检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
什么是SNAT连接数? SNAT连接数是NAT网关执行源地址转换时创建的活动连接的数量。由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。连接能够区分不同会话,并且对应的会话是唯一的。其中源IP地址和源端口指SNAT转换之后的IP和它的端口。
标签管理服务需要使用该接口批量管理私网NAT网关实例的标签。 一个私网NAT网关上最多有10个标签。 接口约束 此接口为幂等接口: 创建时如果请求体中存在重复key则报错。 创建时,不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。 删除时,如果删除的标签不存在,默认处理成功,删除时不对标签字符集范围做校验。
在华北-北京四区域创建VPN网关VPN-GW-Test01和VPN连接VPN-Test01。 在华东-上海一区域创建VPN网关VPN-GW-Test02和VPN连接VPN-Test02。 经典版VPN创建流程请详细参考创建VPN网关和创建VPN连接。 企业版VPN创建流程请详细参考创建VPN网关和创建VPN连接。
华为云账号未欠费,并且有足够的金额可以购买本最佳实践所涉及的资源。 已完成私网NAT网关创建。 已完成云上重叠子网间主机互访操作。 操作流程 创建VPC 创建安全组 创建弹性云服务器 配置私网NAT网关 配置VPC对等连接 配置路由 验证部门A访问监管部门 创建VPC 登录华为云管理控制台,并选择“华北-北京四”区域。
的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 中转IP 您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP(中转IP)访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。
应用示例 示例1:创建公网NAT网关并配置SNAT规则 示例2:创建公网NAT网关并配置DNAT规则
本方案所需的VPC、NAT网关、云专线、ECS需在同一区域。 操作流程 创建业务VPC和中转VPC 配置云专线 购买并配置私网NAT网关 实施步骤 创建业务VPC和中转VPC 具体操作请参见创建虚拟私有云和子网。 配置云专线 在IDC和中转VPC所在的区域之间创建云专线。具体操作请参见配置云专线。 购买并配置私网NAT网关
通过IAM,您可以在账号中给员工创建IAM用户,并授权来控制他们对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有NAT网关的创建、查看的权限,但是不希望他们拥有删除NAT网关等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用NAT网
操作步骤 说明 准备工作 使用云服务前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值。 步骤一:创建EIP 创建一个弹性公网IP。 步骤二:创建公网NAT网关 创建一个公网NAT网关。 步骤三:添加默认路由指向公网NAT网关 添加路由表。 步骤四:添加DNAT规则 为公
公网NAT网关 支持对公网NAT网关进行创建、查询、更新、删除等操作,包括创建公网NAT网关、查询公网NAT网关列表、查询指定的公网NAT网关详情、更新公网NAT网关、删除公网NAT网关等接口。 SNAT规则 支持创建、查询、更新、删除SNAT规则,包括创建SNAT规则、查询SNAT规则列
单击“立即购买”,在“规格确认”页面,您可以再次核对公网NAT网关信息。 确认无误后,单击“提交”,开始创建公网NAT网关。 公网NAT网关的创建过程一般需要1-5分钟。 在“公网NAT网关”列表,查看公网NAT网关状态。 公网NAT网关创建成功后,查看该公网NAT网关所在的VPC的默认路由表下是否存在0.0.0
保未被使用。 IDC的网段与云上VPC中的子网网段不能重叠,否则无法通信。 配置步骤 创建VPC及VPC网段 具体操作请参见创建虚拟私有云和子网。 配置云专线 在IDC和“华北-北京四”区域创建云专线。具体操作请参见配置云专线。 专线开通后,配置本地路由时,需要在云上的本端子网添加0
操作名称 资源类型 事件名称 创建公网NAT网关 natgateway createNatGateway 修改公网NAT网关 natgateway updateNatGateway 删除公网NAT网关 natgateway deleteNatGateway 创建公网NAT网关DNAT规则
DNAT规则 查询DNAT规则列表 创建DNAT规则 删除DNAT规则 更新DNAT规则 查询指定的DNAT规则详情 批量创建DNAT规则 父主题: API(公网NAT网关)
公网NAT网关通过多网关扩展容量 入门指引 准备工作 步骤1:创建VPC及子网 步骤2:购买公网NAT网关 步骤3:检查默认路由 步骤4:创建路由表 步骤5:购买公网NAT网关 步骤6:添加默认路由
IAM项目(Project) 企业项目(Enterprise Project) 创建DNAT规则 POST /v2/{project_id}/dnat_rules nat:dnatRules:create √ √ 批量创建DNAT规则 POST /v2/{project_id}/dnat_rules/batch
私网NAT配置后组网不通怎么排查? 检查安全组规则 如果安全组没有放通弹性云服务器访问和对外提供服务使用的端口,需要在弹性云服务器对应的安全组中添加放行该端口的规则。 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 选择“计算 > 弹性云服务器”。 在弹性云服务器列表
0012 The network %(network)s already has nat gateway. Network已创建NAT网关 请选择一个未创建NAT网关的子网。 400 NAT.0014 Invalid input for description.+exceeds maximum
权限管理 创建用户并授权使用NAT网关 NAT网关自定义策略
String 企业项目ID。创建公网NAT网关实例时,关联的企业项目ID。 description 否 String 公网NAT网关实例的描述,长度范围小于等于255个字符,不能包含“<”和“>”。 created_at 否 String 公网NAT网关实例的创建时间,遵循UTC时间,