Настройка маршрутизатора NSX-T
NAT (NSX-T)
Существует два основных типа NAT:
SNAT — обеспечивает исходящий доступ серверов виртуального ЦОДа во внешние сети (например, в интернет). Применяется, когда серверу необходимо инициировать соединение с внешним ресурсом.
DNAT — позволяет направлять входящий трафик из внешних сетей на конкретные серверы внутри виртуального ЦОДа. Используется для публикации сервисов: веб-серверов, SSH, RDP, баз данных и других приложений.
Подробную инструкцию по настройке SNAT и DNAT см. в статье: Настройка NAT (NSX-T)
Firewall (NSX-T)
Вкладка Firewall позволяет управлять сетевыми правилами безопасности, определяющими, какой трафик разрешён или запрещён между серверами внутри виртуального ЦОДа, а также между внутренней сетью и внешними сетями.
Подробную инструкцию по настройке Firewall (NSX-T) см. в статье: Настройка Firewall (NSX-T)
VPN (NSX-T)
IPsec VPN необходим для создания защищённого сетевого туннеля между виртуальным ЦОДом и удалённой сетью — например, корпоративным офисом или другим облаком. Он обеспечивает шифрование трафика, аутентификацию сторон и доступ к внутренним ресурсам виртуального ЦОДа без использования публичных IP-адресов на серверах. Используется для безопасного подключения локальных сетей к облачной инфраструктуре.
Подробную инструкцию по настройке IPsec VPN (NSX-T) см. в статье: Настройка IPsec VPN (NSX-T)
Application Port Profiles (NSX-T)
Application Port Profiles — это логические объекты, которые определяют протокол (TCP/UDP) и порт для сетевых сервисов. Упрощают создание правил firewall и NAT — вместо указания портов (80, 443) используете понятные имена (HTTP, HTTPS). Позволяют группировать несколько портов одного приложения в один профиль.
Подробную инструкцию по настройке Application Port Profiles (NSX-T) см. в статье: Application Port Profiles (NSX-T)