VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž•αŸ’αž“αŸ‚αž€αž‘αžΈαž˜αž½αž™
αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαžŸαž˜αŸ’αžšαžΆαž€αž˜αž½αž™αžšαž™αŸˆ αž™αžΎαž„αžαŸ’αžšαž‘αž”αŸ‹αž‘αŸ… NSX αžœαž·αž‰αŸ” αžαŸ’αž„αŸƒαž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž“αžΉαž„αž”αž„αŸ’αž αžΆαž‰αž’αŸ’αž“αž€αž–αžΈαžšαž”αŸ€αž”αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ NAT αž“αž·αž„ Firewall αŸ”
αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αžšαžŠαŸ’αž‹αž”αžΆαž› αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›αž‘αž·αž“αŸ’αž“αž“αŸαž™αž“αž·αž˜αŸ’αž˜αž·αžαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ - αž’αž“αž’αžΆαž“αž–αž–αž€ - αž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›αž‘αž·αž“αŸ’αž“αž“αŸαž™αž“αž·αž˜αŸ’αž˜αž·αž.

αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž•αŸ’αž‘αžΆαŸ†αž„αž˜αž½αž™ αž…αŸ’αžšαž€αž‘αŸ’αžœαžΆαžšαž‚αŸ‚αž˜ αž αžΎαž™αž…αž»αž…αžαžΆαž„αžŸαŸ’αžαžΆαŸ†αž›αžΎ NSX Edge αžŠαŸ‚αž›αž…αž„αŸ‹αž”αžΆαž“αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΊαž“αž»αž™αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αžŸαžΌαž˜αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‡αž˜αŸ’αžšαžΎαžŸ αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ Edge Gateway. αž•αŸ’αž‘αžΆαŸ†αž„αž”αž‰αŸ’αž‡αžΆ NSX Edge αž“αžΉαž„αž”αžΎαž€αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αžŠαžΆαž…αŸ‹αžŠαŸ„αž™αž‘αŸ‚αž€αž˜αž½αž™αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αž…αŸ’αž”αžΆαž”αŸ‹ Firewall

αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž“αŸ…αž€αŸ’αž“αž»αž„αž’αžΆαžαž» αž…αŸ’αž”αžΆαž”αŸ‹αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž…αžšαžΆαž…αžšαžŽαŸαž…αžΌαž› αž‡αž˜αŸ’αžšαžΎαžŸαž”αžŠαž·αžŸαŸαž’αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ αž–αŸ„αž›αž‚αžΊ Firewall αž“αžΉαž„αžšαžΆαžšαžΆαŸ†αž„αž…αžšαžΆαž…αžšαžŽαŸαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αžŠαžΎαž˜αŸ’αž”αžΈαž”αž“αŸ’αžαŸ‚αž˜αž…αŸ’αž”αžΆαž”αŸ‹αžαŸ’αž˜αžΈ αžŸαžΌαž˜αž…αž»αž… + αŸ” αž’αžΆαžαž»αžαŸ’αž˜αžΈαž“αžΉαž„αž”αž„αŸ’αž αžΆαž‰αž‡αžΆαž˜αž½αž™αžˆαŸ’αž˜αŸ„αŸ‡ αž…αŸ’αž”αžΆαž”αŸ‹αžαŸ’αž˜αžΈαŸ”. αž€αŸ‚αžŸαž˜αŸ’αžšαž½αž›αžœαžΆαž›αžšαž”αžŸαŸ‹αžœαžΆαžαžΆαž˜αžαž˜αŸ’αžšαžΌαžœαž€αžΆαžšαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαž› αžˆαŸ’αž˜αŸ„αŸ‡ αž•αŸ’αžαž›αŸ‹αžˆαŸ’αž˜αŸ„αŸ‡αž…αŸ’αž”αžΆαž”αŸ‹αž‡αžΆαž§αž‘αžΆαž αžšαžŽαŸ αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαž› αž”αŸ’αžšαž—αž– αž”αž‰αŸ’αž…αžΌαž›αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αž”αŸ’αžšαž—αž–αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžšαŸ” αžŠαŸ„αž™αž”αŸ’αžšαžΎαž”αŸŠαžΌαžαž»αž„ IP αž’αŸ’αž“αž€αž’αžΆαž…αž€αŸ†αžŽαžαŸ‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžαŸ‚αž˜αž½αž™αž‡αž½αžšαž“αŸƒαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP CIDR αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αžŠαŸ„αž™αž”αŸ’αžšαžΎαž”αŸŠαžΌαžαž»αž„ + αž’αŸ’αž“αž€αž’αžΆαž…αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžœαžαŸ’αžαž»αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαŸ–

