Это старая версия документа!
Преобразование сетевых адресов (NAT)
Содержание
Преобразование сетевых адресов (Network Address Translation или NAT) - это механизм в сетях TCP/IP, позволяющий изменять IP адрес в заголовке пакета, проходящего через EDGE трафика.
Что бы предоставить виртуальным машинам доступ к сети интернет создайте source NAT правило.
Что бы предоставить доступ к виртуальным машинам из сети интернет создайте destination NAT правило. Указание различных портов позволяет получить доступ к нескольким виртуальным машинам через один адрес.
При настройке правила SNAT или DNAT на пограничном шлюзе в среде VMware Cloud Director вы всегда настраиваете правило с точки зрения виртуального ЦОД вашей организации.
Возможно создать следующие типы NAT правил:
- SNAT преобразует исходный IP-адрес пакетов, отправляемых из сети VDC организации, во внешнюю сеть.
- NO SNAT предотвращает преобразование внутреннего IP-адреса пакетов, отправленных из виртуального ЦОД организации, во внешнюю сеть.
- DNAT преобразует IP-адрес и, при необходимости, порт пакетов, полученных сетью VDC организации и поступающих из внешней сети.
- NO DNAT запрещает преобразование внешнего IP-адреса пакетов, полученных виртуальным ЦОД организации из внешней сети.
Для создания NAT правила:
- Нажмите Networking на верхней панели навигации, а затем нажмите вкладку Edge Gateways.
- Нажмите на имя шлюза.
- Выберите вкладку NAT.
- Нажмите New.
- В появившемся окне:
- в поле Name введите имя правила;
- (необязательно) в поле Description введите описание;
- в списке Interface type выберите тип NAT правила;
- в поле External IP введите один из доступных публичных IP адресов;
- в поле Internal IP введите IP-адрес или диапазон IP-адресов виртуальных машин в вашем VDC;
- (необязательно) в поле Destination IP;
- (необязательно) в поле External Port укажите порт с которого DNAT правило транслирует трафик виртуальной машине;
- (необязательно) в поле Application выберите профиль порта
- Нажмите Save.