È possibile aggiungere regole NAT con SNAT, DNAT o azione riflessiva in un VPC NSX.

La funzionalità seguente non è attualmente supportata per la configurazione delle regole NAT in un VPC NSX:
  • Porte di destinazione
  • Porte convertite
  • Servizi
  • Nessuna azione SNAT
  • Nessuna azione DNAT

Workflow per l'aggiunta di regole NAT in un VPC NSX

  1. Selezionare un progetto dal menu a discesa Progetto.
  2. Fare clic sulla scheda VPC, quindi su VPC.
  3. Espandere i dettagli del VPC e nella sezione Servizi di rete fare clic sul numero accanto a NAT.
  4. Fare clic su Aggiungi regola NAT.
  5. Immettere un nome per la regola NAT.
  6. Selezionare una di queste azioni della regola:
    • DNAT
    • SNAT
    • Riflessivo
  7. In base all'azione selezionata nel passaggio precedente, specificare l'indirizzo IP nei campi obbligatori.
    Azione Campi obbligatori Note
    DNAT IP di destinazione e IP convertito

    Per l'indirizzo IP di destinazione, al momento è supportato solo un singolo indirizzo IPv4. Un blocco CIDR o un elenco di indirizzi IPv4 separati da virgole non è supportato.

    L'indirizzo IPv4 di destinazione deve appartenere al blocco IPv4 esterno del VPC NSX e deve essere disponibile per l'allocazione.

    SNAT IP convertito

    Per l'indirizzo IP convertito, al momento è supportato solo un singolo indirizzo IPv4. Un blocco CIDR o un elenco di indirizzi IPv4 separati da virgole non è supportato.

    L'indirizzo IPv4 convertito deve appartenere al blocco IPv4 esterno del VPC NSX e deve essere disponibile per l'allocazione.

    Riflessivo IP di origine e IP convertito

    Per l'indirizzo IP convertito, al momento è supportato solo un singolo indirizzo IPv4. Un blocco CIDR non è supportato.

  8. Per impostazione predefinita, la registrazione delle regole è disattivata. Se sono necessari i registri delle regole per la risoluzione dei problemi, attivare l'opzione Registrazione.
  9. Specificare un valore di priorità. Più basso è il valore, più alta è la priorità. Il valore predefinito è 0.
  10. Dal menu a discesa Firewall, selezionare una di queste opzioni.
    • Corrispondenza con indirizzo interno: questa opzione è la selezione predefinita. Le regole del firewall N-S nel VPC NSX verranno applicate all'indirizzo interno di una regola NAT.
      • Per SNAT, l'indirizzo interno è l'indirizzo di origine prima dell'esecuzione del NAT.
      • Per DNAT, l'indirizzo interno è l'indirizzo di destinazione convertito dopo l'esecuzione del NAT.
      • Per Riflessiva, per il traffico in uscita, il firewall viene applicato all'indirizzo di origine prima dell'esecuzione del NAT. Per il traffico in entrata, il firewall viene applicato all'indirizzo di destinazione convertito dopo l'esecuzione del NAT.
    • Corrispondenza con indirizzo esterno: significa che le regole del firewall N-S nel VPC NSX verranno applicate all'indirizzo esterno di una regola NAT.
      • Per SNAT, l'indirizzo estero è l'indirizzo di origine convertito dopo l'esecuzione del NAT.
      • Per DNAT, l'indirizzo esterno è l'indirizzo di destinazione originario prima dell'esecuzione del NAT.
      • Per Riflessiva, per il traffico in uscita, il firewall viene applicato all'indirizzo di origine convertito dopo l'operazione NAT. Per il traffico in ingresso, il firewall viene applicato all'indirizzo di destinazione originale prima dell'esecuzione del NAT.
    • Ignora: il pacchetto ignora le regole del firewall N-S nel VPC NSX.
  11. Fare clic su Salva.