Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

17.3. ネットワークアドレス変換

デフォルトでは、仮想ネットワークスイッチは NAT モードで動作します。Source-NAT (SNAT) または Destination-NAT (DNAT) の代わりに IP マスカレードを使用します。IP マスカレードで接続されているゲストは、外部ネットワークとの通信にホストの物理マシンの IP アドレスを使用できるようになります。デフォルトでは、次の図に示すように、ホストの物理マシンに外部に置かれているコンピューターは、仮想ネットワークスイッチが NAT モードで動作している場合にゲストと通信できません。

図17.3 2 台のゲストによる NAT を使用した仮想ネットワークスイッチ

2 台のゲストによる NAT を使用した仮想ネットワークスイッチ
警告
仮想ネットワークスイッチは、iptables ルールで設定された NAT を使用します。スイッチの実行中にこのルールを編集することは推奨されていません。誤ったルールがあると、スイッチが通信できなくなる可能性があるためです。
スイッチが実行していない場合は、正引きモードの NAT のパブリック IP 範囲を設定して、ポートマスカレードの範囲を作成するには、以下のコマンドを実行します。
# iptables -j SNAT --to-source [start]-[end]

このページには機械翻訳が使用されている場合があります (詳細はこちら)。