VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบชเปˆเบงเบ™เบซเบ™เบถเปˆเบ‡
เบซเบผเบฑเบ‡เบˆเบฒเบเบžเบฑเบเบœเปˆเบญเบ™เบชเบฑเป‰เบ™เป†, เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบšเบ„เบทเบ™เบชเบนเปˆ NSX. เบกเบทเป‰เบ™เบตเป‰เบ‚เป‰เบญเบเบˆเบฐเบชเบฐเปเบ”เบ‡เบงเบดเบ—เบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NAT เปเบฅเบฐ Firewall.
เปƒเบ™เปเบ–เบš เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ เป„เบ›โ€‹เบ—เบตเปˆโ€‹เบชเบนเบ™โ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™ virtual เบ‚เบญเบ‡โ€‹เบ—เปˆเบฒเบ™ โ€“ เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ„เบฅเบฒเบง โ€“ เบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™เบชเบฐเป€เปเบทเบญเบ™.

เป€เบฅเบทเบญเบเปเบ–เบš เบ›เบฐเบ•เบนเบฎเบปเป‰เบงเบ‚เบญเบš เปเบฅเบฐเบ„เบฅเบดเบเบ‚เบงเบฒเปƒเบชเปˆ NSX Edge เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™. เปƒเบ™เป€เบกเบ™เบนเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เป€เบฅเบทเบญเบเป€เบญเบปเบฒเบ—เบฒเบ‡เป€เบฅเบทเบญเบ Edge Gateway เบšเปเบฅเบดเบเบฒเบ™. เบเบฐเบ”เบฒเบ™เบ„เบงเบšเบ„เบธเบก NSX Edge เบˆเบฐเป€เบ›เบตเบ”เบขเบนเปˆเปƒเบ™เปเบ–เบšเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบปเบ”เบฅเบฐเบšเบฝเบš Firewall

เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เบฅเบฒเบเบเบฒเบ™ เบเบปเบ”เบฅเบฐเบšเบฝเบšเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฒเบฅเบฐเบˆเบญเบ™เบ‚เบฒเป€เบ‚เบปเป‰เบฒ เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ›เบฐเบ•เบดเป€เบชเบ”เบ–เบทเบเป€เบฅเบทเบญเบ, i.e. Firewall เบˆเบฐเบ•เบฑเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เป€เบžเบทเปˆเบญเป€เบžเบตเปˆเบกเบเบปเบ”เบฅเบฐเบšเบฝเบšเปƒเบซเบกเปˆ, เปƒเบซเป‰เบ„เบฅเบดเบเปƒเบชเปˆ +. เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเปƒเบซเบกเปˆเบˆเบฐเบ›เบฒเบเบปเบ”เบžเป‰เบญเบกเบเบฑเบšเบŠเบทเปˆ เบเบปเบ”เบฅเบฐเบšเบฝเบšเปƒเบซเบกเปˆ. เปเบเป‰เป„เบ‚เบ—เบปเปˆเบ‡เบ™เบฒเบ‚เบญเบ‡เบ•เบปเบ™เบ•เบฒเบกเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก เบŠเบทเปˆ เปƒเบซเป‰เบเบปเบ”เบฅเบฐเบšเบฝเบšเบŠเบทเปˆ, เบ•เบปเบงเบขเปˆเบฒเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™ เปƒเบชเปˆเบ—เบตเปˆเบขเบนเปˆเปเบซเบผเปˆเบ‡เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ›เบธเปˆเบก IP, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆ IP เบ”เบฝเบง, เบ‚เบญเบšเป€เบ‚เบ”เบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP, CIDR.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เป‚เบ”เบเปƒเบŠเป‰เบ›เบธเปˆเบก + เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบฅเบฐเบšเบธเบงเบฑเบ”เบ–เบธเบญเบทเปˆเบ™เป„เบ”เป‰:

  • เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบญเบ‡เบ›เบฐเบ•เบน. เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เบ—เบฑเบ‡เปเบปเบ” (เบžเบฒเบเปƒเบ™), เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเบ™เบญเบเบ—เบฑเบ‡เปเบปเบ” (เบžเบฒเบเบ™เบญเบ) เบซเบผเบท Any.
  • เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเบชเบฐเป€เปเบทเบญเบ™. เบžเบงเบเป€เบฎเบปเบฒเบœเบนเบเบกเบฑเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡ virtual เบชเบฐเป€เบžเบฒเบฐ.
  • OrgVdcNetworks. เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบฅเบฐเบ”เบฑเบšเบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡.
  • เบŠเบธเบ” IP. เบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบชเป‰เบฒเบ‡เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP (เบชเป‰เบฒเบ‡เบขเบนเปˆเปƒเบ™เบเบธเปˆเบกเบงเบฑเบ”เบ–เบธ).