  • αž…αŸ†αžŽαž»αž…αž”αŸ’αžšαž‘αžΆαž€αŸ‹αž…αŸ’αžšαž€αž•αŸ’αž›αžΌαžœαŸ” αž”αžŽαŸ’αžαžΆαž‰αžαžΆαž„αž€αŸ’αž“αž»αž„αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ (αžαžΆαž„αž€αŸ’αž“αž»αž„) αž”αžŽαŸ’αžαžΆαž‰αžαžΆαž„αž€αŸ’αžšαŸ…αž‘αžΆαŸ†αž„αž’αžŸαŸ‹ (αžαžΆαž„αž€αŸ’αžšαŸ…) αž¬αžŽαžΆαž˜αž½αž™αŸ”
  • αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαŸ” αž™αžΎαž„αž—αŸ’αž‡αžΆαž”αŸ‹αž…αŸ’αž”αžΆαž”αŸ‹αž‘αŸ…αž“αžΉαž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž‡αžΆαž€αŸ‹αž›αžΆαž€αŸ‹αŸ”
  • OrgVdcNetworks αŸ” αž”αžŽαŸ’αžαžΆαž‰αž€αž˜αŸ’αžšαž·αžαž’αž„αŸ’αž‚αž€αžΆαžšαŸ”
  • αžŸαŸ†αžŽαž»αŸ† IP αŸ” αž€αŸ’αžšαž»αž˜β€‹αž’αŸ’αž“αž€β€‹αž”αŸ’αžšαžΎβ€‹αžŠαŸ‚αž›β€‹αž”αžΆαž“β€‹αž”αž„αŸ’αž€αžΎαžβ€‹αž˜αž»αž“β€‹αž“αŸƒβ€‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP (αž”αžΆαž“β€‹αž”αž„αŸ’αž€αžΎαžβ€‹αž€αŸ’αž“αž»αž„β€‹αžœαžαŸ’αžαž»β€‹αžŠαžΆαž€αŸ‹β€‹αž‡αžΆβ€‹αž€αŸ’αžšαž»αž˜)αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαž› αž‚αŸ„αž›αžŠαŸ… αž…αž„αŸ’αž’αž»αž›αž”αž„αŸ’αž αžΆαž‰αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž‘αž‘αž½αž›αŸ” αž‡αž˜αŸ’αžšαžΎαžŸαž“αŸ…αž‘αžΈαž“αŸαŸ‡αž‚αžΊαžŠαžΌαž…αž‚αŸ’αž“αžΆαž“αžΉαž„αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαž›αž”αŸ’αžšαž—αž–αžŠαŸ‚αžšαŸ”
αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαž› αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ αž’αŸ’αž“αž€αž’αžΆαž…αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ αž¬αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αžŠαŸ„αž™αž•αŸ’αž‘αžΆαž›αŸ‹αž“αžΌαžœαž…αŸ’αžšαž€αž‚αŸ„αž›αžŠαŸ… (αž…αŸ’αžšαž€αž‚αŸ„αž›αžŠαŸ…) αž–αž·αž’αžΈαž€αžΆαžšαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžš (Protocol) αž“αž·αž„αž…αŸ’αžšαž€αž’αŸ’αž“αž€αž•αŸ’αž‰αžΎ (αž…αŸ’αžšαž€αž”αŸ’αžšαž—αž–)αŸ” αž…αž»αž…αžšαž€αŸ’αžŸαžΆαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž“αŸ…αž€αŸ’αž“αž»αž„αžœαžΆαž› αžŸαž€αž˜αŸ’αž˜αž—αžΆαž– αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαžŸαž€αž˜αŸ’αž˜αž—αžΆαž–αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž€αžΆαžšαŸ– αž’αž“αž»αž‰αŸ’αž‰αžΆαž αž¬αž”αžŠαž·αžŸαŸαž’αž…αžšαžΆαž…αžšαžŽαŸαžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž“αžΉαž„αž…αŸ’αž”αžΆαž”αŸ‹αž“αŸαŸ‡αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž…αžΌαž›αžŠαŸ„αž™αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš.

