Um die IP-Quelladresse von einer privaten in eine öffentliche IP-Adresse zu ändern, erstellen Sie eine Quell-NAT-Regel (SNAT). Um die IP-Zieladresse von einer öffentlichen in eine private IP-Adresse zu ändern, erstellen Sie eine NAT-Zielregel (DNAT).
Bei der Konfiguration einer SNAT- oder DNAT-Regel auf einem Edge-Gateway in der VMware Cloud Director-Umgebung konfigurieren Sie die Regel immer aus der Perspektive des Organisations-VDC.
Eine SNAT-Regel übersetzt die IP-Quelladresse von Paketen, die aus einem VDC-Organisationsnetzwerk an ein externes Netzwerk oder an ein anderes VDC-Organisationsnetzwerk gesendet werden.
Eine Regel des Typs KEINE SNAT verhindert die Übersetzung der internen IP-Adresse von Paketen, die aus einem VDC-Organisationsnetzwerk an ein externes Netzwerk oder an ein anderes VDC-Organisationsnetzwerk gesendet werden.
Eine DNAT-Regel übersetzt die IP-Adresse und optional den Port von Paketen, die von einem VDC-Organisationsnetzwerk empfangen werden und aus einem externen Netzwerk oder einem anderen VDC-Organisationsnetzwerk stammen.
Eine Regel des Typs KEINE DNAT verhindert die Übersetzung der externen IP-Adresse von Paketen, die ein VDC-Organisationsnetzwerk von einem externen Netzwerk oder einem anderen VDC-Organisationsnetzwerk empfängt.
VMware Cloud Director unterstützt die automatische Routenneuverteilung, wenn Sie NAT-Dienste auf einem NSX-T Data Center-Edge-Gateway verwenden.
Voraussetzungen
Die öffentliche IP-Adresse muss bereits der Edge-Gateway-Schnittstelle, für die Sie die Regel hinzufügen möchten, hinzugefügt worden sein.
Prozedur
- Klicken Sie in der oberen Navigationsleiste auf Netzwerk und dann auf die Registerkarte Edge-Gateways.
- Klicken Sie auf das Edge-Gateway und dann unter Dienste auf NAT.
- Klicken Sie auf Neu, um eine Regel hinzuzufügen.
- Konfigurieren Sie eine SNAT- oder KEINE SNAT-Regel (von innen nach außen).
- Konfigurieren Sie eine DNAT- oder KEINE DNAT-Regel (von außen nach innen).
- Klicken Sie auf Speichern.
- Wiederholen Sie diese Schritte, um zusätzliche Regeln zu konfigurieren.