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก เบ›เบฒเบเบ—เบฒเบ‡ เบŠเบตเป‰เบšเบญเบเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เบœเบนเป‰เบฎเบฑเบš. เบ•เบปเบงเป€เบฅเบทเบญเบเปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เปเบกเปˆเบ™เบ„เบทเบเบฑเบ™เบเบฑเบšเปƒเบ™เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™.
เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เป€เบฅเบทเบญเบโ€‹เป€เบญเบปเบฒโ€‹เบซเบผเบทโ€‹เบเปเบฒโ€‹เบ™เบปเบ”โ€‹เบ•เบปเบ™โ€‹เป€เบญเบ‡โ€‹เบžเบญเบ”โ€‹เบˆเบธเบ”โ€‹เบซเบกเบฒเบโ€‹เบ›เบฒเบโ€‹เบ—เบฒเบ‡ (Destination Portโ€‹)โ€‹, เป‚เบ›โ€‹เบฃโ€‹เป‚เบ•โ€‹เบ„เบญเบ™โ€‹เบ—เบตเปˆโ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™ (Protocolโ€‹)โ€‹, เปเบฅเบฐโ€‹เบžเบญเบ”โ€‹เบœเบนเป‰โ€‹เบชเบปเปˆเบ‡ (เบžเบญเบ”โ€‹เปเบซเบผเปˆเบ‡โ€‹)โ€‹. เบเบปเบ” Keep.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” เป€เบฅเบทเบญเบเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™: เบญเบฐเบ™เบธเบเบฒเบ”เบซเบผเบทเบ›เบฐเบ•เบดเป€เบชเบ”เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบเบปเบ‡เบเบฑเบšเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ™เบตเป‰.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบ™เบณเปƒเบŠเป‰เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบกเบฒเป‚เบ”เบเบเบฒเบ™เป€เบฅเบทเบญเบ เบšเบฑเบ™โ€‹เบ—เบถเบโ€‹เบเบฒเบ™โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบ•เบปเบงเบขเปˆเบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš

เบเบปเบ”เบฅเบฐเบšเบฝเบš 1 เบชเปเบฒเบฅเบฑเบš Firewall (เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”) เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เปƒเบซเป‰โ€‹เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡โ€‹เบญเบดเบ™โ€‹เป€เบ•เบตโ€‹เป€เบ™เบฑเบ”โ€‹เป‚เบ”เบโ€‹เบœเปˆเบฒเบ™โ€‹เป‚เบ›โ€‹เป‚เบ•โ€‹เบ„เบญเบ™โ€‹เปƒเบ”โ€‹เบซเบ™เบถเปˆเบ‡โ€‹เบเบฑเบšโ€‹เป€เบ„เบทเปˆเบญเบ‡โ€‹เปเบกเปˆโ€‹เบ‚เปˆเบฒเบโ€‹เบ—เบตเปˆโ€‹เบกเบต IP 192.168.1.10โ€‹.

เบเบปเบ”เบฅเบฐเบšเบฝเบš 2 เบชเปเบฒเบฅเบฑเบš Firewall (Web-server) เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เปƒเบซเป‰โ€‹เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เป€เบ–เบดเบ‡โ€‹เบˆเบฒเบโ€‹เบญเบดเบ™โ€‹เป€เบ•เบตโ€‹เป€เบ™เบฑเบ”โ€‹เป‚เบ”เบโ€‹เบœเปˆเบฒเบ™ (TCP protocolโ€‹, port 80โ€‹) เป‚เบ”เบโ€‹เบœเปˆเบฒเบ™โ€‹เบ—เบตเปˆโ€‹เบขเบนเปˆโ€‹เบžเบฒเบโ€‹เบ™เบญเบโ€‹เบ‚เบญเบ‡โ€‹เบ—เปˆเบฒเบ™โ€‹. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰ - 185.148.83.16:80.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NAT

