网络地址转换 (NAT) 会将计算网络上的内部 IP 地址映射到公用 Internet 上公开的地址。要创建 NAT 规则,请提供工作负载虚拟机或服务的内部地址和端口号,以及从系统获取的公用 IP 地址和端口号。
NAT 规则必须在 SDDC 的 Internet 接口上运行,因为工作负载虚拟机的公用地址会通过此接口公开。用于检查数据包源和目标的防火墙规则会在 计算网关 上运行,并处理已通过任何适用 NAT 规则转换的流量。创建 NAT 规则时,您可以指定是否将虚拟机的内部或外部 IP 地址和端口号公开到影响进出此虚拟机的网络流量的防火墙规则。
重要事项:
传输至 SDDC 的公用 IP 地址的入站流量会始终由您创建的 NAT 规则进行处理。出站流量(来自 SDDC 工作负载虚拟机的应答数据包)将沿通告路由进行路由,并在 SDDC 网络的默认路由通过 SDDC 的 Internet 接口时由 NAT 规则进行处理。但是,如果默认路由通过 Direct Connect 或 VPN 连接(例如,如果通过 BGP 通告 0.0.0.0/0,或者存在远程网络为 0.0.0.0/0 的基于策略的 VPN),则 NAT 规则将针对入站流量(而非出站流量)运行,从而创建非对称路径,这会使虚拟机在其公用 IP 地址无法访问。如果从内部部署环境通告了默认路由,则必须使用内部部署 Internet 连接和公用 IP 在内部部署网络上配置 NAT 规则。
前提条件
- 此虚拟机必须连接到一个计算网络分段。无论虚拟机具有静态地址还是动态 (DHCP) 地址,您均可为其创建 NAT 规则,但请注意,如果为分配有 DHCP 地址的虚拟机分配一个内部地址,从而使此内部地址不再与规则中指定的地址匹配,则此虚拟机的 NAT 规则可能会失效。
- 必须为此虚拟机请求一个公用 IP 地址。请参见请求或释放公用 IP 地址。