Aktivera hanterad SNAT för Azure VMware Solution arbetsbelastningar

I den här artikeln får du lära dig hur du aktiverar SNAT (Source Network Address Translation) med hjälp av tjänsten Azure VMware Solution Managed SNAT för att ansluta till utgående Internet.

En SNAT-tjänst översätts från ett RFC 1918-utrymme till det offentliga Internet för enkel utgående internetåtkomst. Internet Control Message Protocol (ICMP) inaktiveras avsiktligt så att användarna inte kan pinga en internetvärd. SNAT-tjänsten fungerar inte när du har en standardväg från Azure.

Den hanterade SNAT-tjänsten i Azure VMware Solution ger dig:

  • En grundläggande SNAT-tjänst med utgående Internetanslutning från ditt Azure VMware Solution privata moln.
  • En gräns på 128 000 samtidiga anslutningar.

Med hjälp av den hanterade SNAT-tjänsten har du inte :

  • Kontroll över utgående SNAT-regler.
  • Kontroll av den offentliga IP-adress som används.
  • Möjligheten att avsluta inkommande initierad Internettrafik.
  • Möjligheten att visa anslutningsloggar.

Referensarkitektur

Följande bild visar internetåtkomst som är utgående från ditt Azure VMware Solution privata moln via den hanterade SNAT-tjänsten i Azure VMware Solution.

Diagram visar arkitekturen för internetåtkomst till och från ditt Azure VMware Solution privata moln med offentlig IP-adress direkt till SNAT edge.

Konfigurera utgående internetåtkomst med hjälp av den hanterade SNAT-tjänsten

Om du vill konfigurera utgående Internetåtkomst via hanterad SNAT använder du Azure-portalen:

  1. Logga in på Azure-portalen.
  2. Sök efter Azure VMware Solution och välj det sedan i sökresultaten.
  3. Välj ditt Azure VMware Solution privata moln.
  4. På resursmenyn under Arbetsbelastningsnätverk väljer du Internetanslutning.
  5. Välj Anslut med SNAT och välj sedan Spara.