NAT (เบเบฒเบ™เปเบ›เบ—เบตเปˆเบขเบนเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ) - เบเบฒเบ™โ€‹เปเบ›โ€‹เบžเบฒโ€‹เบชเบฒโ€‹เบ—เบตเปˆโ€‹เบขเบนเปˆ IP เบ‚เบญเบ‡โ€‹เป€เบญโ€‹เบเบฐโ€‹เบŠเบปเบ™ (เบชเบตโ€‹เบ‚เบตเป‰โ€‹เป€เบ–เบปเปˆเบฒโ€‹) เบเบฑเบšโ€‹เบžเบฒเบโ€‹เบ™เบญเบ (เบชเบตโ€‹เบ‚เบฒเบงโ€‹)โ€‹, เปเบฅเบฐโ€‹เบเบปเบ‡โ€‹เบเบฑเบ™โ€‹เบ‚เป‰เบฒเบกโ€‹. เป‚เบ”เบเบœเปˆเบฒเบ™เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ™เบตเป‰, เป€เบ„เบทเปˆเบญเบ‡ virtual เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”. เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบเบปเบ™เป„เบเบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเปเบฒเบ™เบปเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบš SNAT เปเบฅเบฐ DNAT.
เบชเบณเบ„เบฑเบ™! NAT เป€เบฎเบฑเบ”เบงเบฝเบเบžเบฝเบ‡เปเบ•เปˆเป€เบกเบทเปˆเบญ Firewall เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เปเบฅเบฐเบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบกเบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ.

เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš SNAT. SNAT (เบเบฒเบ™เปเบ›เบ—เบตเปˆเบขเบนเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบซเบผเปˆเบ‡) เปเบกเปˆเบ™เบเบปเบ™เป„เบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เปƒเบ™เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบ—เบตเปˆเบขเบนเปˆเปเบซเบผเปˆเบ‡เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบชเบปเปˆเบ‡เปเบžเบฑเบเป€เบเบฑเบ”.

เบ—เปเบฒเบญเบดเบ”เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบŠเบญเบเบซเบฒเบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเบ™เบญเบเบซเบผเบทเบ‚เบญเบšเป€เบ‚เบ”เบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบกเบตเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒ. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เป„เบ›เบ—เบตเปˆเบžเบฒเบ เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™ เปเบฅเบฐเบเบปเบ”เบชเบญเบ‡เบ„เบฑเป‰เบ‡เปƒเบชเปˆเบชเบนเบ™เบ‚เปเป‰เบกเบนเบ™ virtual. เปƒเบ™เป€เบกเบ™เบนเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เป„เบ›เบ—เบตเปˆเปเบ–เบš Edge Gatewayเบ”. เป€เบฅเบทเบญเบ NSX Edge เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เปเบฅเบฐเบ„เบฅเบดเบเบ‚เบงเบฒเปƒเบชเปˆเบกเบฑเบ™. เป€เบฅเบทเบญเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ เบญเบฐเบชเบฑเบ‡เบซเบฒ.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เปƒเบ™เปเบ–เบš เบเปˆเบญเบเบˆเบฑเบ”เบชเบฑเบ™ IP Pools เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเบ™เบญเบเบซเบผเบทเป„เบฅเบเบฐเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP. เบ‚เบฝเบ™เบกเบฑเบ™เบฅเบปเบ‡เบซเบผเบทเบˆเบทเปˆเบกเบฑเบ™.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบ•เปเปˆเป„เบ›, เบ„เบฅเบดเบเบ‚เบงเบฒเปƒเบชเปˆ NSX Edge. เปƒเบ™เป€เบกเบ™เบนเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เป€เบฅเบทเบญเบเป€เบญเบปเบฒเบ—เบฒเบ‡เป€เบฅเบทเบญเบ Edge Gateway เบšเปเบฅเบดเบเบฒเบ™. เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบเบฑเบšเบกเบฒเบขเบนเปˆเปƒเบ™เปเบœเบ‡เบ„เบงเบšเบ„เบธเบก NSX Edge.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบขเบนเปˆเปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เป€เบ›เบตเบ”เปเบ–เบš NAT เปเบฅเบฐเบ„เบฅเบดเบ Add SNAT.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบขเบนเปˆเปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเปƒเบซเบกเปˆ, เบžเบงเบเป€เบฎเบปเบฒเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™:

