Ativar o SNAT gerenciado para as cargas de trabalho do Azure VMware Solution

Neste artigo, saiba como ativar a SNAT (Conversão de Endereços de Rede de Origem) usando o serviço SNAT gerenciado Azure VMware Solution para se conectar à Internet de saída.

Um serviço SNAT traduz de um espaço RFC 1918 para a Internet pública, permitindo um acesso simples à Internet de saída. O Protocolo de Mensagem de Controle de Internet (ICMP) é desativado por design para que os usuários não possam executar ping em um host da Internet. O serviço SNAT não funciona quando você tem uma rota padrão de Azure.

O serviço SNAT Gerenciado no Azure VMware Solution fornece:

  • Um serviço SNAT básico com conectividade de saída com a Internet de sua nuvem privada Azure VMware Solution.
  • Um limite de 128.000 conexões simultâneas.

Usando o serviço SNAT Gerenciado, você não tem:

  • Controle das regras SNAT de saída.
  • Controle do endereço IP público usado.
  • A capacidade de encerrar o tráfego de Internet iniciado por entrada.
  • A capacidade de exibir logs de conexão.

Arquitetura de referência

A figura a seguir mostra o acesso à Internet que está saindo de sua nuvem privada Azure VMware Solution por meio do serviço SNAT Gerenciado em Azure VMware Solution.

Diagrama mostra a arquitetura de acesso à Internet de e para sua nuvem privada Azure VMware Solution usando o endereço IP público diretamente para o SNAT edge.

Configurar o acesso à Internet de saída usando o serviço SNAT Gerenciado

Para configurar o acesso à Internet de saída por meio do SNAT Gerenciado, use o portal Azure:

  1. Entre no portal do Azure.
  2. Pesquise Azure VMware Solution e selecione-o nos resultados da pesquisa.
  3. Selecione seu Azure VMware Solution nuvem privada.
  4. No menu de recursos na Rede da carga de trabalho, selecione Conectividade com a Internet.
  5. Selecione Conetar usando a SNAT e selecione Salvar.