- Архитектурный центр
- Архитектурные шаблоны
- Сети
- Сети в Облако VMware
- Сервис Direct Connect: взаимодействие c удаленной клиентской инфраструктурой, L2 VPN
- Сервис Direct Connect : взаимодействие с удаленной клиентской инфраструктурой и смежными платформами Cloud.ru, L3 VPN
- Настройка изолированной сети организации (OrgVDC Network Isolated)
- Настройка маршрутизируемой сети организации (OrgVDC Network Routed)
- Организация доступа в интернет или из него: трансляция сетевых адресов SNAT/DNAT
- Организация доступа к виртуальным машинам по протоколам RDP и SSH
- Организация туннелей L2/L3 между сетью виртуального ЦОДа и сетью на удаленной площадке
- Организация сетевой связности между разными виртуальными ЦОДами в одном тенанте с помощью DCG Network
- Организация сетевой связности между разными тенантами с помощью канала L3 IPSec
- Организация сетевой связности между разными тенантами с помощью NAT
- Организация сетевой связности между разными тенантами на разных платформах виртуализации с помощью BGP L3VPN
- Межплатформенная связность
- Обучающие курсы и сертификация
- Термины и сокращения
- Обратиться в поддержку
Организация доступа к виртуальным машинам по протоколам RDP и SSH
Паттерн организации доступа к виртуальным машинам по протоколам RDP и SSH на платформе Облако VMware имеет следующие преимущества и риски:
Преимущества паттерна |
Риски |
---|---|
Паттерн разработан для стандартизации организации доступа к виртуальным машинам по протоколам RDP и SSH на платформе Облако VMware |
Безопасность RDP и SSH доступа к виртуальным машинам |
Общая схема
Описание паттерна
Настройка трансляции сетевых адресов DNAT (Destination NAT) для доступа к виртуальным машинам из интернета по протоколам RDP/SSH с использованием публичных адресов.
Реализация
Список последовательных действий для организации доступа к виртуальным машинам по протоколам RDP и SSH на платформе Облако VMware, выполняемых в панели управления программным маршрутизатором вашего ВЦОДа:
Выберите публичный IP, который будет использоваться для трансляции сетевых адресов.
Определите маршрутизируемую сеть Routed Network, которая будет использоваться для трансляции сетевых адресов.
Добавьте правила трансляции адресов DNAT.
Результат использования паттерна
Доступ к сервисам, развернутым во ВЦОДе, из интернета по протоколам RDP/SSH.
- Общая схема
- Описание паттерна
- Реализация
- Результат использования паттерна