Tier-0 또는 Tier-1 라우터에서 삽입된 타사 서비스로 트래픽을 전송하도록 리디렉션 규칙을 설정합니다.
사전 요구 사항
- NSX-T에 타사 서비스를 등록하고 배포합니다.
- Tier-0 또는 Tier-1 라우터를 구성합니다.
프로시저
- 브라우저에서 관리자 권한으로 NSX Manager(https://<nsx-manager-ip-address>)에 로그인합니다.
- 를 선택합니다.
정책 섹션은 트래픽이 흐르는 방식을 결정하는 규칙을 정의하는 방화벽 섹션과 유사합니다.
- 소스 및 대상 엔티티 간을 흐르는 트래픽의 네트워크 검사를 수행하려면 서비스 인스턴스 또는 서비스 체인에 대한 리디렉션 대상 필드를 Tier-0 또는 Tier-1 논리적 라우터로 설정합니다.
- 정책을 추가하려면 게시를 클릭합니다.
- 섹션의 세로 말줄임표를 클릭하고 규칙 추가를 클릭합니다.
- 멤버 자격 조건, 정적 멤버, IP/MAC 주소 또는 Active Directory 그룹을 정의하여 그룹을 추가할 소스 필드를 편집합니다. 멤버 자격 조건은 가상 시스템, 논리적 스위치, 논리적 포트, IP 집합의 유형 중 하나에서 정의될 수 있습니다. 그룹, 세그먼트, 세그먼트 포트, 가상 네트워크 인터페이스, 가상 시스템의 범주 중 하나에서 정적 멤버를 선택할 수 있습니다.
- 저장을 클릭합니다.
- 대상 그룹을 추가하려면 대상 필드를 편집합니다.
- 적용 대상 필드에서 다음 중 하나를 수행할 수 있습니다.
- Tier-0 논리적 라우터에서 삽입된 서비스의 경우 Tier-0 라우터의 업링크를 선택합니다.
- Tier-1 논리적 라우터에 삽입된 서비스의 경우 업링크를 선택할 필요가 없습니다.
- 각 규칙은 개별적으로 사용하도록 설정할 수 있습니다. 규칙을 사용하도록 설정하면 규칙과 일치하는 트래픽에 해당 규칙이 적용됩니다.
- 고급 설정을 클릭하여 트래픽 방향을 구성하고 로깅을 사용하도록 설정합니다.
- [작업] 필드에서 리디렉션을 선택하여 서비스 인스턴스에 따라 트래픽을 리디렉션하거나 리디렉션 안 함을 선택하여 트래픽에 네트워크 검사를 적용하지 않습니다.
- 게시를 클릭합니다.
- 게시된 규칙을 되돌리려면 규칙을 선택하고 되돌리기를 클릭합니다.
- 정책을 추가하려면 + 정책 추가를 클릭합니다.
- 정책 또는 규칙을 복제하려면 정책 또는 규칙을 선택하고 복제를 클릭합니다.
- 규칙을 사용하도록 설정하려면 사용/사용 안 함 아이콘을 사용하도록 설정하거나 규칙을 선택하고 메뉴에서 사용 > 규칙 사용을 클릭합니다.
- 규칙을 사용하거나 사용하지 않도록 설정한 후 게시를 클릭하여 규칙을 적용합니다.
결과
작업 설정에 따라, North-South 트래픽이 네트워크 검사를 위해 서비스 인스턴스로 리디렉션됩니다.