Дипломная работа: Автоматизация обработки заявок (на примере АО "Международный аэропорт Шереметьево")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
108
Рис.67.Результат создания сети
NAT (Network Address Translation) - трансляция приватных (серых) IP-
адресов во внешние (белые) и наоборот.
Благодаря этому процессу ваша виртуальная машина получает доступ в
Интернет.
Для настройки этого механизма в vCloud Director нужно настроить правила
SNAT и DNAT.
SNAT (Source Network Address Translation) - механизм, суть которого
состоит в замене адреса источника при пересылке пакета.
1. Зайдем в раздел Administration и кликнем дважды на виртуальный дата-
центр. В появившемся меню настроек перейдем во вкладку Edge Gateways.
Выберем нужный vShield Edge и кликнем на него правой кнопкой
мыши. Выберем опцию Properties (рис.68).
Рис.68. Выбор опции Properties
2. В появившемся окне во вкладке Sub-Allocate IP Pools можно
109
посмотреть внешний IP-адрес или их диапазон (рис.69).
Рис.69.Вкладке Sub-Allocate для просмотра внешних IP-адресов
3. Кликнем на vShield Edge правой кнопкой мыши. В появившемся меню
выберем опцию Edge Gateway Services (рис.70).
Рис.70. Выбор опции Edge Gateway Services
4. В появившемся окне открываем вкладку NAT и нажимаем Add SNAT
(рис.71).
110
Рис.71. Вкладка NAT
4. В новом окне:
в поле Applied on (Применяется) указываем внешнюю сеть. Это может быть
cloudlite-internet или cloudlite-internet-2;
в поле Description указываем описание к правилу SNAT;
в поле Original (Internal) source IP/range указываем внутренний диапазон
адресов, например 192.168.0.0/24;
в поле Translated (External) source IP/range внешний адрес, через который
будет осуществляться выход в Интернет и который мы можем увидеть во
вкладке Sub-Allocate IP Pools.
DNAT- механизм, изменяющий адрес назначения пакета, а также порт
назначения. Используется для перенаправления входящих пакетов
с внешнего адреса/порта на приватный IP-адрес/порт внутри частной сети.
В окне Configure Services выбираем вкладку NAT и нажимаем Add DNAT.
2. В появившемся окне (рис.74)
в поле Applied on указываем внешнюю;
в поле Description указываем описание правила DNAT;
в поле Original (External) IP/range указываем внешний адрес (адрес из
вкладки Sub-Allocate IP Pools);
в поле Protocol - протокол;
в поле Port - порт;
111
в поле Translated (Internal) IP/range укажем внутренний IP-адрес, например
192.168.0.101.
Задав все параметры сохраним результат, нажав на кнопку ОК.
Рис.72. Окно конфигурирования параметров DNAT
Настройка Firewall
1. Зайдем в раздел Administration. Кликнем мышкой два раза по
виртуальному дата-центру (Cloud Resources - Virtual Datacenters) (рис.73).
Рис.73. Выбор Edge Gateway Services для vShield Edge
112
Выберем вкладку Edge Gateways и кликнем на нужный vShield Edge правой
кнопкой мыши. В появившемся меню выберем опцию Edge Gateway Services.
2. В появившемся окне Configure Services перейдем во вкладку
Firewall. По умолчанию в пункте Default action выбрана опция Deny, т.е. Firewall
будет блокировать весь трафик. Чтобы этого не происходило нужно настроить
правила.
3. Для добавления нового правила нажмите кнопку Add. В новом окне
прописываем параметры этого правила:
В поле Name (Название) зададим название правила, например, Internet;
В поле Source (Источник) введем необходимые адреса источника:
единичный IP-адрес, диапазон IP-адресов, CIDR или ключевые переменные:
-Internal - все внутренние сети;
-External - все внешние сети;
-Any - любые сети;
Например, можно ввести Internal.
В поле Source Port выберем порт источника. Можно указать один порт,
диапазон портов или указать все порты с помощью ключевой переменной "Any";
В поле Destination укажем адрес получателя. В таком же формате, как и
для поля Source, например, external;
В поле Destination Port выберем порт получателя. Порт также можно
прописать вручную. Можно оставить Any;
В поле Protocol выберем необходимый протокол или любые протоколы
(вариант Any);
В поле Action выберем необходимое значение (allow - разрешить, deny -
запретить). Нажмем ОК.
Источник: https://baza.diplomsite.ru/previewfile/1854