如果使用 IP 空间,则可以在 VMware Cloud Director 环境中的提供者网关上生成默认的 SNAT 规则、NO SNAT 规则和防火墙规则。
VMware Cloud Director 会根据相关 IP 空间的拓扑及其外部和内部范围自动配置 SNAT、无 SNAT 和防火墙规则。
注:
如果将新的 IP 空间上行链路与提供者网关相关联,或者在提供者网关上自动配置了 NAT 和防火墙规则后重新配置特定的 IP 空间,则该网关不会自动更新以应用所做的更改。这意味着,您必须导航到该网关,删除所有自动配置的 NAT 和防火墙规则,然后针对每个新的 IP 空间更新重新以生成这些规则。
规则按特定的顺序应用。
规则类型 | 优先级顺序 |
---|---|
NAT 规则 |
|
防火墙规则 | 防火墙规则将按以下顺序应用。
|
前提条件
- 确认您是系统管理员或您的角色具有 IP 空间默认网关服务:管理权限。
- 确认提供者网关由配置了主动-备用 HA 模式的 NSX 第 0 层 VRF 网关提供支持。
- 确认提供者网关专用于一个租户。
- 确认提供者网关至少关联了一个 IP 空间。请参见在 VMware Cloud Director 中将 IP 空间上行链路添加到提供者网关。
- 确认您为与提供者网关关联的 IP 空间配置了内部和外部范围。
- 确认您为要自动配置 NAT 和防火墙规则的 IP 空间配置了网络拓扑。请参见在 VMware Cloud Director 中为 IP 空间配置网络拓扑。
过程
- 从顶部导航栏中,选择资源,然后单击云资源。
- 在左侧窗格中,单击提供者网关。
- 在提供者网关名称的右侧,单击 。
- 单击自动配置。