  • เปƒเบ™ Applied on field โ€“ เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเบ™เบญเบ (เบšเปเปˆเปเบกเปˆเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบฅเบฐเบ”เบฑเบšเบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡!);
  • เบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบš IP/range โ€“ เบŠเปˆเบงเบ‡เบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเปƒเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡, 192.168.1.0/24;
  • เปเบซเบผเปˆเบ‡ IP/เป„เบฅเบเบฐเบเบฒเบ™เปเบ› โ€“ เบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบเป‚เบ”เบเบœเปˆเบฒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบ—เบตเปˆเบˆเบฐเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ เปเบฅเบฐเบ—เบตเปˆเบ—เปˆเบฒเบ™เป€เบšเบดเปˆเบ‡เบขเบนเปˆเปƒเบ™เปเบ–เบšเบเปˆเบญเบเบˆเบฑเบ”เบชเบฑเบ™ IP Pools.

เบเบปเบ” Keep.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบชเป‰เบฒเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš DNAT. DNAT เปเบกเปˆเบ™เบเบปเบ™เป„เบเบ—เบตเปˆเบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบขเบนเปˆเบ›เบฒเบเบ—เบฒเบ‡เบ‚เบญเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบžเบญเบ”เบ›เบฒเบเบ—เบฒเบ‡. เปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เปˆเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบกเบฒเบˆเบฒเบเบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบ/เบžเบญเบ”เป„เบ›เบซเบฒเบ—เบตเปˆเบขเบนเปˆ IP เบชเปˆเบงเบ™เบ•เบปเบง/เบžเบญเบ”เบžเบฒเบเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปˆเบงเบ™เบ•เบปเบง.

เป€เบฅเบทเบญเบเปเบ–เบš NAT เปเบฅเบฐเบ„เบฅเบดเบ Add DNAT.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบ—เบตเปˆเบ›เบฒเบเบปเบ”, เปƒเบซเป‰เบฅเบฐเบšเบธ:

โ€” เปƒเบ™ Applied on field โ€“ เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เบžเบฒเบโ€‹เบ™เบญเบ (เบšเปเปˆโ€‹เปเบกเปˆเบ™โ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เบฅเบฐโ€‹เบ”เบฑเบšโ€‹เบญเบปเบ‡โ€‹เบเบฒเบ™โ€‹เบˆเบฑเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹!);
โ€” เบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบš IP/เป„เบฅเบเบฐ โ€“ เบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบ (เบ—เบตเปˆเบขเบนเปˆเบˆเบฒเบเปเบ–เบšเบเปˆเบญเบเบˆเบฑเบ”เบชเบฑเบ™ IP Pools);
- เบžเบดเบ—เบตเบเบฒเบ™ - เบžเบดเบ—เบตเบเบฒเบ™;
- เบžเบญเบ”เบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบš - เบžเบญเบ”เบชเปเบฒเบฅเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบ;
โ€” เปเบ› IP/เป„เบฅเบเบฐ โ€“ เบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเปƒเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡, 192.168.1.10
โ€” เบžเบญเบ”เปเบ› โ€“ เบžเบญเบ”เบชเปเบฒเบฅเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเปƒเบ™เบ—เบตเปˆเบžเบญเบ”เบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆเบžเบฒเบเบ™เบญเบเบˆเบฐเบ–เบทเบเปเบ›.

เบเบปเบ” Keep.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบ™เบณเปƒเบŠเป‰เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบกเบฒเป‚เบ”เบเบเบฒเบ™เป€เบฅเบทเบญเบ เบšเบฑเบ™โ€‹เบ—เบถเบโ€‹เบเบฒเบ™โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เป€เบฎเบฑเบ”เปเบฅเป‰เบง.

VMware NSX เบชเปเบฒเบฅเบฑเบšเป€เบ”เบฑเบเบ™เป‰เบญเบ. เบชเปˆเบงเบ™เบ—เบต 2. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เปเบฅเบฐ NAT

เบ•เปเปˆเป„เบ›เปเบกเปˆเบ™เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบเปˆเบฝเบงเบเบฑเบš DHCP, เบฅเบงเบกเบ—เบฑเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ DHCP Bindings เปเบฅเบฐ Relay.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™