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž§αž‘αžΆαž αžšαžŽαŸαž“αŸƒαž…αŸ’αž”αžΆαž”αŸ‹

αž…αŸ’αž”αžΆαž”αŸ‹αž‘αžΈ 1 αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„ (αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αž) αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž…αžΌαž›αž”αŸ’αžšαžΎαž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžαžΆαž˜αžšαž™αŸˆαž–αž·αž’αžΈαž€αžΆαžšαžŽαžΆαž˜αž½αž™αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŠαŸ‚αž›αž˜αžΆαž“ IP 192.168.1.10 αŸ”

αž…αŸ’αž”αžΆαž”αŸ‹αž‘αžΈ 2 αžŸαž˜αŸ’αžšαžΆαž”αŸ‹ Firewall (Web-server) αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž…αžΌαž›αž”αŸ’αžšαžΎαž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαžαžΆαž˜αžšαž™αŸˆ (αž–αž·αž’αžΈαž€αžΆαžš TCP, αž…αŸ’αžšαž€ 80) αžαžΆαž˜αžšαž™αŸˆαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžαžΆαž„αž€αŸ’αžšαŸ…αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αŸ” αž€αŸ’αž“αž»αž„αž€αžšαžŽαžΈαž“αŸαŸ‡ - 185.148.83.16:80 αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ NAT

αž’αž·αž“ (αž€αžΆαžšαž”αž€αž”αŸ’αžšαŸ‚αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αž”αžŽαŸ’αžαžΆαž‰) - αž€αžΆαžšαž”αž€αž”αŸ’αžšαŸ‚αž’αžΆαžŸαŸαž™αžŠαŸ’αž‹αžΆαž“ IP αž―αž€αž‡αž“ (αž–αžŽαŸŒαž”αŸ’αžšαž•αŸαŸ‡) αž‘αŸ…αžαžΆαž„αž€αŸ’αžšαŸ… (ស) αž“αž·αž„αž…αŸ’αžšαžΆαžŸαž˜αž€αžœαž·αž‰αŸ” αžαžΆαž˜αžšαž™αŸˆαžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž“αŸαŸ‡ αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž“αž·αž˜αŸ’αž˜αž·αžαž‘αž‘αž½αž›αž”αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž…αžΌαž›αž”αŸ’αžšαžΎαž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž™αž“αŸ’αžαž€αžΆαžšαž“αŸαŸ‡ αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž…αŸ’αž”αžΆαž”αŸ‹ SNAT αž“αž·αž„ DNAT αŸ”
αžŸαŸ†αžαžΆαž“αŸ‹! NAT αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžαŸ‚αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž‡αž‰αŸ’αž‡αžΆαŸ†αž„αž—αŸ’αž›αžΎαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αžΎαž€ αž αžΎαž™αž…αŸ’αž”αžΆαž”αŸ‹αž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŸαž˜αžšαž˜αŸ’αž™αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αŸ”

αž”αž„αŸ’αž€αžΎαžαž…αŸ’αž”αžΆαž”αŸ‹ SNAT αŸ” SNAT (αž€αžΆαžšαž”αž€αž”αŸ’αžšαŸ‚αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αž”αžŽαŸ’αžαžΆαž‰αž”αŸ’αžšαž—αž–) αž‚αžΊαž‡αžΆαž™αž“αŸ’αžαž€αžΆαžšαž˜αž½αž™αžŠαŸ‚αž›αž˜αžΆαž“αžαŸ’αž›αžΉαž˜αžŸαžΆαžšαž‚αžΊαžŠαžΎαž˜αŸ’αž”αžΈαž‡αŸ†αž“αž½αžŸαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αž”αŸ’αžšαž—αž–αž“αŸ…αž–αŸαž›αž•αŸ’αž‰αžΎαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αŸ”

