送信元 NAT (SNAT) は、パケットの IP アドレス ヘッダー内の送信元アドレスを変更します。また、TCP/UDP ヘッダー内の送信元ポートを変更することもできます。典型的な使用方法として、ネットワークから離れるパケットに対してプライベート (rfc1918) アドレス/ポートをパブリック アドレス/ポートに変更します。
送信元 NAT を有効または無効にするルールを作成できます。
この例では、Web 仮想マシンからパケットを受信すると、Tenant2NAT の Tier-1 ルーターはパケットのソース IP アドレスを 172.16.10.10 から 80.80.80.1 に変更します。送信元のパブリック IP アドレスを持つことによって、プライベート ネットワークの外側の宛先は送信元に戻ることができます。
前提条件
- Tier-0 ルーターには、VLAN ベースの論理スイッチに接続されているアップリンクが必要です。マネージャ モードでの NSX Edge アップリンク用の VLAN 論理スイッチへの Tier-0 論理ルーターの接続を参照してください。
- Tier-0 ルーターの場合は、物理アーキテクチャへのアップリンク上で、ルーティング(スタティックまたは BGP)とルート再配分が構成されている必要があります。マネージャ モードでのスタティック ルートの構成、マネージャ モードでの Tier-0 論理ルーター上の BGP の構成 およびマネージャ モードでの Tier-0 論理ルーターのルート再配分の有効化を参照してください。
- Tier-1 ルーターそれぞれに、Tier-0 ルーターへのアップリンクが構成されている必要があります。Tenant2NAT は、NSX Edge クラスタでバッキングされる必要があります。マネージャ モードでの Tier-0 ルーターへの Tier-1 ルーターの接続を参照してください。
- Tier-1 ルーターには、ダウンリンク ポートとルート アドバタイズが構成されている必要があります。マネージャ モードでの Tier-1 論理ルーターへのダウンリンク ポートの追加およびマネージャ モードでの Tier-1 論理ルーター上のルート アドバタイズの構成を参照してください。
- 仮想マシンが正しい論理スイッチに接続されている必要があります。
-
NSX Manager ユーザー インターフェイスで [マネージャ] モードが選択されていることを確認します。NSX Manager を参照してください。[ポリシー] モード ボタンと [マネージャ] モード ボタンが表示されない場合は、ユーザー インターフェイスの構成を参照してください。
手順
結果
新しいルールが NAT の下に表示されます。次はその例です。
次のタスク
NAT ルートをアドバタイズするように Tier-1 ルーターを構成します。
Tier-0 ルーターから物理アーキテクチャへの NAT ルート アップストリームをアドバタイズするには、Tier-1 NAT ルートをアドバタイズするように Tier-0 ルーターを構成します。