Wenn Sie IP-Räume verwenden, können Sie Standard-SNAT-, NO SNAT- und Firewallregeln auf Edge-Gateways in Ihrer Umgebung generieren und anwenden.
VMware Cloud Director konfiguriert die SNAT-, NO SNAT- und Firewallregeln in Abhängigkeit von der Topologie der jeweiligen IP-Räume und deren externen und internen Geltungsbereichen automatisch.
Regeln werden in einer bestimmten Reihenfolge angewendet.
Regeltyp | Priorität |
---|---|
NAT-Regeln |
|
Firewallregeln | Firewallregeln werden in der folgenden Reihenfolge angewendet.
|
- SNAT-Standardregel
- Diese Regel gibt an, dass der gesamte Datenverkehr mithilfe von NAT auf den externen Geltungsbereich eines bestimmten IP-Raums zugreifen kann. Die automatisch konfigurierte Quelle ist eine beliebige IP-Adresse oder CIDR, und das automatisch konfigurierte Ziel ist der externe Geltungsbereich des IP-Raums.
- NO SNAT-Standardregel
- Eine NO SNAT-Regel lässt zu, dass Datenverkehr vom IP-Raum des internen Geltungsbereichs in seinen externen Geltungsbereich fließen kann, ohne dass NAT-Regeln angewendet werden.
- Zugeordnete Firewallregel
- Standard-Firewallregeln werden erst automatisch konfiguriert, nachdem SNAT- oder NO SNAT-Regeln erfolgreich generiert wurden. Eine zugeordnete Firewallregel wird für jede SNAT- und NO SNAT-Standardregel erstellt.
Voraussetzungen
- Stellen Sie sicher, dass Sie ein Systemadministrator sind oder dass Ihre Rolle das Recht Standard-Gateway-Dienste für IP-Räume : Verwalten umfasst.
- Stellen Sie sicher, dass das Edge-Gateway mit einem Providergateway verbunden ist, das über mindestens einen IP-Raum-Uplink verfügt.
- Stellen Sie sicher, dass Sie den internen und externen Geltungsbereich für die IP-Räume konfiguriert haben, die dem Providergateway zugeordnet sind.
- "Stellen Sie sicher, dass Sie die Netzwerktopologie für die IP-Bereiche konfiguriert haben, für die Sie NAT- und Firewallregeln konfigurieren möchten." Weitere Informationen finden Sie im Konfigurieren der Netzwerktopologie für einen IP-Raum im VMware Cloud Director.
Prozedur
- Wählen Sie im primären linken Navigationsbereich Ressourcen und dann in der oberen Navigationsleiste der Seite die Option Cloud-Ressourcen aus.
- Wählen Sie im sekundären linken Bereich Edge-Gateways aus.
- Klicken Sie auf das Edge-Gateway.
- Klicken Sie rechts neben dem Namen des Edge-Gateways auf NAT/FW automatisch konfigurieren.
- Überprüfen Sie die IP-Räume, für die NAT- und Firewallregeln generiert werden, und klicken Sie auf Automatisch konfigurieren.