αžŠαŸ†αž”αžΌαž„αž™αžΎαž„αžαŸ’αžšαžΌαžœαžŸαŸ’αžœαŸ‚αž„αžšαž€αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžαžΆαž„αž€αŸ’αžšαŸ… αž¬αž‡αž½αžšαž“αŸƒαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž™αžΎαž„αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαžŠαžΌαž…αž“αŸαŸ‡αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž•αŸ’αž“αŸ‚αž€ αžšαžŠαŸ’αž‹αž”αžΆαž› αž αžΎαž™αž…αž»αž…αž–αžΈαžšαžŠαž„αž›αžΎαž˜αž‡αŸ’αžˆαž˜αžŽαŸ’αžŒαž›αž‘αž·αž“αŸ’αž“αž“αŸαž™αž“αž·αž˜αŸ’αž˜αž·αžαŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΊαž“αž»αž™αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αžŸαžΌαž˜αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž•αŸ’αž‘αžΆαŸ†αž„ αž…αŸ’αžšαž€αž‘αŸ’αžœαžΆαžšαž‚αŸ‚αž˜αžŸ. αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ NSX Edge αžŠαŸ‚αž›αž…αž„αŸ‹αž”αžΆαž“ αž αžΎαž™αž…αž»αž…αžαžΆαž„αžŸαŸ’αžαžΆαŸ†αž›αžΎαžœαžΆαŸ” αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‡αž˜αŸ’αžšαžΎαžŸαž˜αž½αž™αŸ” αž›αž€αŸ’αžαžŽαŸˆαžŸαž˜αŸ’αž”αžαŸ’αžαž·.

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ αž€αžΆαžšαž”αŸ‚αž„αž…αŸ‚αž€ IP Pools αžšαž„ αž’αŸ’αž“αž€αž’αžΆαž…αž˜αžΎαž›αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžαžΆαž„αž€αŸ’αžšαŸ… αž¬αž‡αž½αžšαž“αŸƒαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αŸ” αžŸαžšαžŸαŸαžšαžœαžΆαž…αž»αŸ‡ αž¬αž…αž„αž…αžΆαŸ†αžœαžΆαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž…αž»αž…αžαžΆαž„αžŸαŸ’αžαžΆαŸ†αž›αžΎ NSX Edge αŸ” αž“αŸ…αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΊαž“αž»αž™αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αžŸαžΌαž˜αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž‡αž˜αŸ’αžšαžΎαžŸ αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ Edge Gateway. αž αžΎαž™αž™αžΎαž„αžαŸ’αžšαž›αž”αŸ‹αž˜αž€αžœαž·αž‰αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„αž”αž‰αŸ’αž‡αžΆ NSX Edge αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αžŠαŸ‚αž›αž›αŸαž…αž‘αžΎαž„αžŸαžΌαž˜αž”αžΎαž€αž•αŸ’αž‘αžΆαŸ†αž„ NAT αž αžΎαž™αž…αž»αž… αž”αž“αŸ’αžαŸ‚αž˜ SNAT αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αžαŸ’αž˜αžΈαž™αžΎαž„αž…αž„αŸ’αž’αž»αž›αž”αž„αŸ’αž αžΆαž‰αŸ–

  • αž“αŸ…αž€αŸ’αž“αž»αž„ Applied on field – αž”αžŽαŸ’αžαžΆαž‰αžαžΆαž„αž€αŸ’αžšαŸ… (αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαž”αžŽαŸ’αžαžΆαž‰αž€αž˜αŸ’αžšαž·αžαžŸαŸ’αžαžΆαž”αŸαž“αž‘αŸ!);
  • αž”αŸ’αžšαž—αž–αžŠαžΎαž˜ IP/range – αž‡αž½αžšαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžαžΆαž„αž€αŸ’αž“αž»αž„ αž§αž‘αžΆαž αžšαžŽαŸ 192.168.1.0/24;
  • IP/range αž”αŸ’αžšαž—αž–αžŠαŸ‚αž›αž”αžΆαž“αž”αž€αž”αŸ’αžšαŸ‚ – αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžαžΆαž„αž€αŸ’αžšαŸ…αžŠαŸ‚αž›αž’αŸŠαžΈαž“αž’αžΊαžŽαŸ‚αžαž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž…αžΌαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ αž αžΎαž™αžŠαŸ‚αž›αž’αŸ’αž“αž€αž”αžΆαž“αž˜αžΎαž›αž“αŸ…αž€αŸ’αž“αž»αž„αž•αŸ’αž‘αžΆαŸ†αž„ Sub-Allocate IP Pools αŸ”

