È possibile configurare il NAT di origine e di destinazione in un router logico di livello 0 in esecuzione in modalità attivo-standby.

È inoltre possibile disabilitare SNAT o DNAT per un indirizzo IP o un intervallo di indirizzi IP. Se a un indirizzo si applicano più regole NAT, viene applicata la regola con la priorità più alta.

Lo SNAT configurato nell'uplink di un router logico di livello 0 elaborerà il traffico da un router logico di livello 1, nonché da un altro uplink nel router logico di livello 0.

Prerequisiti

Verificare che sia selezionata la modalità Manager nell'interfaccia utente di NSX Manager. Vedere NSX Manager. Se non sono presenti i pulsanti delle modalità Criterio e Manager, vedere Configurazione delle impostazioni dell'interfaccia utente.

Procedura

  1. Con i privilegi admin, accedere a NSX Manager.
  2. Selezionare Rete > Router logici di livello 0.
  3. Fare clic su un router logico di livello 0.
  4. Selezionare Servizi > NAT.
  5. Fare clic su AGGIUNGI per aggiungere una regola NAT.
  6. Specificare un valore di priorità.
    Più basso è il valore, più alta è la priorità.
  7. In Azione selezionare SNAT, DNAT, Riflessivo, NO_SNAT o NO_DNAT.
  8. Selezionare il tipo di protocollo.
    Per impostazione predefinita, è selezionata l'opzione Qualsiasi protocollo.
  9. (Obbligatorio) In IP di origine specificare un indirizzo IP o un intervallo di indirizzi IP in formato CIDR.
    Se si lascia vuoto questo campo, la regola NAT viene applicata a tutte le origini esterne alla subnet locale.
  10. In IP di destinazione specificare un indirizzo IP o un intervallo di indirizzi IP in formato CIDR.
  11. In IP convertito specificare un indirizzo IP o un intervallo di indirizzi IP in formato CIDR.
  12. (Facoltativo) Se Azione è DNAT, in Porte convertite specificare le porte convertite.
  13. (Facoltativo) In Si applica a selezionare una porta del router.
  14. (Facoltativo) Impostare lo stato della regola.
    La regola è abilitata per impostazione predefinita.
  15. (Facoltativo) Modificare lo stato della registrazione.
    La registrazione è disabilitata per impostazione predefinita.
  16. (Facoltativo) Modificare l'impostazione di bypass del firewall.
    L'impostazione è abilitata per impostazione predefinita.