检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
PN接入虚拟私有云的本地数据中心的服务器,提供最高20Gbit/s能力的网络地址转换服务。 公网NAT网关可以使多个云主机可以共享弹性公网IP访问Internet或使云主机提供互联网服务。 公网NAT网关使用流程如下: 图1 公网NAT使用流程 父主题: 公网NAT网关
购买私网NAT网关,私网NAT网关所在的VPC选择业务VPC(VPC-Test01)。 1 NAT-Ext-Sub-IP-Test 创建中转IP,中转IP所在的VPC为中转VPC(VPC-Test02),该中转IP地址为:10.1.0.10。 1 云专线 DC-Test 使用云专线将用户IDC和中转VPC连通。
该VPC所在的区域为中国-香港,VPC网段为:172.17.0.0/24。 1 弹性公网IP(EIP) EIP-Test 在中国-香港区域购买EIP。 1 NAT网关 NAT-Test 在VPC-Test03中购买公网NAT网关,并绑定EIP-Test。 1 VPN网关 VPN-GW-Test01 在华北-北京四区域创建VPN网关。
射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 中转IP 您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP(中转IP)访问用户IDC或其他远端VPC。 中转VPC
端口类型为具体端口时,需要配置此参数。 中转网络 中转IP 通过该中转IP访问用户IDC或其他VPC。 这里只能选择没有被绑定的中转IP,或者被绑定在当前私网NAT网关中非“所有端口”类型DNAT规则上的中转IP,或者被绑定到当前私网NAT网关中SNAT规则上的中转IP。 中转IP端口 中转IP对外提供服务的端口号。端口范围是1~65535。
设置为All。 弹性公网IP 弹性公网IP地址。 这里只能选择没有被绑定的弹性公网IP,或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则上的弹性公网IP,或者被绑定到当前公网NAT网关中SNAT规则上的弹性公网IP。 公网端口 弹性公网IP的端口。当端口类型为具体端
String 公网NAT网关下行口(DVR的下一跳)所属的network id。 ngport_ip_address 否 String 公网NAT网关ng口占用的ip。 description 否 String 公网NAT网关实例的描述,长度范围小于等于255个字符,不能包含“<”和“>”。
步骤4:结果验证 操作场景 SNAT规则添加完成后,分为以下两步验证: 验证是否成功为目标公网NAT网关添加SNAT规则; 验证未绑定EIP的服务器是否可以通过NAT网关访问公网。 操作前提 SNAT规则已经添加。 验证是否成功添加SNAT规则 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
AT网关的路由,因此在购买公网NAT网关时,会自动在VPC的默认路由表中添加一条0.0.0.0/0的默认路由指向所购买的公网NAT网关。如果在购买公网NAT网关前,VPC默认路由表下已经存在0.0.0.0/0的默认路由,则会导致自动添加该默认路由指向公网NAT网关失败,此时需要在
连续性。公网NAT网关的规格、弹性公网IP,均可以随时调整。 多样易用 多种网关规格可灵活选择。对公网NAT网关进行简单配置后,即可使用,运维简单,快速发放,即开即用,运行稳定可靠。 降低成本 多个云主机共享使用弹性公网IP。当您的私有IP地址通过公网NAT网关发送数据,或您的应
约束与限制 用户需要在VPC下手动添加私网路由,即通过创建对等连接或开通云专线/VPN连接远端私网。 SNAT规则和DNAT规则不能共用同一个中转IP。 私网NAT网关支持添加的DNAT规则和SNAT规则的数量如下: 小型:DNAT规则和SNAT规则的总数不超过20个。 中型:DNAT规则和SNAT规则的总数不超过50个。
dnat_rules_limit Long 公网NAT网关下DNAT规则数量限制,默认为200。 snat_rule_public_ip_limit Integer 公网NAT网关下SNAT规则EIP池中EIP数量限制,默认为20。 pps_max Integer 网关每秒能够接收或发送的数据包数量,代表网络设备的流量处理能力。
不输入默认为0(VPC) floating_ip_id String 功能说明: 弹性公网IP的id,多个弹性公网IP使用逗号分隔。 global_eip_id String 功能说明:全域弹性公网IP的id,多个全域弹性公网IP使用逗号分隔,与弹性公网IP的id二选一。 取值范围:最大长度4096字节。
网络接口ID,支持计算、ELBV2、ELBV3、VIP等实例的网络接口。说明:该字段和private_ip_address字段必须二选一,否则会出现错误。 private_ip_address 否 String 后端实例(计算、ELBV2、ELBV3、VIP等)的私网IP地址。说明:该字段和netwo
目前华为云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。
COMPUTE:后端为计算实例。 VIP:后端为VIP的实例。 ELB:后端为ELB的实例。 ELBv3:后端为ELBv3的实例。 CUSTOMIZE:后端为自定义IP。 private_ip_address 否 Array of strings 后端实例(计算、ELBV2、ELBV3、VIP等)的私网IP地址。
"ACTIVE":正常运行 "FROZEN":冻结 表7 AssociatedTransitIp 参数 参数类型 描述 transit_ip_id String 中转IP的ID。 transit_ip_address String 中转IP地址。 请求示例 创建SNAT规则,其中,SNAT规则的描述为my
私网NAT网关实例所属VPC的ID。 virsubnet_id String 私网NAT网关实例所属子网的ID。 ngport_ip_address String 私网NAT网关的ngport_ip_addrss。 表8 Tag 参数 参数类型 描述 key String 键。最大长度128个unicode字符。key不能为空。
描述 virsubnet_id 是 String 私网NAT网关实例所属的子网的ID。 ngport_ip_address 否 String 私网NAT网关的ngport_ip_addrss。 表6 Tag 参数 是否必选 参数类型 描述 key 是 String 键。最大长度1
私网NAT网关实例所属VPC的ID。 virsubnet_id String 私网NAT网关实例所属子网的ID。 ngport_ip_address String 私网NAT网关的ngport_ip_addrss。 表7 Tag 参数 参数类型 描述 key String 键。最大长度128个unicode字符。key不能为空。