如果使用 IP 空間,則可以在 VMware Cloud Director 環境中的提供者閘道上產生預設 SNAT、無 SNAT 和防火牆規則。
VMware Cloud Director 會根據相關 IP 空間的拓撲及其外部和內部範圍自動設定 SNAT、無 SNAT 和防火牆規則。
重新執行自動設定會刪除先前建立的所有 NAT 和防火牆規則並加以重新建立,包括使用者修改的規則。在重新自動設定期間,將考慮所有現有的 IP 上行。
將按特定順序套用規則。
規則類型 | 優先順序 |
---|---|
NAT 規則 |
|
防火牆規則 | 防火牆規則的套用順序因 VMware Cloud Director 版本而異。
VMware Cloud Director 按以下順序套用規則。
|
必要條件
- 確認您是系統管理員或您的角色具有 IP 空間預設閘道服務:管理權限。
- 確認提供者閘道由設定了主動備用高可用性模式的 NSX 第 0 層 VRF 閘道提供支援。
- 確認提供者閘道專用於一個承租人。
- 確認提供者閘道至少關聯了一個 IP 空間。請參閱在 VMware Cloud Director 中將 IP 空間上行新增至提供者閘道。
- 確認您已為與提供者閘道相關聯的 IP 空間設定內部和外部範圍。
- 確認您已為要自動設定 NAT 和防火牆規則的 IP 空間設定網路拓撲。請參閱在 VMware Cloud Director中為 IP 空間設定網路拓撲。
程序
- 從左側一級導覽面板中選取資源,然後在頁面頂部導覽列中選取雲端資源。
- 在左窗格中,按一下提供者閘道。
- 在提供者閘道名稱的右側,按一下 。
- 按一下自動設定。