Stellen Sie sicher, dass die SNAT- und DNAT-Regeln korrekt funktionieren.
Prozedur
- Melden Sie sich bei NSX Edge an.
- Führen Sie get logical-routers aus, um die VRF-Nummer für den Tier-0-Dienstrouter zu ermitteln.
- Führen Sie den Befehl vrf <number> aus, um in den Kontext des Tier-0-Dienstrouters zu gelangen.
- Führen Sie den Befehl get route aus und stellen Sie sicher, dass die Tier-1-NAT-Adresse angezeigt wird.
nsx-edge(tier0_sr)> get route
Flags: c - connected, s - static, b - BGP, ns - nsx_static
nc - nsx_connected, rl - router_link, t0n: Tier0-NAT, t1n: Tier1-NAT
Total number of routes: 8
t1n 80.80.80.1/32 [3/3] via 169.0.0.1
...
- Wenn Ihre Web-VM für die Unterstützung von Webseiten eingerichtet ist, stellen Sie sicher, dass Sie eine Webseite unter http://80.80.80.1 öffnen können.
- Stellen Sie sicher, dass der Upstream-Nachbar des Tier-0-Routers in der physischen Architektur einen Ping-Befehl an 80.80.80.1 senden kann.
- Achten Sie während der Ausführung des Ping-Befehls auf die Statistikspalte für die DNAT-Regel.
Hier muss eine aktive Sitzung angezeigt werden.