No VMware Cloud Director 10.5.1, como um provedor de serviços, você pode usar o recurso de intenções de topologia para instruir o VMware Cloud Director sobre como lidar com a configuração de serviços na pilha de rede de cada gateway de provedor.
Você configura suas intenções de topologia no gateway de provedor e pode editá-las mais tarde, se necessário.
Alterar as configurações de intenção de topologia do gateway do provedor não afeta nenhum componente de configuração existente. No entanto, se a configuração das intenções de topologia incluir restrições específicas, por exemplo, se você quiser que apenas os espaços de IP associados a um uplink de espaço de IP sejam anunciados, essa configuração será aplicada em toda a configuração existente.
Para indicar sua intenção de topologia, defina dois tipos de configurações: intenções de aviso de rota e intenções de NAT e firewall.
- Intenções de serviço do firewall e NAT
-
As intenções de serviço do firewall e NAT indicam se esses serviços podem ser configurados em edge gateways, em gateways de provedor ou em ambos.
Por padrão, NAT e firewall são configuráveis apenas em edge gateways.
Intenção Descrição Gateways de Provedor A NAT e o firewall são gerenciados apenas nos gateways de provedor. Edge Gateways Essa é a única opção disponível para gateways de provedor públicos.
As regras de NAT e de firewall são gerenciadas apenas em edge gateways.
Gateways de Provedor e Edge Gateways As regras de NAT e de firewall são configuradas em gateways de provedor e edge gateways.
Pré-requisitos
- Verifique se o gateway de provedor é privado, ou seja, se ele é dedicado a uma única organização. Se um gateway de provedor for público, você poderá exibir sua configuração de topologia, mas não poderá editá-la.
- Verifique se a sua função inclui o direito Rede de Provedor: Editar.
Procedimento
- No painel de navegação esquerdo primário, selecione Recursos e, na barra de navegação superior da página, selecione Recursos de Nuvem.
- No painel esquerdo secundário, selecione Gateways de Provedor.
- Clique no gateway de provedor.
- Em Intenções de Topologia, clique em NAT e Firewall.
- Clique em Editar.
- Selecione uma opção e clique em Salvar.