VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Bahagian satu
Selepas berehat sebentar kami kembali ke NSX. Hari ini saya akan menunjukkan kepada anda cara mengkonfigurasi NAT dan Firewall.
Di tab Pentadbiran pergi ke pusat data maya anda - Sumber Awan – Pusat Data Maya.

Pilih tab Gerbang Tepi dan klik kanan pada NSX Edge yang dikehendaki. Dalam menu yang muncul, pilih pilihan Perkhidmatan Edge Gateway. Panel Kawalan Tepi NSX akan dibuka dalam tab berasingan.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Menyediakan peraturan Firewall

Secara lalai dalam item peraturan lalai untuk trafik masuk Pilihan Tolak dipilih, iaitu Firewall akan menyekat semua trafik.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Untuk menambah peraturan baharu, klik +. Entri baharu akan muncul dengan nama Peraturan baru. Edit medannya mengikut keperluan anda.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Dalam bidang Nama beri nama peraturan, contohnya Internet.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Dalam bidang Source Masukkan alamat sumber yang diperlukan. Menggunakan butang IP, anda boleh menetapkan alamat IP tunggal, julat alamat IP, CIDR.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Menggunakan butang + anda boleh menentukan objek lain:

  • Antara muka gerbang. Semua rangkaian dalaman (Dalaman), semua rangkaian luaran (Luaran) atau Mana-mana.
  • Mesin maya. Kami mengikat peraturan pada mesin maya tertentu.
  • OrgVdcNetworks. Rangkaian peringkat organisasi.
  • Set IP. Kumpulan pengguna alamat IP yang telah dibuat sebelumnya (dicipta dalam objek Pengumpulan).

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Dalam bidang Destinasi nyatakan alamat penerima. Pilihan di sini adalah sama seperti dalam medan Sumber.
Dalam bidang Servis anda boleh memilih atau secara manual menentukan port destinasi (Port Destinasi), protokol yang diperlukan (Protokol) dan port penghantar (Port Sumber). Klik Simpan.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Dalam bidang Tindakan pilih tindakan yang diperlukan: benarkan atau tolak trafik yang sepadan dengan peraturan ini.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Gunakan konfigurasi yang dimasukkan dengan memilih Simpan .

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Contoh peraturan

Peraturan 1 untuk Firewall (Internet) membenarkan akses kepada Internet melalui mana-mana protokol ke pelayan dengan IP 192.168.1.10.

Peraturan 2 untuk Firewall (Pelayan Web) membenarkan akses daripada Internet melalui (protokol TCP, port 80) melalui alamat luaran anda. Dalam kes ini - 185.148.83.16:80.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Persediaan NAT

NAT (Terjemahan Alamat Rangkaian) – terjemahan alamat IP peribadi (kelabu) kepada yang luaran (putih), dan sebaliknya. Melalui proses ini, mesin maya mendapat akses kepada Internet. Untuk mengkonfigurasi mekanisme ini, anda perlu mengkonfigurasi peraturan SNAT dan DNAT.
Penting! NAT hanya berfungsi apabila Firewall didayakan dan peraturan membenarkan yang sesuai dikonfigurasikan.

Buat peraturan SNAT. SNAT (Source Network Address Translation) ialah mekanisme yang intipatinya adalah untuk menggantikan alamat sumber semasa menghantar paket.

Mula-mula kita perlu mengetahui alamat IP luaran atau julat alamat IP yang tersedia untuk kita. Untuk melakukan ini, pergi ke bahagian Pentadbiran dan klik dua kali pada pusat data maya. Dalam menu tetapan yang muncul, pergi ke tab Gerbang Tepis. Pilih Edge NSX yang dikehendaki dan klik kanan padanya. Pilih satu pilihan Hartanah.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Dalam tetingkap yang muncul, dalam tab Sub-Peruntukkan Kolam IP anda boleh melihat alamat IP luaran atau julat alamat IP. Tulis atau ingat.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Seterusnya, klik kanan pada NSX Edge. Dalam menu yang muncul, pilih pilihan Perkhidmatan Edge Gateway. Dan kami kembali ke panel kawalan NSX Edge.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Dalam tetingkap yang muncul, buka tab NAT dan klik Tambah SNAT.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Dalam tetingkap baharu kami menunjukkan:

  • dalam medan Gunaan - rangkaian luaran (bukan rangkaian peringkat organisasi!);
  • IP/julat Sumber Asal – julat alamat dalaman, contohnya, 192.168.1.0/24;
  • IP/julat Sumber Diterjemah – alamat luaran yang melaluinya Internet akan diakses dan yang anda lihat dalam tab Sub-Peruntukkan Kumpulan IP.

Klik Simpan.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Buat peraturan DNAT. DNAT ialah mekanisme yang menukar alamat destinasi paket serta port destinasi. Digunakan untuk mengubah hala paket masuk dari alamat/port luaran ke alamat/port IP peribadi dalam rangkaian peribadi.

Pilih tab NAT dan klik Tambah DNAT.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Dalam tetingkap yang muncul, nyatakan:

β€” dalam medan Digunakan pada – rangkaian luaran (bukan rangkaian peringkat organisasi!);
β€” IP/julat asal – alamat luaran (alamat daripada tab Sub-Peruntukkan Kumpulan IP);
β€” Protokol – protokol;
β€” Pelabuhan Asal – pelabuhan untuk alamat luaran;
β€” IP/julat yang diterjemahkan – alamat IP dalaman, contohnya, 192.168.1.10
β€” Port Terjemahan – port untuk alamat dalaman yang mana port alamat luaran akan diterjemahkan.

Klik Simpan.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Gunakan konfigurasi yang dimasukkan dengan memilih Simpan .

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Selesai.

VMware NSX untuk si kecil. Bahagian 2. Menyediakan Firewall dan NAT

Seterusnya dalam barisan ialah arahan tentang DHCP, termasuk menyediakan Pengikatan dan Geganti DHCP.

Sumber: www.habr.com

Tambah komen