1. Главная
  2. О компании
  3. Документация
  4. Настройка маршрутизатора NSX-V

Настройка маршрутизатора NSX-V

Важно
в данной статье описывается настройка маршрутизатора NSX-V. Для определения типа используемого маршрутизатора (NSX-V или NSX-T) воспользуйтесь соответствующей инструкцией.

Net (NSX-V)

Вкладка Net предоставляет информацию о сетевых интерфейсах, подключённых к виртуальному маршрутизатору NSX-V. Здесь отображаются все сети, привязанные к маршрутизатору.

NAT (NSX-V)

NAT
- технология трансляции сетевых адресов, позволяющая преобразовывать приватные IP-адреса серверов во внешние (публичные) и обратно. Благодаря этому серверы виртуального ЦОДа получают доступ к внешним сетям, а также могут быть доступны извне.

Существует два основных типа NAT:

  • SNAT — обеспечивает исходящий доступ серверов виртуального ЦОДа во внешние сети. Применяется, когда серверу необходимо инициировать соединение с внешним ресурсом.

  • DNAT — позволяет направлять входящий трафик из внешних сетей на конкретные серверы внутри виртуального ЦОДа. Используется для публикации сервисов: веб-серверов, SSH, RDP, баз данных и других приложений.

Подробную инструкцию по настройке SNAT и DNAT см. в статье: Настройка NAT (NSX-V)

DHCP (NSX-V)

Вкладка DHCP позволяет настроить автоматическую выдачу IP-адресов серверам внутри виртуального ЦОДа.

На вкладке отображаются два раздела:

  1. DHCP — настройка диапазонов IP-адресов, которые будут выдаваться автоматически.

  2. Binding — фиксированные привязки IP-адресов к MAC-адресам серверов.

Подробную инструкцию по настройке DHCP (NSX-V) см. в статье: Настройка DHCP (NSX-V)

Firewall (NSX-V)

Вкладка Firewall позволяет управлять сетевыми правилами безопасности, определяющими, какой трафик разрешён или запрещён между серверами внутри виртуального ЦОДа, а также между внутренней сетью и внешними сетями.

Важно
правила Firewall применяются последовательно — сверху вниз.

Подробную инструкцию по настройке Firewall (NSX-V) см. в статье: Настройка Firewall (NSX-V)

VPN (NSX-V)

IPsec VPN необходим для создания защищённого сетевого туннеля между виртуальным ЦОДом и удалённой сетью — например, корпоративным офисом или другим облаком. Он обеспечивает шифрование трафика, аутентификацию сторон и доступ к внутренним ресурсам виртуального ЦОДа без использования публичных IP-адресов на серверах. Используется для безопасного подключения локальных сетей к облачной инфраструктуре.

Подробную инструкцию по настройке IPsec VPN (NSX-V) см. в статье: Настройка IPsec VPN Configuration