Настройка маршрутизатора NSX-V
Net (NSX-V)
Вкладка Net предоставляет информацию о сетевых интерфейсах, подключённых к виртуальному маршрутизатору NSX-V. Здесь отображаются все сети, привязанные к маршрутизатору.
NAT (NSX-V)
Существует два основных типа NAT:
SNAT — обеспечивает исходящий доступ серверов виртуального ЦОДа во внешние сети. Применяется, когда серверу необходимо инициировать соединение с внешним ресурсом.
DNAT — позволяет направлять входящий трафик из внешних сетей на конкретные серверы внутри виртуального ЦОДа. Используется для публикации сервисов: веб-серверов, SSH, RDP, баз данных и других приложений.
Подробную инструкцию по настройке SNAT и DNAT см. в статье: Настройка NAT (NSX-V)
DHCP (NSX-V)
Вкладка DHCP позволяет настроить автоматическую выдачу IP-адресов серверам внутри виртуального ЦОДа.
На вкладке отображаются два раздела:
DHCP — настройка диапазонов IP-адресов, которые будут выдаваться автоматически.
Binding — фиксированные привязки IP-адресов к MAC-адресам серверов.
Подробную инструкцию по настройке DHCP (NSX-V) см. в статье: Настройка DHCP (NSX-V)
Firewall (NSX-V)
Вкладка Firewall позволяет управлять сетевыми правилами безопасности, определяющими, какой трафик разрешён или запрещён между серверами внутри виртуального ЦОДа, а также между внутренней сетью и внешними сетями.
Подробную инструкцию по настройке Firewall (NSX-V) см. в статье: Настройка Firewall (NSX-V)
VPN (NSX-V)
IPsec VPN необходим для создания защищённого сетевого туннеля между виртуальным ЦОДом и удалённой сетью — например, корпоративным офисом или другим облаком. Он обеспечивает шифрование трафика, аутентификацию сторон и доступ к внутренним ресурсам виртуального ЦОДа без использования публичных IP-адресов на серверах. Используется для безопасного подключения локальных сетей к облачной инфраструктуре.
Подробную инструкцию по настройке IPsec VPN (NSX-V) см. в статье: Настройка IPsec VPN Configuration