1. Главная
  2. О компании
  3. Документация
  4. Настройка маршрутизатора NSX-T

Настройка маршрутизатора NSX-T

Важно
в данной статье описывается настройка маршрутизатора NSX-T. Для определения типа используемого маршрутизатора (NSX-V или NSX-T) воспользуйтесь соответствующей инструкцией.

NAT (NSX-T)

NAT
- технология трансляции сетевых адресов, позволяющая преобразовывать приватные IP-адреса серверов во внешние (публичные) и обратно. Благодаря этому серверы виртуального ЦОДа получают доступ к внешним сетям, а также могут быть доступны извне.

Существует два основных типа NAT:

  • SNAT — обеспечивает исходящий доступ серверов виртуального ЦОДа во внешние сети (например, в интернет). Применяется, когда серверу необходимо инициировать соединение с внешним ресурсом.

  • DNAT — позволяет направлять входящий трафик из внешних сетей на конкретные серверы внутри виртуального ЦОДа. Используется для публикации сервисов: веб-серверов, SSH, RDP, баз данных и других приложений.

Подробную инструкцию по настройке SNAT и DNAT см. в статье: Настройка NAT (NSX-T)

Firewall (NSX-T)

Вкладка Firewall позволяет управлять сетевыми правилами безопасности, определяющими, какой трафик разрешён или запрещён между серверами внутри виртуального ЦОДа, а также между внутренней сетью и внешними сетями.

Важно
правила Firewall применяются последовательно — сверху вниз.

Подробную инструкцию по настройке Firewall (NSX-T) см. в статье: Настройка Firewall (NSX-T)

VPN (NSX-T)

IPsec VPN необходим для создания защищённого сетевого туннеля между виртуальным ЦОДом и удалённой сетью — например, корпоративным офисом или другим облаком. Он обеспечивает шифрование трафика, аутентификацию сторон и доступ к внутренним ресурсам виртуального ЦОДа без использования публичных IP-адресов на серверах. Используется для безопасного подключения локальных сетей к облачной инфраструктуре.

Подробную инструкцию по настройке IPsec VPN (NSX-T) см. в статье: Настройка IPsec VPN (NSX-T)

Application Port Profiles (NSX-T)

Application Port Profiles — это логические объекты, которые определяют протокол (TCP/UDP) и порт для сетевых сервисов. Упрощают создание правил firewall и NAT — вместо указания портов (80, 443) используете понятные имена (HTTP, HTTPS). Позволяют группировать несколько портов одного приложения в один профиль.

Подробную инструкцию по настройке Application Port Profiles (NSX-T) см. в статье: Application Port Profiles (NSX-T)