Tier-0 또는 Tier-1 논리적 라우터가 활성-활성 모드에서 실행될 때 비대칭 경로가 문제를 유발할 수 있는 상태 저장 NAT를 구성할 수 없습니다. 활성-활성 라우터의 경우 재귀 NAT(경우에 따라 상태 비저장 NAT라고도 함)를 사용할 수 있습니다.

재귀 NAT에 대해 변환할 단일 소스 주소 또는 주소 범위를 구성할 수 있습니다. 소스 주소의 범위를 구성하는 경우 변환된 주소의 범위도 구성해야 합니다. 두 가지 범위의 크기는 동일해야 합니다. 주소 변환은 결정되어 있습니다. 즉, 소스 주소 범위의 첫 번째 주소는 변환된 주소 범위의 첫 번째 주소로 변환되고, 소스 범위의 두 번째 주소는 변환된 범위의 두 번째 주소로 변환됩니다.

사전 요구 사항

NSX Manager 사용자 인터페이스에서 관리자 모드가 선택되어 있는지 확인합니다. NSX Manager 항목을 참조하십시오. 정책관리자 모드 버튼이 표시되지 않으면 사용자 인터페이스 설정 구성 항목을 참조하십시오.

프로시저

  1. 관리자 권한으로 NSX Manager에 로그인합니다.
  2. 네트워킹 > Tier-0 논리적 라우터 또는 네트워킹 > Tier-1 논리적 라우터에서 수정할 논리적 라우터를 찾습니다.
  3. 재귀 NAT를 구성하려는 Tier-0 또는 Tier-1 논리적 라우터를 클릭합니다.
  4. 서비스 > NAT를 선택합니다.
  5. 추가를 클릭합니다.
  6. 우선 순위 값을 지정합니다.
    값이 낮을수록 이 규칙의 우선 순위가 높다는 것을 의미합니다.
  7. 작업에 대해 재귀를 선택합니다.
  8. 소스 IP에 대해 IP 주소 또는 CIDR 형식의 IP 주소 범위를 지정합니다.
  9. 변환된 IP에 대해 IP 주소 또는 CIDR 형식의 IP 주소 범위를 지정합니다.
  10. (선택 사항) 규칙의 상태를 설정합니다.
    이 규칙은 기본적으로 사용하도록 설정됩니다.
  11. (선택 사항) 로깅 상태를 변경합니다.
    로깅은 기본적으로 사용하지 않도록 설정됩니다.
  12. (선택 사항) 방화벽 우회 설정을 변경합니다.
    이 설정은 기본적으로 사용하도록 설정됩니다.

결과

새 규칙은 [NAT] 아래에 표시됩니다. 예:

녹색 활성 상태인 [총 규칙 통계] 행의 첫 번째 위치에 새 규칙이 있는 NAT > [서비스] 창이 표시됩니다.