來源 NAT (SNAT) 會變更封包之 IP 標頭中的來源位址。它也會變更 TCP/UDP 標頭中的來源連接埠。一般使用方式是針要離開您網路的封包將私人 (rfc1918) 位址/連接埠變更為公用位址/連接埠。

您可以建立規則來啟用或停用來源 NAT。

在此範例中,封包是接收自 Web 虛擬機器,因此 Tenant2NAT 第 1 層路由器會將封包的來源 IP 位址從 172.16.10.10 變更為 80.80.80.1。擁有公用來源 IP 位址可讓私人網路外部的目的地路由回原始來源。

必要條件

程序

  1. 使用 admin 權限來登入 NSX Manager
  2. 選取網路 > 第 0 層邏輯路由器
  3. 按一下要在其上設定 NAT 的第 1 層邏輯路由器。
  4. 選取服務 > NAT
  5. 按一下新增
  6. 指定優先順序值。
    值越低表示此規則的優先順序越高。
  7. 對於動作,請選取 SNAT 以啟用來源 NAT,或選取 NO_SNAT 以停用來源 NAT。
  8. 選取通訊協定類型。
    依預設會選取 任何通訊協定
  9. (選擇性) 對於來源 IP,請以 CIDR 格式指定 IP 位址或 IP 位址範圍。
    如果您將此欄位保留空白,則系統會轉譯路由器下行連接埠上的所有來源。在此範例中,來源 IP 位址為 172.16.10.10。
  10. (選擇性) 對於目的地 IP,請以 CIDR 格式指定 IP 位址或 IP 位址範圍。
    如果您將此欄位保留空白,則 NAT 會套用至本機子網路外部的所有目的地。
  11. 如果動作SNAT,則對於轉譯的 IP,請以 CIDR 格式指定 IP 位址或 IP 位址範圍。
    在此範例中,已轉譯的 IP 位址為 80.80.80.1。
  12. (選擇性) 對於套用至,請選取路由器連接埠。
  13. (選擇性) 設定規則的狀態。
    此規則預設為啟用。
  14. (選擇性) 變更記錄狀態。
    依預設會停用記錄。
  15. (選擇性) 變更防火牆略過設定。
    此設定預設為啟用。

結果

新規則會在 NAT 下方列出。例如:

顯示 NAT 資訊的 NSX Manager

下一步

設定第 1 層路由器以通告 NAT 路由器。

若要從第 0 層路由器對實體架構通告 NAT 路由上游,請設定第 0 層路由器以通告第 1 層 NAT 路由。