检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询私网NAT网关项目标签 功能介绍 查询租户在指定Project的所有私网NAT网关标签集合。 标签管理服务需要能够列出当前租户全部已使用的私网NAT网关标签集合,为打私网NAT网关标签和过滤私网NAT网关实例时提供标签联想功能。 调用方法 请参见如何调用API。 URI GET
可满足各类用户带宽需求。 搭配公网NAT网关的SNAT功能与DNAT功能,实现多个服务器共享使用弹性公网IP(EIP),可有效降低成本。公网NAT网关的规格与绑定的EIP均可随时调整,配置简单,即开即用。 典型拓扑 假设用户IDC网段为172.18.0.0/24,接入VPC区域
该VPC所在的区域为中国-香港,VPC网段为:172.17.0.0/24。 1 弹性公网IP(EIP) EIP-Test 在中国-香港区域购买EIP。 1 NAT网关 NAT-Test 在VPC-Test03中购买公网NAT网关,并绑定EIP-Test。 1 VPN网关 VPN-GW-Test01 在华北-北京四区域创建VPN网关。
购买私网NAT网关,私网NAT网关所在的VPC选择业务VPC(VPC-Test01)。 1 NAT-Ext-Sub-IP-Test 创建中转IP,中转IP所在的VPC为中转VPC(VPC-Test02),该中转IP地址为:10.1.0.10。 1 云专线 DC-Test 使用云专线将用户IDC和中转VPC连通。
射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 中转IP 您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP(中转IP)访问用户IDC或其他远端VPC。 中转VPC
约束与限制 用户需要在VPC下手动添加私网路由,即通过创建对等连接或开通云专线/VPN连接远端私网。 SNAT规则和DNAT规则不能共用同一个中转IP。 私网NAT网关支持添加的DNAT规则和SNAT规则的数量如下: 小型:DNAT规则和SNAT规则的总数不超过20个。 中型:DNAT规则和SNAT规则的总数不超过50个。
使用标签过滤中转IP实例。 查询中转IP项目标签 查询租户在指定Project的所有中转IP标签集合。 查询中转IP标签 查询指定中转IP实例的标签信息。 添加中转IP标签 添加中转IP标签 批量添加删除中转IP标签 为指定中转IP实例批量添加或删除标签 删除中转IP标签 删除中转IP标签 API
连续性。公网NAT网关的规格、弹性公网IP,均可以随时调整。 多样易用 多种网关规格可灵活选择。对公网NAT网关进行简单配置后,即可使用,运维简单,快速发放,即开即用,运行稳定可靠。 降低成本 多个云主机共享使用弹性公网IP。当您的私有IP地址通过公网NAT网关发送数据,或您的应
详情请参见查询指定的公网NAT网关详情。 记录新创建的NAT网关的id和对应的internal_network_id。 确定待使用的弹性公网IP。 查询弹性公网IP资源。 接口相关信息 URI格式:GET /v1/{project_id}/publicips 详情请参见查询弹性公网IP列表。
详情请参见查询云服务器详情列表。 根据实际需要选择弹性云服务器,并记录弹性云服务器的对应的网卡端口id。 确定待使用的弹性公网IP。 查询弹性公网IP资源。 接口相关信息 URI格式:GET /v1/{project_id}/publicips 详情请参见查询弹性公网IP列表。 根
h为“/v3/auth/tokens”。 query-string 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名=参数取值”,例如“limit=10”,表示查询不超过10条数据。 例如您需要获取IAM在“华北-北京一”区域的To
删除中转子网 transitSubnet deleteTransitSubnet 创建中转IP transitIp createTransitIp 删除中转IP transitip deleteTransitIp 父主题: 使用CTS审计NAT网关
单击“操作”列的“查看监控指标”,查看NAT网关的监控指标详情。 支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的数据。 图1 查看监控指标 (可选)在NAT网关监控指标详情页右上角,单击图标,切换视图为详情图,查看各监控指标TOP20的云主机IP 图2 查看各监控指标TOP20的云主机IP
虚拟私有云内的弹性云服务器与Internet互连 通过公网NAT网关的SNAT规则访问公网 弹性公网IP(Elastic IP,EIP) 实现VPC中的云主机以公网NAT网关的形式共享弹性公网IP访问公网或为公网提供服务。 通过公网NAT网关的SNAT规则访问公网 通过公网NAT网关的DNAT规则面向公网提供服务
不输入默认为0(VPC) floating_ip_id 是 String 功能说明:弹性公网IP的id,多个弹性公网IP的id使用逗号分隔。 取值范围:最大长度4096字节。 约束:弹性公网IP的id个数不能超过20个。 获取弹性公网IP的id的方法请参考查询弹性公网IP列表。 响应消息 响应参数如表3所示。
部门B的私网NAT网关所需的中转VPC。 中转IP(vpc-中转) 中转IP-部门A 10.1.0.11 - 部门A对外提供服务的IP地址,部门B通过此IP地址可以访问部门A的主机。 中转IP-部门B 10.2.0.22 - 部门B对外提供服务的IP地址,部门A通过此IP地址可以访问部门B的主机。 弹性云服务器(华北-北京四)
况,可通过以下方法进行排查。 执行以下命令,查看远端服务器是否开启了“tcp_tw_recycle”。 sysctl -a|grep tcp_tw_recycle tcp_tw_recycle取值为1时,表示开启。 执行以下命令,查看远端服务器内核丢包数量。 cat /proc/net/netstat
在“私网NAT网关”列表,查看私网NAT网关状态。 步骤四:创建中转IP 在私网NAT网关页面,单击“中转IP > 创建中转IP”,进入创建中转IP页面。 图3 创建中转IP 根据界面提示,配置中转IP的基本信息,配置参数请参见表2。 表2 中转IP参数说明 参数 示例 参数说明
只能使用未绑定的弹性公网IP或者被绑定在当前VPC中DNAT规则上的弹性公网IP。 全域弹性公网IP 支持选择未被使用的全域弹性公网IP或者已经被当前NAT网关的DNAT规则所使用的全域弹性公网IP。 公网端口 弹性公网IP的端口。当端口类型为“全部”时,不需要配置此参数。 公网端口的范围
√ √ √ 修改中转子网 √ x √ 删除中转子网 √ x √ 创建中转IP √ x √ 查询中转IP √ √ √ 删除中转IP √ x √ 创建公网包周期NAT网关,还需要配置费用中心的BSS Administrator权限,具体详见《费用中心用户指南》。 创建DNAT规则时需注意以下事项: