Zapnutí spravovaného SNAT pro úlohy Azure VMware Solution
V tomto článku se dozvíte, jak zapnout překlad zdrojových síťových adres (SNAT) přes službu Azure VMware Solution Managed SNAT pro připojení k odchozímu internetu.
Služba SNAT překládá z prostoru RFC 1918 na veřejný internet pro jednoduchý odchozí přístup k internetu. Protokol ICMP (Internet Control Message Protocol) je záměrně vypnutý, aby uživatelé nemohli odeslat příkaz ping na internetového hostitele. Služba SNAT nefunguje, pokud máte výchozí trasu z Azure.
Spravovaná služba SNAT ve službě Azure VMware Solution nabízí:
- Základní služba SNAT s odchozím připojením k internetu z privátního cloudu Azure VMware Solution.
- Limit 128 000 souběžných připojení
Pomocí spravované služby SNAT nemáte:
- Řízení odchozích pravidel SNAT
- Řízení veřejné IP adresy, která se používá.
- Možnost ukončit příchozí internetový provoz.
- Možnost zobrazit protokoly připojení.
Referenční architektura
Následující obrázek znázorňuje internetový přístup, který je odchozí z privátního cloudu Azure VMware Solution prostřednictvím spravované služby SNAT v řešení Azure VMware.
Nastavení odchozího přístupu k internetu pomocí spravované služby SNAT
Pokud chcete nastavit odchozí přístup k internetu přes spravovaný SNAT, použijte Azure Portal:
- Přihlaste se k portálu Azure.
- Vyhledejte Azure VMware Solution a pak ho vyberte ve výsledcích hledání.
- Vyberte privátní cloud Azure VMware Solution.
- V nabídce prostředků v části Sítě úloh vyberte Připojení k internetu.
- Vyberte Připojení pomocí SNAT a pak vyberte Uložit.