检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。 图3 销售许可证&软件著作权证书 父主题: 安全
单击“确定”,完成添加。 新增路由表并添加指向公网NAT网关的默认路由: 新增路由表,请在创建路由表对话框单击“申请扩大配额”或在页面右上角单击“工单 > 新建工单”申请扩大路由表配额。更多提交工单信息请参考提交工单。 在路由表列表页面右上角,单击“创建路由表”,按照提示配置参数。 表4 参数说明 参数
约束:弹性公网IP的id个数不能超过20个。 获取弹性公网IP的id的方法请参考查询弹性公网IP列表。 响应消息 响应参数如表3所示。 表3 响应参数 参数 参数类型 描述 snat_rule Object snat_rule对象。详见表4。 表4 snat_rule字段说明 参数 参数类型 描述 id
URI POST /v2.0/dnat_rules 请求消息 请求参数如表1所示。 表1 请求参数 参数 是否必选 参数类型 描述 dnat_rule 是 Object dnat_rule对象。详见表2。 表2 dnat_rule字段说明 参数 是否必选 参数类型 描述 nat_gateway_id
登录管理控制台,选择“网络 > NAT网关”。 进入NAT网关列表页面。 选择资源所在的区域,在筛选条件中选择“ID”,并输入步骤2复制的资源ID,单击图标即可查找到该资源。 图2 查找资源 单击操作列的“更多 > 删除”,对NAT网关执行删除操作,确保列表中已无该资源。 私网NAT网关按需计费资源删
支持的监控指标 功能说明 本节定义了NAT网关上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索NAT网关产生的监控指标。 命名空间 SYS.NAT 监控指标 表1 公网NAT网关支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象
从第二个网关开始,需要在新路由表中创建0.0.0.0/0指向公网NAT网关的默认路由。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在系统首页,选择“网络 > 虚拟私有云”。 在左侧导航栏选择“路由表”。 在路由表列表中,单击需要添加路由规则的路由表名称。 单击“添加路由”,按照提示配置参数。
可在DNAT规则列表中查看详情,若“状态”为“运行中”,表示导入成功。 导出DNAT规则 进入公网NAT网关列表页面。 在公网NAT网关页面,单击需要导出DNAT规则的公网NAT网关名称。 在公网NAT网关详情页面中,单击“DNAT规则”页签。 在DNAT规则列表页,选择目标规则后,单击“导出”。
使用CTS审计NAT网关 支持审计的关键操作列表 查看审计日志
使用CES监控NAT网关 支持的监控指标 创建告警规则 查看监控指标 查看NAT网关后端实例对应的监控指标
息请参考产品介绍。 终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询NAT网关的终端节点。 约束与限制 NAT网关使用过程中的约束与限制,具体请参见约束与限制。 更详细的限制请参见具体API的说明。 基本概念
0 “4”:超大型,SNAT最大连接数1000000 响应消息 响应消息如表4所示。 表4 响应参数 参数 参数类型 描述 nat_gateway Object nat_gateway对象。详见表5。 表5 nat_gateway字段说明 参数 参数类型 描述 id String
管理中转IP 创建中转IP 查看中转IP 删除中转IP 父主题: 私网NAT网关
请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。
返回公网NAT网关列表页面,可以查看已购买的公网NAT网关。 步骤三:添加SNAT规则 在公网NAT网关页面,单击需要添加SNAT规则的NAT网关名称。 在SNAT规则页签中,单击“添加SNAT规则”。 根据界面提示,配置添加SNAT规则参数。配置参数请参见表2。 表2 SNAT参数说明
在“公网NAT网关”列表,查看公网NAT网关状态。 公网NAT网关创建成功后,查看该公网NAT网关所在的VPC的默认路由表下是否存在0.0.0.0/0的默认路由指向该公网NAT网关,如果不存在,请在默认路由表中添加一条指向该公网NAT网关的路由,或创建一个自定义路由表并在自定义路由表中添加0.0
子公司间的网络存在子网重叠 方案架构 华为云私网NAT网关(Private NAT Gateway)能够为虚拟私有云(Virtual Private Cloud)内的云主机提供网络地址转换服务,实现重叠子网VPC内的主机互访以及主机私网地址映射。弥补了VPC对等连接服务中有重叠子网网段的VPC,不能使用VPC对等连接的约束限制。
通过关联账号维度查看成本分配。 通过企业项目进行成本分配 在进行成本分配之前,建议开通企业项目并做好企业项目的规划,可以根据企业的组织架构或者业务项目来划分。在购买云资源时选择指定企业项目,新购云资源将按此企业项目进行成本分配。详细介绍请参见通过企业项目维度查看成本分配。 图1 为NAT网关选择企业项目
私网NAT网关下存在成功添加的DNAT规则。 操作步骤 进入私网NAT网关列表页。 在私网NAT网关页面,单击目标私网NAT网关的名称。 系统跳转至目标私网NAT网关详情页面,单击“DNAT规则”页签。 在DNAT规则列表中,单击目标DNAT规则操作列中的“删除”。 在弹出的对话框中单击“确定”,完成DNAT规则的删除。
返回公网NAT网关列表页面,可以查看已购买的公网NAT网关。 步骤三:添加默认路由指向公网NAT网关 进入路由表列表页面。 在路由表页面,单击右上角的“创建路由表”。 所属VPC:选公网NAT网关所在的VPC。 自定义路由表创建成功后,单击自定义路由表名称。进入自定义路由表基本信息页。 单击“添加路由”,按照如下配置参数。