Il NAT di destinazione modifica l'indirizzo di destinazione nell'intestazione IP di un pacchetto. Può inoltre modificare la porta di destinazione nelle intestazioni TCP/UDP. Viene utilizzato in genere per reindirizzare i pacchetti in entrata che hanno come destinazione un indirizzo o una porta pubblici verso un indirizzo IP o una porta privati all'interno della rete.
È possibile creare una regola per abilitare o disabilitare il NAT di destinazione.
In questo esempio, quando i pacchetti vengono ricevuti dalla macchina virtuale dell'app, il router di livello 1 Tenant2NAT modifica l'indirizzo IP di destinazione dei pacchetti da 172.16.10.10 a 80.80.80.1. La presenza dell'indirizzo IP di una destinazione pubblica consente di contattare una destinazione all'interno di una rete privata dall'esterno della rete privata.
Prerequisiti
- Il router di livello 0 deve disporre di un uplink connesso a un commutatore logico basato su VLAN. Vedere Connessione di un router logico di livello 0 a un commutatore logico VLAN per l'uplink di NSX Edge in modalità Manager.
- Il router di livello 0 deve avere il routing (statico o BGP) e la ridistribuzione delle route configurati nel suo uplink all'architettura fisica. Vedere Configurazione di una route statica in modalità Manager, Configurazione di BGP in un router logico di livello 0 in modalità Manager e Abilitazione della ridistribuzione route nel router logico di livello 0 in modalità Manager.
- In ogni router di livello 1 deve essere configurato un uplink a un router di livello 0. Tenant2NAT deve essere supportato da un cluster NSX Edge. Vedere Collegamento del router di livello 1 a un router di livello 0 in modalità Manager.
- Nei router di livello 1 devono essere configurati l'annuncio della route e le porte downlink. Vedere Aggiunta di una porta downlink in un router logico di livello 1 in modalità Manager e Configurazione dell'annuncio della route in un router logico di livello 1 in modalità Manager.
- Le macchine virtuali devono essere collegate ai commutatori logici corretti.
-
Verificare che sia selezionata la modalità Manager nell'interfaccia utente di NSX Manager. Vedere NSX Manager. Se non sono presenti i pulsanti delle modalità Criterio e Manager, vedere Configurazione delle impostazioni dell'interfaccia utente.
Procedura
risultati
La nuova regola è elencata in NAT. Ad esempio:
Operazioni successive
Configurare il router di livello 1 in modo che annunci le route NAT.
Per annunciare le route NAT upstream dal router di livello 0 all'architettura fisica, configurare il router di livello 0 per annunciare le route NAT di livello 1.