Правила NAT можно добавлять к сетевым компонентам NAT «один к многим» в схеме элементов, если сетевой компонент NAT связан с компонентом компьютера vSphere, не входящим в кластер.

Можно определить правила NAT для любого совместимого с NSX-T протокола. Можно сопоставить порт или диапазон портов от внешнего IP-адреса Edge до закрытого IP-адреса в сетевом компоненте NAT.

Можно создавать правила NAT для сетевых компонентов NAT «один к многим», которые связаны с некластеризованными компонентами компьютера vSphere. Например, если два компьютера связаны в схеме элементов с сетевым компонентом NAT по схеме «один к многим», можно определить правило NAT, которое позволит порту 443 по внешнему IP-адресу подключаться к компьютерам через порт 80 в сети NAT, используя протокол TCP.

Правила NAT не поддерживаются для подсистем балансировки нагрузки NSX-T и для NSX-T версии 2.2.

Можно создать любое количество правил NAT и контролировать порядок, в котором они выполняются.

В правилах NAT не поддерживаются следующие элементы.

  • Сетевые адаптеры, находящиеся не в текущей сети
  • Сетевые адаптеры, настроенные на получение IP-адресов с использованием протокола DHCP
  • Кластеры компьютеров

Сведения о добавлении правил NAT в компонент сети NAT в схеме элементов см. в разделе Добавление компонента NSX-T «Сеть NAT по требованию» или компонента NSX-T «Маршрутизируемая сеть по требованию».