Puede añadir reglas NAT a un componente de red NAT de uno a muchos en un blueprint cuando el componente de red NAT está asociado a un componente de máquina de vSphere no agrupado en clúster o a un componente de equilibrador de carga de NSX a petición.

Puede definir las reglas NAT para cualquier protocolo compatible con NSX. Puede asignar un puerto o un rango de puertos de la dirección IP externa de una instancia de Edge a una dirección IP privada en el componente de red NAT.

  • Componente de máquina de vSphere

    Puede crear reglas NAT para un componente de red NAT de uno a muchos que está asociado a un componente de máquina de vSphere no agrupado en clúster.

    Por ejemplo, si dos máquinas están asociadas a un componente de red NAT de uno a muchos en el blueprint, puede definir una regla NAT que permita que el puerto 443 en la dirección IP externa se conecte a las máquinas a través del puerto 80 en la red NAT con el protocolo TCP.

  • Componente de equilibrador de carga de NSX

    Puede crear reglas NAT para un componente de red NAT de uno a muchos que esté asociado a la red de VIP de un componente de equilibrador de carga de NSX.

    Por ejemplo, si el componente de red NAT está asociado a un componente de equilibrador de carga que equilibra la carga de tres máquinas, puede definir una regla NAT que permita que el puerto 90 en la dirección IP externa se conecte a la VIP del equilibrador de carga a través del puerto 80 en la red NAT con el protocolo UDP.

Puede crear cualquier número de reglas NAT y puede controlar el orden en que se procesan.

No se admiten los siguientes elementos para las reglas NAT:

  • NIC que no están en la red actual

  • NIC que están configuradas para obtener las direcciones IP a través de DHCP

  • Clústeres de máquinas

Para agregar reglas NAT a un componente de red NAT en un blueprint, consulte Añadir un componente de red enrutada a petición o red NAT a petición.

Para obtener información relacionada con el uso de reglas NAT, consulte artículos públicos, como esta publicación del blog vmwarelab.