如果使用 IP 空间,则可以在环境中的 Edge 网关上生成默认 SNAT、无 SNAT 和防火墙规则。
VMware Cloud Director 会根据相关 IP 空间的拓扑及其外部和内部范围自动配置 SNAT、无 SNAT 和防火墙规则。
规则按特定的顺序应用。
规则类型 | 优先级顺序 |
---|---|
NAT 规则 |
|
防火墙规则 | 防火墙规则将按以下顺序应用。
|
前提条件
- 确认您是系统管理员或您的角色具有 IP 空间默认网关服务:管理权限。
- 确认 Edge 网关连接到至少具有一个 IP 空间上行链路的提供者网关。
- 确认您为与提供者网关关联的 IP 空间配置了内部和外部范围。
- 确认您为要配置 NAT 和防火墙规则的 IP 空间配置网络拓扑。请参见在 VMware Cloud Director 中为 IP 空间配置网络拓扑。
过程
- 在左侧一级导航面板中选择资源,然后在页面顶部导航栏中选择云资源。
- 在左侧二级导航面板中,选择 Edge 网关。
- 单击 Edge 网关。
- 在 Edge 网关名称的右侧,单击自动配置 NAT/FW。
- 查看将为其生成 NAT 和防火墙规则的 IP 空间,然后单击自动配置。