Stellen Sie sicher, dass die SNAT- und DNAT-Regeln korrekt funktionieren.

Prozedur

  1. Melden Sie sich bei NSX Edge an.
  2. Führen Sie get logical-routers aus, um die VRF-Nummer für den Tier-0-Dienstrouter zu ermitteln.
  3. Führen Sie den Befehl vrf <number> aus, um in den Kontext des Tier-0-Dienstrouters zu gelangen.
  4. Führen Sie den Befehl get route aus und stellen Sie sicher, dass die Tier-1-NAT-Adresse angezeigt wird.
    nsx-edge(tier0_sr)> get route
    
    Flags: c - connected, s - static, b - BGP, ns - nsx_static
    nc - nsx_connected, rl - router_link, t0n: Tier0-NAT, t1n: Tier1-NAT
    
    Total number of routes: 8
    
    t1n  80.80.80.1/32        [3/3]         via 169.0.0.1
    ...
    
  5. Wenn Ihre Web-VM für die Unterstützung von Webseiten eingerichtet ist, stellen Sie sicher, dass Sie eine Webseite unter http://80.80.80.1 öffnen können.
  6. Stellen Sie sicher, dass der Upstream-Nachbar des Tier-0-Routers in der physischen Architektur einen Ping-Befehl an 80.80.80.1 senden kann.
  7. Achten Sie während der Ausführung des Ping-Befehls auf die Statistikspalte für die DNAT-Regel.

    Hier muss eine aktive Sitzung angezeigt werden.