如果使用 IP 空間,則可以在 VMware Cloud Director 環境中的提供者閘道上產生預設 SNAT、無 SNAT 和防火牆規則。
VMware Cloud Director 會根據相關 IP 空間的拓撲及其外部和內部範圍自動設定 SNAT、無 SNAT 和防火牆規則。
備註:
如果將新的 IP 空間上行與提供者閘道相關聯,或者在提供者閘道上自動設定了 NAT 和防火牆規則後重新設定特定的 IP 空間,則該閘道不會自動更新以套用所做的變更。這意味著,您必須導覽至該閘道,刪除所有自動設定的 NAT 和防火牆規則,然後針對每個新的 IP 空間更新重新產生這些規則。
將按特定順序套用規則。
規則類型 | 優先順序 |
---|---|
NAT 規則 |
|
防火牆規則 | 將按以下順序套用防火牆規則。
|
必要條件
- 確認您是系統管理員或您的角色具有 IP 空間預設閘道服務:管理權限。
- 確認提供者閘道由設定了主動備用 HA 模式的 NSX 第 0 層 VRF 閘道提供支援。
- 確認提供者閘道專用於一個承租人。
- 確認提供者閘道至少關聯了一個 IP 空間。請參閱在 VMware Cloud Director 中將 IP 空間上行新增至提供者閘道。
- 確認您已為與提供者閘道相關聯的 IP 空間設定內部和外部範圍。
- 確認您已為要自動設定 NAT 和防火牆規則的 IP 空間設定網路拓撲。請參閱在 VMware Cloud Director中為 IP 空間設定網路拓撲。
程序
- 從頂部導覽列中,選取資源,然後按一下雲端資源。
- 在左窗格中,按一下提供者閘道。
- 在提供者閘道名稱的右側,按一下 。
- 按一下自動設定。