααΆααβααΆβαααα»α)α
αα
αααα»αααΆα ααααα
α
ααα’α»ααααα αΆαα’αΆααααααΆαααααα’αααααα½αα αααααΎααα
ααΈαααααΊααΌα
ααααΆααΉααα
αααα»αααΆαααααααααα
αα
αααα»αααΆα ααααΆαααα α’αααα’αΆα
ααααΎαααΎα α¬αααααΆαααααααααΆααααΌαα
αααααααα
(α
αααααααα
) αα·ααΈααΆααααααααΌαααΆα (Protocol) αα·αα
αααα’αααααααΎ (α
αααααααα)α α
α»α
αααααΆα
αα
αααα»αααΆα αααααααΆα ααααΎαααΎααααααααΆααααααααΌαααΆαα α’αα»ααααΆα α¬ααα·αααα
ααΆα
ααααααααααΌαααΉαα
αααΆαααααα
α’αα»ααααααΆαααααααααααΆααααα
αΌααααααααΎαααΎα αααααΆαα»αααΆαααααΆααααααΌα.
α§ααΆα αααααα
αααΆαα
α αααΆααααΈ 1 αααααΆαααααααΆααααααΎα (α’ααΈαααΊαα·α) α’αα»ααααΆαα±ααα αΌαααααΎα’ααΈαααΊαα·αααΆαααααα·ααΈααΆαααΆαα½ααα ααΆαααααΆαααΈααααααααΆα IP 192.168.1.10 α
α αααΆααααΈ 2 αααααΆαα Firewall (Web-server) α’αα»ααααΆαα±ααα αΌαααααΎα’ααΈαααΊαα·αααΆαααα (αα·ααΈααΆα TCP, α ααα 80) ααΆααααα’αΆααααααΆαααΆααααα ααααα’αααα αααα»αααααΈααα - 185.148.83.16:80 α
ααΆαααα‘αΎα NAT
α’α·α (ααΆαααααααα’αΆααααααΆααααααΆα) - ααΆαααααααα’αΆαααααααΆα IP α―ααα (ααααααααα) αα
ααΆααααα
(α) αα·αα
αααΆααααα·αα ααΆααααααααΎαααΆαααα αααΆαααΈααα·αααα·αααα½αααΆααα·αααα·α
αΌαααααΎα’ααΈαααΊαα·αα ααΎααααΈααααααα
ααΆααααααααααααααΆαααα α’αααααααΌαααααααα
ααΆααααααααα
αααΆαα SNAT αα·α DNAT α
ααααΆαα! NAT ααααΎαααΆααααα
αααααααααααΆααααααΎαααααΌαααΆαααΎα α αΎαα
αααΆααα’αα»ααααΆαααααααααααΌαααΆαααααααα
ααΆααααααααα
αααααΎαα αααΆαα SNAT α SNAT (ααΆαααααααα’αΆααααααΆααααααΆαααααα) ααΊααΆααααααΆααα½ααααααΆαααααΉαααΆαααΊααΎααααΈαααα½αα’αΆααααααΆαααααααα αααααααΎαααα ααααααααΆαα
ααααΌαααΎαααααΌααααααααα’αΆααααααΆα IP ααΆααααα α¬αα½αααα’αΆααααααΆα IP αααααΆααααααΆααααΎαα ααΎααααΈααααΎααΌα αααα αΌααα ααΆααααααα ααααααΆα α αΎαα α»α ααΈαααααΎααααααααααα·αααααααα·αααα·αα αα αααα»ααααΊαα»αααΆαααααααααααα α‘αΎαααΌαα αΌααα ααΆααααααΆαα α αααααααΆααααα. ααααΎαααΎα NSX Edge αααα ααααΆα α αΎαα α»α ααΆαααααΆαααΎααΆα ααααΎαααΎααααααΎααα½αα αααααααααααααα·.
αα
αααα»ααααα’α½α
αααααα
α‘αΎααα
αααα»αααααΆαα ααΆααααα
αα IP Pools αα α’αααα’αΆα
ααΎαα’αΆααααααΆα IP ααΆααααα
α¬αα½αααα’αΆααααααΆα IP α αααααααΆα
α»α α¬α
αα
αΆαααΆα
αααααΆααααα
α»α
ααΆαααααΆαααΎ NSX Edge α αα
αααα»ααααΊαα»ααααααα
α‘αΎαααΌαααααΎαααΎααααααΎα ααααΆαααα Edge Gateway. α αΎαααΎααααααααααα·ααα
αααα»αααααΆαααααααΆ NSX Edge α
αα
αααα»ααααα’α½α
αααααα
α‘αΎαααΌαααΎαααααΆαα NAT α αΎαα
α»α
αααααα SNAT α
αα
αααα»ααααα’α½α
ααααΈααΎαα
ααα’α»ααααα αΆαα
- αα αααα»α Applied on field β αααααΆαααΆααααα (αα·ααααααΆαααααΆαααααα·αααααΆααααα!);
- αααααααΎα IP/range β αα½αα’αΆααααααΆαααΆααααα»α α§ααΆα ααα 192.168.1.0/24;
- IP/range ααααααααααΆααααααα β α’αΆααααααΆαααΆααααα αααα’ααΈαααΊαααααΉαααααΌαααΆαα αΌαααααΎααααΆαα α αΎααααα’αααααΆαααΎααα αααα»αααααΆαα Sub-Allocate IP Pools α
α α»α αααααΆα
αααααΎαα
αααΆαα DNAT α DNAT ααΊααΆααααααΆααα½ααααααααΆααααααΌαα’αΆααααααΆααα·ααα
αααααα
ααααααααΆαααααΌα
ααΆα
αααααααα
α ααααΎααΎααααΈααααΌααα·ααααα
ααααααααΆαα
αΌαααΈα’αΆααααααΆα/α
αααααΆααααα
αα
ααΆααα’αΆααααααΆα/α
ααα IP α―ααααα
αααα»ααααααΆαα―αααα
ααααΎαααΎαααααΆαα NAT α αΎαα α»α Add DNAT α
αα
αααα»ααααα’α½α
ααααααα αΆαααΌααααααΆααα
β αα
αααα»α Applied on field β αααααΆαααΆααααα
(αα·ααααααΆαααααΆαααααα·αααααΆααααα!);
- αα½α IP ααΎα - α’αΆααααααΆαααΆααααα
(α’αΆααααααΆαααΈααααΆαααααααα
αα IP Pools);
- αα·ααΈααΆα - αα·ααΈααΆα;
- α
αααααΎα - α
ααααααααΆααα’αΆααααααΆαααΆααααα
;
- IP/αα½ααααααΆααααααα β α’αΆααααααΆα IP ααΆααααα»α α§ααΆα ααα 192.168.1.10
- Translated Port - α
ααααααααΆααα’αΆααααααΆαααΆααααα»ααααα
αααααα’αΆααααααΆαααΆααααα
ααΉαααααΌαααΆαααααααα
α α»α αααααΆα
α’αα»ααααααΆαααααααααααΆααααα
αΌααααααααΎαααΎα αααααΆαα»αααΆαααααΆααααααΌα.
ααααΎα
αααααΆαααα
αααα»ααααααΆααααΊααΆααΆαααααΆααα
ααΎ DHCP αα½αααΆααααΆαααα‘αΎα DHCP Bindings αα·α Relay α
ααααα: www.habr.com