αž…αž»αž…αžšαž€αŸ’αžŸαžΆαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž”αž„αŸ’αž€αžΎαžαž…αŸ’αž”αžΆαž”αŸ‹ DNAT αŸ” DNAT αž‚αžΊαž‡αžΆαž™αž“αŸ’αžαž€αžΆαžšαž˜αž½αž™αžŠαŸ‚αž›αž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αž‘αž·αžŸαžŠαŸ…αž“αŸƒαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž€αŸαžŠαžΌαž…αž‡αžΆαž…αŸ’αžšαž€αž‚αŸ„αž›αžŠαŸ…αŸ” αž”αŸ’αžšαžΎαžŠαžΎαž˜αŸ’αž”αžΈαž”αŸ’αžαžΌαžšαž‘αž·αžŸαž€αž‰αŸ’αž…αž”αŸ‹αž–αŸαžαŸŒαž˜αžΆαž“αž…αžΌαž›αž–αžΈαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“/αž…αŸ’αžšαž€αžαžΆαž„αž€αŸ’αžšαŸ…αž‘αŸ…αž€αžΆαž“αŸ‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“/αž…αŸ’αžšαž€ IP αž―αž€αž‡αž“αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰αž―αž€αž‡αž“αŸ”

αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸαž•αŸ’αž‘αžΆαŸ†αž„ NAT αž αžΎαž™αž…αž»αž… Add DNAT αŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž„αŸ’αž’αž½αž…αžŠαŸ‚αž›αž”αž„αŸ’αž αžΆαž‰αžŸαžΌαž˜αž”αž‰αŸ’αž‡αžΆαž€αŸ‹αŸ–

β€” αž“αŸ…αž€αŸ’αž“αž»αž„ Applied on field – αž”αžŽαŸ’αžαžΆαž‰αžαžΆαž„αž€αŸ’αžšαŸ… (αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαž”αžŽαŸ’αžαžΆαž‰αž€αž˜αŸ’αžšαž·αžαžŸαŸ’αžαžΆαž”αŸαž“αž‘αŸ!);
- αž‡αž½αžš IP ដើម - αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžαžΆαž„αž€αŸ’αžšαŸ… (αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αž–αžΈαž•αŸ’αž‘αžΆαŸ†αž„αžšαž„αž”αŸ‚αž„αž…αŸ‚αž€ IP Pools);
- αž–αž·αž’αžΈαž€αžΆαžš - αž–αž·αž’αžΈαž€αžΆαžš;
- αž…αŸ’αžšαž€αžŠαžΎαž˜ - αž…αŸ’αžšαž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžαžΆαž„αž€αŸ’αžšαŸ…;
- IP/αž‡αž½αžšαžŠαŸ‚αž›αž”αžΆαž“αž”αž€αž”αŸ’αžšαŸ‚ – αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“ IP αžαžΆαž„αž€αŸ’αž“αž»αž„ αž§αž‘αžΆαž αžšαžŽαŸ 192.168.1.10
- Translated Port - αž…αŸ’αžšαž€αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžαžΆαž„αž€αŸ’αž“αž»αž„αžŠαŸ‚αž›αž…αŸ’αžšαž€αž“αŸƒαž’αžΆαžŸαž™αžŠαŸ’αž‹αžΆαž“αžαžΆαž„αž€αŸ’αžšαŸ…αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž€αž”αŸ’αžšαŸ‚αŸ”

αž…αž»αž…αžšαž€αŸ’αžŸαžΆαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž’αž“αž»αžœαžαŸ’αžαž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž”αž‰αŸ’αž…αžΌαž›αžŠαŸ„αž™αž‡αŸ’αžšαžΎαžŸαžšαžΎαžŸ αžšαž€αŸ’αžŸαžΆαž‘αž»αž€αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžš.

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž’αŸ’αžœαžΎαŸ”

VMware NSX αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΌαž“αžαžΌαž…αŸ” αž•αŸ’αž“αŸ‚αž€αž‘αžΈ 2. αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ Firewall αž“αž·αž„ NAT

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž“αŸ’αž‘αžΆαžαŸ‹αž‚αžΊαž‡αžΆαž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ†αž“αŸ…αž›αžΎ DHCP αžšαž½αž˜αž‘αžΆαŸ†αž„αž€αžΆαžšαžŠαŸ†αž‘αžΎαž„ DHCP Bindings αž“αž·αž„ Relay αŸ”

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