Wenn Sie IP-Räume verwenden, können Sie Standard-SNAT-, NO SNAT- und Firewallregeln auf Edge-Gateways in Ihrer Umgebung generieren und anwenden.

VMware Cloud Director konfiguriert die SNAT-, NO SNAT- und Firewallregeln in Abhängigkeit von der Topologie der jeweiligen IP-Räume und deren externen und internen Geltungsbereichen automatisch.

Regeln werden in einer bestimmten Reihenfolge angewendet.
Regeltyp Priorität
NAT-Regeln
  • Standardmäßige NO SNAT-Regeln werden mit einer Priorität von 0 definiert, d. h. der höchsten Priorität. Eine Ausnahme hierfür ist ein IP-Raum, bei dem der externe Geltungsbereich die Standardroute ist (z. B. 0.0.0.0/0). Die der Standardroute zugeordnete NO SNAT-Regel hat eine Priorität von 1000.
  • SNAT-Standardregeln haben die Priorität 100, mit Ausnahme der SNAT-Regel, die der Standardroute zugeordnet ist. Die der Standardroute zugeordnete SNAT-Regel hat die Priorität 1001.
  • Vom Benutzer erstellte NAT-Regeln haben standardmäßig eine Priorität von 50.
Firewallregeln Firewallregeln werden in der folgenden Reihenfolge angewendet.
  1. Firewallregeln für zugeordnete NO SNAT-Standardregeln.
  2. Firewallregeln für zugeordnete SNAT-Standardregeln.
  3. Vorhandene Firewallregeln.
SNAT-Standardregel
Diese Regel gibt an, dass der gesamte Datenverkehr mithilfe von NAT auf den externen Geltungsbereich eines bestimmten IP-Raums zugreifen kann. Die automatisch konfigurierte Quelle ist eine beliebige IP-Adresse oder CIDR, und das automatisch konfigurierte Ziel ist der externe Geltungsbereich des IP-Raums.
NO SNAT-Standardregel
Eine NO SNAT-Regel lässt zu, dass Datenverkehr vom IP-Raum des internen Geltungsbereichs in seinen externen Geltungsbereich fließen kann, ohne dass NAT-Regeln angewendet werden.
Zugeordnete Firewallregel
Standard-Firewallregeln werden erst automatisch konfiguriert, nachdem SNAT- oder NO SNAT-Regeln erfolgreich generiert wurden. Eine zugeordnete Firewallregel wird für jede SNAT- und NO SNAT-Standardregel erstellt.

Voraussetzungen

  • Stellen Sie sicher, dass Sie ein Systemadministrator sind oder dass Ihre Rolle das Recht Standard-Gateway-Dienste für IP-Räume : Verwalten umfasst.
  • Stellen Sie sicher, dass das Edge-Gateway mit einem Providergateway verbunden ist, das über mindestens einen IP-Raum-Uplink verfügt.
  • Stellen Sie sicher, dass Sie den internen und externen Geltungsbereich für die IP-Räume konfiguriert haben, die dem Providergateway zugeordnet sind.
  • "Stellen Sie sicher, dass Sie die Netzwerktopologie für die IP-Bereiche konfiguriert haben, für die Sie NAT- und Firewallregeln konfigurieren möchten." Weitere Informationen finden Sie im Konfigurieren der Netzwerktopologie für einen IP-Raum im VMware Cloud Director.

Prozedur

  1. Wählen Sie in der oberen Navigationsleiste Ressourcen aus und klicken Sie auf Cloud-Ressourcen.
  2. Klicken Sie im linken Bereich auf Edge-Gateways.
  3. Klicken Sie auf das Edge-Gateway.
  4. Klicken Sie rechts neben dem Namen des Edge-Gateways auf NAT/FW automatisch konfigurieren.
  5. Überprüfen Sie die IP-Räume, für die NAT- und Firewallregeln generiert werden, und klicken Sie auf Automatisch konfigurieren.