验证 SNAT 和 DNAT 规则是否正常工作。

过程

  1. 登录到 NSX Edge
  2. 运行 get logical-routers 以确定 Tier-0 服务路由器的 VRF 编号。
  3. 运行 vrf <number> 命令以进入 Tier-0 服务路由器上下文。
  4. 运行 get route 命令并确保显示 Tier-1 NAT 地址。
    nsx-edge(tier0_sr)> get route
    
    Flags: c - connected, s - static, b - BGP, ns - nsx_static
    nc - nsx_connected, rl - router_link, t0n: Tier0-NAT, t1n: Tier1-NAT
    
    Total number of routes: 8
    
    t1n  80.80.80.1/32        [3/3]         via 169.0.0.1
    ...
    
  5. 如果 Web 虚拟机设置为提供网页,请确保您可以打开 http://80.80.80.1 中的网页。
  6. 确保物理架构中的 Tier-0 路由器的上游邻居可以 ping 通 80.80.80.1。
  7. 在 ping 仍在运行时,检查 DNAT 规则的“统计信息”列。

    应该具有一个活动会话。