检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
VPC内的每个子网只能添加一条SNAT规则。 SNAT规则中添加的自定义网段,对于虚拟私有云的配置,必须是虚拟私有云子网网段的子集,不能相等。 SNAT规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。 公网NAT网关支持添加的SNAT规则的数量没有限制。 前提条件 公网NAT网关创建成功。
描述 无需配置 DNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。 配置完成后,单击“确定”,完成“DNAT规则”创建。 配置DNAT规则后,需在对应的云服务器中放通对应的安全组规则,否则DNAT规则不能生效。具体操作步骤,请参见添加安全组规则。 步骤五:验证是否成功添加DNAT规则
0/0的默认路由指向所购买的公网NAT网关。如果在购买公网NAT网关前,VPC默认路由表下已经存在0.0.0.0/0的默认路由,则会导致自动添加该默认路由指向公网NAT网关失败,此时需要在公网NAT网关购买成功后,手动为此网关添加一条不同的路由或在新路由表中创建0.0.0.0/0的默认路由指向该网关。 子网 Subnet-A01
安全 责任共担 审计与日志 服务韧性 监控安全风险 认证证书
基于公网NAT网关的用户网络,可以配置哪些安全策略实现访问限制? NAT网关丢包或连接不通该如何处理? 通过NAT网关访问Internet失败该如何处理? 通过NAT网关访问远端服务概率性失败该如何处理? 更多 技术专题 技术、观点、课程专题呈现 云计算小课 云计算知识哪家强,云上小课来开讲 虚拟私有云专题
00。 描述 DNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。 配置完成后,单击“确定”,完成“DNAT规则”创建。 配置DNAT规则后,需在对应的云主机中放通对应的安全组规则,否则DNAT规则不能生效。具体操作步骤,请参见添加安全组规则。 父主题: 使用DNAT为云主机面向公网提供服务
在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 图1 我的配额 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。
键。最大长度128个unicode字符。key不能为空。不能包含非打印字符ASCII(0-31),“=”,“*”,“<”,“>”,“\”,“,”,“|”,“/” value String 值。每个值最大长度255个unicode字符,可以为空字符串。不能包含非打印字符ASCII(0-31),“=”
可以为SNAT连接数设置告警,实时监控运行状态。 中转IP 中转IP选择步骤3创建的中转IP。 描述 SNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。 配置完成后,单击确定,完成“SNAT规则”创建。 在SNAT规则列表中查看详情,若“状态”为“运行中”,表示创建成功。
DNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。 配置完成后,单击“确定”,完成“DNAT规则”创建。 在DNAT规则列表中查看详情,若“状态”为“运行中”,表示创建成功。 配置DNAT规则后,需在对应的云主机中放通对应的安全组规则,否则DNAT规则不能生效。具体操作步骤,请参见添加安全组规则。
cidr,可以是网段或者主机格式,与network_id参数二选一。 Source_type=0时,cidr必须是vpc 子网网段的子集(不能相等); Source_type=1时,cidr必须指定专线侧网段。 最小长度:9 最大长度:18 source_type Integer
cidr,可以是网段或者主机格式,与network_id参数二选一。 Source_type=0时,cidr必须是vpc 子网网段的子集(不能相等); Source_type=1时,cidr必须指定专线侧网段。 最小长度:9 最大长度:18 network_id 否 String
键。最大长度128个unicode字符。key不能为空。不能包含非打印字符ASCII(0-31),“=”,“*”,“<”,“>”,“\”,“,”,“|”,“/” value 是 String 值。每个值最大长度255个unicode字符,可以为空字符串。不能包含非打印字符ASCII(0-31),“=”
可以为SNAT连接数设置告警,实时监控运行状态。 中转IP 选择已创建好的中转IP。 描述 SNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。 配置完成后,单击确定,完成“SNAT规则”创建。 根据您的业务需求,可以为一个私网NAT网关添加多条SNAT规则。 相关链接
功能说明:弹性公网IP,多个弹性公网IP使用逗号分隔。 约束:弹性公网IP的id个数不能超过20个 global_eip_id 否 String 全域弹性公网IP的id。 description 否 String SNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。 最小长度:0 最大长度:255
华为云根据客户等级定义了不同客户的宽限期和保留期时长。 在NAT网关到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至NAT网关到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。 父主题:
线)、中文。 最小长度:1 最大长度:64 description 否 String 私网NAT网关的描述。长度范围小于等于255个字符,不能包含“<”和“>”。 最小长度:0 最大长度:255 spec 否 String 私网NAT网关实例的规格。 取值为: "Small":小型
字符集范围做校验。key最大长度为128个unicode字符,value最大长度为255个unicode字符。删除时tags结构体不能缺失,key不能为空,或者空字符串。 调用方法 请参见如何调用API。 URI POST /v3/{project_id}/nat_gateway
择了3个月,NAT网关即在每次到期前自动续费3个月。 在NAT网关到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至NAT网关到期或者续费成功。 开通自动续费后,还可以手动续费该NAT网关。手动续费后,自动续费仍然有效,在新的到期时间前的第7天开始扣款。
为SNAT连接数设置告警。 可通过设置告警及时了解SNAT连接数运行状况,从而起到预警作用。 描述 SNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。 配置完成后,单击确定,完成“SNAT规则”创建。 根据您的业务需求,可以为一个公网NAT网关添加多条SNAT规则。