Aktivera hanterade SNAT för Azure VMware Solution-arbetsbelastningar
I den här artikeln får du lära dig hur du aktiverar SNAT (Source Network Address Translation) via Azure VMware Solution Managed SNAT-tjänsten för att ansluta till utgående Internet.
En SNAT-tjänst översätts från ett RFC 1918-utrymme till det offentliga Internet för enkel utgående internetåtkomst. Internet Control Message Protocol (ICMP) är inaktiverat avsiktligt så att användarna inte kan pinga en internetvärd. SNAT-tjänsten fungerar inte när du har en standardväg från Azure.
Med den hanterade SNAT-tjänsten i Azure VMware Solution får du:
- En grundläggande SNAT-tjänst med utgående Internetanslutning från ditt privata Azure VMware Solution-moln.
- En gräns på 128 000 samtidiga anslutningar.
Med hjälp av den hanterade SNAT-tjänsten har du inte :
- Kontroll över utgående SNAT-regler.
- Kontroll av den offentliga IP-adress som används.
- Möjligheten att avsluta inkommande initierad Internettrafik.
- Möjligheten att visa anslutningsloggar.
Referensarkitektur
Följande bild visar internetåtkomst som är utgående från ditt privata Azure VMware Solution-moln via den hanterade SNAT-tjänsten i Azure VMware Solution.
Konfigurera utgående Internetåtkomst med hjälp av den hanterade SNAT-tjänsten
Om du vill konfigurera utgående Internetåtkomst via hanterad SNAT använder du Azure-portalen:
- Logga in på Azure-portalen.
- Sök efter Azure VMware Solution och välj den sedan i sökresultaten.
- Välj ditt privata Azure VMware Solution-moln.
- På resursmenyn under Arbetsbelastningsnätverk väljer du Internetanslutning.
- Välj Anslut med hjälp av SNAT och välj sedan Spara.