Перейти к основному содержимому

Обзор

Последнее изменение: 30 июля 2026

Edge Gateway​

Edge Gateway — это виртуальный маршрутизатор в Cloud Director. Он соединяет внутренние сети организации с внешними. С помощью него можно настроить:

  • выход в интернет.
  • маршрутизацию между подсетями.
  • правила фаервола.
  • VPN.
  • балансировку нагрузки.

Если подключить сеть к Edge Gateway, то виртуальные машины смогут выходить в интернет. Если нет — сеть останется изолированной.

Типы сетей в vDC​

Виртуальный дата-центр поддерживает несколько типов сетей. Они различаются по степени изоляции и доступу к внешним ресурсам. Ниже описаны основные варианты.

Routed: маршрутизируемая сеть​

Сеть Routed подключается к edge-шлюзу. Она позволяет управлять доступом к внешним ресурсам: машинам и сетям за пределами vDC или группы vDC. Через шлюз администратор может настроить правила маршрутизации и политики безопасности.

Isolated: изолированная сеть​

Сеть Isolated не подключена к внешним системам. Она полностью изолирована от других сетей и доступна только внутри организации vDC или группы vDC. Такой вариант используют для тестовых сред или систем, которым не требуется связь с внешними ресурсами.

NAT​

NAT (Network Address Translation) используется для преобразования IP-адресов при прохождении трафика через шлюз. В Cloud Director параметр NAT Action определяет, как именно выполняется трансляция адресов.

Типы NAT Action​

DNAT

Назначает внешний IP-адрес на внутренний. Используется, когда нужно предоставить доступ из Интернета или внешней сети к виртуальной машине во внутреннем сегменте Например, внешний запрос к 203.0.113.10:80 перенаправляется на внутренний сервер 192.168.10.5:80.

SNAT

Подменяет внутренний IP на внешний. Используется, когда виртуальные машины выходят в Интернет или внешнюю сеть. Например, запрос от 192.168.10.5 в Интернет будет выглядеть как исходящий с 203.0.113.10.

NO DNAT

Исключает правило DNAT. Позволяет явно указать, что для выбранного диапазона IP DNAT не применяется. Используется для finer-grained контроля, когда часть трафика должна обходить DNAT.

NO SNAT

Исключает правило SNAT. Позволяет указать, что для определенного диапазона исходящий трафик не будет преобразовываться во внешний IP. Используется, если нужно сохранить исходные адреса внутри определенных сетей.

REFLEXIVE

Создает двустороннее правило NAT, которое автоматически применяет трансляцию в обоих направлениях.

Сетевые адаптеры​

В Cloud Director доступны сетевые адаптеры для маршрутизации, защиты трафика и публикации сервисов в частных облачных сетях.

Сетевые адаптеры применяют для организации VPN к инфраструктуре в облаке и других сценариев разграничения и подключения сетей. В этой статье представлено описание решений, поддерживаемые платформой, и сравнение их возможностей.

Виртуальная система безопасности Cisco ASA для разграничения сетей. Обеспечивает защиту трафика и контроль доступа.

Доступны следующие функции:

  • Межсетевой экран уровня сети и приложений.
  • IPsec и SSL VPN для удаленного доступа.
  • Сегментация сетей и контроль политик.
  • Активный-резервный режим HA.
  • Управление через Cisco ASDM и API.
  • Масштабирование производительности через лицензии.

Сравнительная таблица​

ПараметрASAvCSR 1000vFortigateNSX Edge Gateway
НазначениеБезопасность периметраМаршрутизация в частных облачных сетяхЗащита трафика и контроль приложенийСервис периметра в среде «VMWare Cloud Director»
Уровень защитыL3–L7L3L3–L7, IPS, анализ трафикаL3–L4
VPNIPsec, SSLIPsecIPsec, SSLIPsec
Балансировка нагрузкиНетЧерез внешние сетевые сервисыВ отдельных редакцияхВстроенная
МаршрутизацияСтатическаяBGP, OSPF, IS-ISСтатическаяСтатическая, динамическая
NAT, DHCPПоддерживаетПоддерживаетПоддерживаетПоддерживает
МультиарендностьОграниченная изоляцияОграниченная изоляцияОграниченная изоляцияПолная изоляция сетей и политик