1. Главная
  2. О компании
  3. Документация
  4. NAT (NSX-T)

NAT (NSX-T)

Важно
данная инструкция актуальна для маршрутизаторов типа NSX-T. Убедитесь, что ваш виртуальный ЦОД использует именно этот тип маршрутизатора.

DNAT (NSX-T)

Для обеспечения доступа к серверам из внешней сети необходимо настроить трансляцию сетевых адресов типа DNAT.

DNAT выполняет преобразование публичного IP-адреса и, при необходимости, порта назначения во внутренний (приватный) IP-адрес и порт сервера в сети виртуального ЦОДа. Это позволяет публиковать внутренние сервисы за пределами виртуального ЦОДа.

Каждое правило DNAT привязывается к конкретному публичному IP-адресу, выделенному виртуальному ЦОДу, и может включать ограничения по протоколу и порту.

Создание правила DNAT (NSX-T)

  1. В разделе Мои услуги нажмите на карточку виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. Перейдите на вкладку NAT и нажмите Добавить.

Откроется форма Создание NAT.

Параметры правила DNAT (NSX-T)

Заполните следующие поля формы:

  • Название Укажите имя правила для удобства администрирования.

  • Описание Введите краткое описание правила.

  • NAT action Убедитесь, что выбрано значение DNAT.

  • External IP Укажите публичный IP-адрес, на который будет поступать входящий трафик.

  • External Port Укажите порт на внешнем IP-адресе. Если поле оставить пустым, правило будет применяться ко всем портам.

  • Internal IP Укажите приватный IP-адрес сервера внутри виртуального ЦОДа, на который необходимо перенаправить трафик.

  • Application Нажмите значок редактирования, чтобы выбрать сервис (протокол и порты).

  • State Убедитесь, что переключатель активирован. Правило применяется только при включённом состоянии.

  • Logging Активируйте, если требуется вести журнал прохождения трафика через данное правило. Используется для диагностики и аудита.

  • Приоритет Укажите приоритет правила. Чем меньше значение, тем выше приоритет.

  • Firewall Match

    • Match Internal address

    • Match External address

    • Bypass

Нажмите кнопку Создать.

SNAT (NSX-T)

Для обеспечения выхода серверов из внутренней сети виртуального ЦОДа во внешние сети необходимо настроить трансляцию сетевых адресов типа SNAT.

SNAT выполняет преобразование приватного IP-адреса исходящего трафика в публичный IP-адрес, выделенный виртуальному ЦОДу. Это позволяет внутренним серверам инициировать соединения с внешними ресурсами.

Каждое правило SNAT привязывается к конкретному публичному IP-адресу и может применяться к одному или нескольким приватным IP-адресам или подсетям.

Создание правила SNAT (NSX-T)

  1. В разделе Мои услуги нажмите на карточку виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. Перейдите на вкладку NAT и нажмите Добавить.

Откроется форма Создание NAT.

Параметры правила SNAT (NSX-T)

Заполните следующие поля формы:

  • Название Укажите имя правила для удобства администрирования.

  • Описание Введите краткое описание правила.

  • NAT action Выберите значение SNAT.

  • External IP Укажите публичный IP-адрес, который будет использоваться для трансляции исходящих соединений.

  • Internal IP Укажите приватный IP-адрес или диапазон (в формате CIDR), для которых необходимо применять трансляцию.

  • Destination IP Укажите целевой IP-адрес или диапазон, к которому применяется правило. Если поле оставить пустым — правило действует для всех внешних адресов.

  • State Убедитесь, что переключатель активирован. Правило применяется только при включённом состоянии.

  • Logging Активируйте, если требуется вести журнал прохождения трафика через данное правило. Используется для диагностики и аудита.

  • Приоритет Укажите приоритет правила. Чем меньше значение, тем выше приоритет.

  • Firewall Match

    • Match Internal address

    • Match External address

    • Bypass

Нажмите кнопку Создать.

Изменение правил NAT

  1. В разделе Мои услуги нажмите на карточку виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. В вкладке NAT выберите нужное правило и нажмите Изменить. Откроется форма Изменение NAT.

Удаление правил NAT

  1. В разделе Мои услуги нажмите на карточку виртуального ЦОДа.

  2. В меню IaaS выберите пункт Сеть.

  3. В разделе Маршрутизатор нажмите Настройки.

  4. В вкладке NAT выберите нужное правило и нажмите Изменить. Откроется форма Изменение NAT.

  5. Нажмите Удалить.