检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
业务项目来划分。在购买云资源时选择指定企业项目,新购云资源将按此企业项目进行成本分配。详细介绍请参见通过企业项目维度查看成本分配。 图1 为NAT网关选择企业项目 通过成本标签进行成本分配 标签是华为云为了标识云资源,按各种维度(例如用途、所有者或环境)对云资源进行分类的标记。推
表1 DNAT规则参数说明 参数 说明 使用场景 在使用DNAT为云主机面向公网提供服务场景下,此处选择虚拟私有云。 表示虚拟私有云中的云主机将通过DNAT的方式共享弹性公网IP,为公网提供服务。 端口类型 分为所有端口和具体端口两种类型。 所有端口:属于IP映射方式。此方式相当
当单网关性能达到瓶颈,如SNAT支持最大100万连接不够使用或最高20Gbit/s带宽转换能力无法满足业务需求时,推荐使用多网关来横向扩展容量,同时可达到更好的隔离性。 通过本文档,您可以学习到如何部署公网NAT网关多实例。 图1 入门流程 准备工作 在使用NAT网关服务前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值。
信。 配置公网NAT网关 购买公网NAT网关 购买公网NAT网关,虚拟私有云选择VPC A。具体操作请参见购买公网NAT网关。 添加SNAT规则 为subnet A添加SNAT规则,使用场景选择“虚拟私有云”,子网选择subnet A。具体操作请参见添加SNAT规则。 图2 添加SNAT规则
"a78fb3eb-1654-4710-8742-3fc49d5f04f8", "name": "nat_001" } } 状态码 请参考状态码。 父主题: 公网NAT网关
当使用场景为虚拟私有云时,私网IP地址只能为本虚拟私有云下云主机的IP地址,其余地址都不支持。表示此IP地址的云主机将通过DNAT方式为公网提供服务。 当使用场景为云专线/云连接时,指用户本地数据中心中服务器的IP地址或者用户的私有IP地址。表示通过云专线/云连接接入到虚拟私有云的本地数据
步骤2:配置云专线(本示例使用VPC Peering代替云专线) 操作场景 您需要在IDC和“华北-北京四”云上区域创建云专线。本示例使用VPC对等连接代替云专线。 操作步骤 通过创建VPC对等连接将用户IDC(Peering目的VPC)与中转VPC连通。详细步骤请参见VPC对等连接。
在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 单击“创建虚拟私有云”。 进入“创建虚拟私有云”页面。 在“创建虚拟私有云”页面,根据表1配置部门A的VPC,完成后单击“立即创建”。 区域:选择华北-北京四 名称:vpc-部门A
部门A主机通过监管部门分配的IP地址访问监管部门的主机。 前提条件 已拥有华为云账号,并且华为云账号已实名认证。 华为云账号未欠费,并且有足够的金额可以购买本最佳实践所涉及的资源。 已完成私网NAT网关创建。 已完成云上重叠子网间主机互访操作。 操作流程 创建VPC 创建安全组 创建弹性云服务器
连接IDC或其他虚拟私有云 连接IDC 当您需要VPC内的多个云主机与用户IDC进行连通时,可通过在中转VPC与用户IDC间创建云专线/VPN来实现。 高质量连通选择云专线,具体请参见开通云专线。 低成本连通选择VPN,具体请参见开通VPN。 连接其他VPC 当您需要VPC内的多
私网NAT支持云专线的IP转换吗? 支持。在创建DNAT规则时,选择自定义模式,可添加通过云专线接入的客户云下IP。 父主题: 私网NAT网关
返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求
"external_service_port" : 242, "description" : "my dnat rule 01" } } 状态码 状态码 描述 200 查询DNAT规则成功。 错误码 请参见错误码。 父主题: DNAT规则
"freezed_ip_address" : "", "description" : "my snat rule 01" } } 状态码 状态码 描述 200 查询SNAT规则成功。 错误码 请参见错误码。 父主题: SNAT规则
"icmp_session_expire_time" : 10, "tcp_time_wait_time" : 5 } } } 状态码 状态码 描述 200 查询公网NAT网关实例成功。 错误码 请参见错误码。 父主题: 公网NAT网关
2 }, "request_id" : "69806207-62e3-4950-b463-ff5c1779b714" } 状态码 状态码 描述 200 查询SNAT规则列表成功。 错误码 请参见错误码。 父主题: SNAT规则
以通过开通云专线或VPN实现本地数据中心上云,然后购买公网NAT网关,通过配置SNAT规则实现访问公网。此快速入门流程以云专线用户为例,本地数据中心用户访问公网快速入门流程如图1所示。 图1 本地数据中心用户访问公网流程图 父主题: 云间NAT网关高速访问互联网
"ACTIVE" }, "request_id" : "747a911c17067a39692f75ac146fb47e" } 状态码 状态码 描述 200 查询DNAT规则成功。 错误码 请参见错误码。 父主题: DNAT规则
使用私网NAT网关服务实现IDC网段免修改上云 方案概述 云上重叠子网间主机互访 云上指定IP地址访问VPC外主机
"ACTIVE" }, "request_id" : "c8b21002-a594-414d-9585-2cc5963d4c3e" } 状态码 状态码 描述 200 查询SNAT规则成功。 错误码 请参见错误码。 父主题: SNAT规则