检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
体操作步骤,请参见添加安全组规则。 根据界面提示,配置添加DNAT规则参数,详情请参见表1。 表1 DNAT规则参数说明 参数 说明 本端网络 端口类型 分为具体端口和所有端口两种类型。 具体端口:属于端口映射方式。私网NAT网关会将以指定协议和端口访问该中转IP的请求转发到目标云主机实例的指定端口上。
网关资源。 操作步骤 登录NAT网关管理控制台。 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击左侧导航栏的图标,选择“网络 > NAT网关”。进入公网NAT网关列表页面。 在公网NAT网关列表页面,选择目标公网NAT网关。在公网NAT网关所在行,单击“更多 >
公网NAT网关TCP SNAT的默认连接超时时间为900秒。 公网NAT网关UDP SNAT的默认连接超时时间为300秒。 在购买公网NAT网关时,请根据您的网络规划,合理选择公网NAT网关的规格。公网NAT网关支持的规格如表1所示。 表1 公网NAT网关规格 规格 SNAT最大连接数 带宽 每秒报文数(PPS)
服务器共享中转IP,访问外部数据中心或其他VPC。 步骤六:添加路由 自定义路由,路由包括目的地址、下一跳类型、下一跳地址等信息,可以决定网络流量的走向。 步骤七:添加安全组规则 在目的VPC包含的云服务器中添加入方向安全组规则,用于将转发到目的端的流量全部放通。 准备工作 在使
根据界面提示,配置中转IP的基本信息,配置参数请参见表1。 表1 中转IP参数说明 参数 参数说明 中转VPC 中转IP所在的VPC。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 子网至少有一个可用的IP地址。 中转IP 中转IP的分配方式有以下两种。 自动分配:由系统自动分配中转IP地址。
/proc/net/netstat | awk '/TcpExt/ { print $21,$22 }' 如果ListenDrops数值非0,表示存在丢包,即存在网络问题。 处理方法: 方法一:修改远端服务器的内核参数 临时修改参数方法(重启远端服务器后该设置失效),设置如下: sysctl -w net
项目的ID。 nat_gateway_id 否 String 所属公网NAT网关的id。 network_id 否 String 规则使用的网络id。 cidr 否 String cidr,vpc子网网段的子集或专线侧网段。 source_type 否 Integer 0:VPC侧
制,默认为20。 pps_max Integer 网关每秒能够接收或发送的数据包数量,代表网络设备的流量处理能力。 bps_max Integer 网关每秒能够接收或发送的带宽大小,代表网络设备的流量处理能力。单位M 表5 SessionConfiguration 参数 参数类型
流水账单”中,“消费时间”即按需产品的实际使用时间。 查看指定资源的账单 【样例一:使用资源ID查询账单,并且资源ID与账单中上报的资源ID一致】 登录管理控制台,选择“网络 > NAT网关”。 进入NAT网关列表页面。 在如下图所示位置单击鼠标左键,复制资源ID。 图1 获取资源ID 在控制台顶部菜单栏中选择“费用与成本
通过云专线接入VPC的本地服务器,可以通过公网NAT网关访问公网或为公网提供服务。 基于公网NAT网关和云专线的混合云Internet加速 虚拟专用网络(Virtual Private Network,VPN) 通过VPN可以在远端用户和VPC之间建立一条安全加密的公网通信隧道。为通过公网
对私网NAT网关来说,在大企业不同部门间存在大量重叠网段,上云后无法互通,通过私网SNAT可以将一个部门多个弹性云服务器的IP转化为一个中转IP去访问别的部门;因为安全受限等原因,行业监管部门要求各机构和单位按指定IP地址接入,通过私网SNAT可以将多个弹性云服务器的IP转化为一个中转IP,去访问行业监管部门。
参数类型 描述 nat_gateway_id 是 String 所属公网NAT网关的id。 network_id 否 String 规则使用的网络id。与cidr参数二选一。 cidr 否 String cidr,可以是网段或者主机格式,与network_id参数二选一。 sourc
String 项目的ID。 nat_gateway_id String 所属公网NAT网关的id。 network_id String 规则使用的网络id。 cidr String cidr,vpc子网网段的子集或专线侧网段。 source_type Integer 0:VPC侧,可以指定network_id或者cidr
以随时在NAT网关控制台为NAT网关续费,以延长NAT网关的使用时间。 在云服务控制台续费 登录管理控制台。 单击左侧导航栏的图标,选择“网络 >NAT网关”。 在NAT网关列表页,选中待续费的包年/包月NAT网关。 单击“操作”列下的“更多 > 续费”。 进入“续费”页面,确认无误后单击“是”。
nat_gateway_id 否 Array of strings 公网NAT网关实例的ID。 network_id 否 String 规则使用的网络id。与cidr参数二选一。 source_type 否 Integer 0:VPC侧,可以指定network_id 或者cidr 1:专线侧,只能指定cidr
transit_ip_id 否 String 中转IP的ID。 network_interface_id 否 String 网络接口ID,支持计算、ELBV2、ELBV3、VIP等实例的网络接口。说明:该字段和private_ip_address字段必须二选一,否则会出现错误。 private_ip_address
制,默认为20。 pps_max Integer 网关每秒能够接收或发送的数据包数量,代表网络设备的流量处理能力。 bps_max Integer 网关每秒能够接收或发送的带宽大小,代表网络设备的流量处理能力。单位M 表6 SessionConfiguration 参数 参数类型
strings 中转IP的地址。 network_interface_id 否 Array of strings 网络接口ID,支持计算、ELBV2、ELBV3、VIP等实例的网络接口。 type 否 Array of strings DNAT规则后端的类型。 取值: COMPUTE:后端为计算实例。
中转IP的ID。 gateway_id String 私网NAT网关实例的ID。 network_interface_id String 网络接口ID,支持计算、ELBV2、ELBV3、VIP等实例的端口。 type String DNAT规则后端的类型。 取值: COMPUTE:后端为计算实例。
String SNAT规则的创建时间,格式是yyyy-mm-dd hh:mm:ss.SSSSSS。 network_id String 规则使用的网络id。与cidr参数二选一。 admin_state_up Boolean 解冻/冻结状态。 取值范围: true: 解冻 false: 冻结