检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
子网网段的子集(不能相等); Source_type=1时,cidr必须指定专线侧网段。 最小长度:9 最大长度:18 source_type Integer 0:VPC侧,可以指定network_id 或者cidr 1:专线侧,只能指定cidr 不输入默认为0(VPC) 最小值:0 最大值:1
ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip 否 String 用户私有IP地址,对应专线、云连接场景,与port_id参数二选一。 最小长度:7 最大长度:15 nat_gateway_id 是 String 公网NAT网关实例的ID。
ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip 否 String 用户私有IP地址,对应专线、云连接场景,与port_id参数二选一。 最小长度:7 最大长度:15 nat_gateway_id 是 String 公网NAT网关实例的ID。
公网NAT网关实例的ID。 最小长度:36 最大长度:36 source_type Integer 0:VPC侧,可以指定network_id 或者cidr 1:专线侧,只能指定cidr 不输入默认为0(VPC) 最小值:0 最大值:1 缺省值:0 cidr String cidr,可以是网段或者主机格式,与network_id参数二选一。
ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip 否 String 用户私有IP地址,对应专线、云连接场景,与port_id参数二选一。 最小长度:7 最大长度:15 protocol 否 String 协议类型,目前支持TCP/tcp、UDP/udp、ANY/any。
ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip 否 String 用户私有IP地址,对应专线、云连接场景,与port_id参数二选一。 最小长度:7 最大长度:15 protocol 否 Array 协议类型,目前支持TCP/tcp、UDP/udp、ANY/any。
使用私网NAT网关服务实现IDC网段免修改上云 方案概述 云上重叠子网间主机互访 云上指定IP地址访问VPC外主机
应用场景 在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现IDC中的两个重叠网段内的主机相互访问。 本最佳实践模拟IDC中两个子网重叠的部门,不修改网段直接迁移上云,并且迁移上云后两个部门(重叠子网)能够继续互相访问。 方案架构 IDC的两个子公司的部门A和部门B均使用192
云上指定IP地址访问VPC外主机 应用场景 在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现以IDC中指定IP地址访问外部资源。 在本最佳实践中,根据行业监管部门的要求,业务上云之后仍需要部门A定期以指定的IP地址(10.1.0.55)访问行业监管部门的主机,上传必要的监管数据。
ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip String 用户私有IP地址,对应专线、云连接场景,与port_id参数二选一。 最小长度:7 最大长度:15 internal_service_port Integer 虚拟机或者裸机对外提供服务的协议端口号。
400 NAT.0206 cidr conflicts with subnet's cidr. SNAT规则cidr与子网网段冲突 如果为专线配置SNAT规则,CIDR不能与VPC的子网冲突。 400 NAT.0207 cidr in the request conflicts with
访问公网 访问私网中的IDC或其他VPC DNAT功能 为公网提供服务 为私网中的IDC或其他VPC提供服务 互通媒介 弹性公网IP 中转IP 私网NAT网关使用流程 私网NAT网关的使用流程如下: 图3 私网NAT网关使用流程 私网NAT网关配置完成,如果需要连接IDC或其他虚拟私有云,请参考连接IDC或其他虚拟私有云。
私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,VPC子网中全部或部分云主机可以通过共享中转IP访问用户本地数据中心(IDC)或其他VPC。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在系统首页,单击“网络 > NAT网关 > 私网NAT网关”。
私网NAT网关 私网NAT网关简介 购买私网NAT网关 管理私网NAT网关 管理SNAT规则 管理DNAT规则 管理中转IP 连接IDC或其他虚拟私有云
创建中转IP 操作场景 通过创建中转IP,使虚拟私有云内多个云主机可以共享中转IP访问用户本地数据中心(IDC)或其他虚拟私有云,或面向私网提供服务。 操作步骤 进入私网NAT网关列表页。 在私网NAT网关页面,单击“中转IP > 创建中转IP”,进入创建中转IP页面。 图1 创建中转IP
添加DNAT规则 操作场景 私网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机实例对外部私网(IDC或其他VPC)提供服务。 云主机的每个端口分别对应一条DNAT规则,一个云主机的多个端口或者多个云主机需要为外部私网提供服务,则需要创建多条DNAT规则。
sZ。 最小长度:1 最大长度:36 请求示例 GET https://{Endpoint}/v3/da261828016849188f4dcc2ef94d9da9/private-nat/dnat-rules/24dd6bf5-48f2-4915-ad0b-5bb111d39c83
8a5-8637-2be67fa03fec。 POST https://{Endpoint}/v3/da261828016849188f4dcc2ef94d9da9/private-nat/dnat-rules { "dnat_rule" : { "description"
在路由表列表中,单击业务VPC的路由表名称。 单击“添加路由”,按照提示配置参数。 图1 添加路由 表1 参数说明 参数 参数说明 目的地址 目的地址网段。 配置为IDC(目的VPC)的私网网段。 下一跳类型 下一跳资源类型选择“NAT网关”。 下一跳 下一跳资源选择创建的私网NAT网关。 描述 路由的描述信息,非必填项。
9bd37210ae7b", "source_type": 0, "floating_ip_id": "bdc10a4c-d81a-41ec-adf7-de857f7c812a", "description": "my snat rule