检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
DNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。 最小长度:0 最大长度:255 port_id 否 String 虚拟机或者裸机的Port ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip 否 String
公网NAT网关可以为其他云服务提供访问公网或者为公网提供服务的能力。 使用SNAT访问公网 使用DNAT为云主机面向公网提供服务 虚拟私有云(Virtual Private Cloud,VPC) 虚拟私有云内的弹性云服务器与Internet互连 使用SNAT访问公网 弹性公网IP(Elastic IP,EIP)
DNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。 最小长度:0 最大长度:255 port_id 否 String 虚拟机或者裸机的Port ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip 否 String
使用场景 在使用SNAT访问公网的场景下,此处选择虚拟私有云。 表示虚拟私有云中的云主机使用SNAT规则访问公网。 子网 使用已有:选择现有子网,使云服务器通过SNAT方式访问公网。 自定义:自定义一个网段或者填写某个主机地址,使云服务器通过SNAT方式访问公网。 说明: 网段必须是
在管理控制台左上角单击,选择区域和项目。 在页面左上角单击图标,打开服务列表,选择“网络 > NAT网关”。 进入公网NAT网关页面。 在公网NAT网关页面,单击“购买公网NAT网关”,进入公网NAT网关购买页面。 根据界面提示,配置公网NAT网关的基本信息,配置参数请参见表1。 虚拟私有云请选择步骤1创建的业务VPC,子网选择步骤1创建的其中一个子网。
nat_gateway_id 是 String 所属公网NAT网关的id。 port_id 否 String 虚拟机或者裸机的Port ID,与private_ip参数二选一。 获取虚拟机Port ID的方法请参考查询云服务器网卡信息,获取裸机Port ID的方法请参考查询裸金属服务器IP地址。
所属公网NAT网关的id。 port_id String 虚拟机或者裸机的Port ID。 private_ip String 用户私有IP地址,例如专线连接的私有云地址。 internal_service_port Integer 虚拟机或者裸机对外提供服务的协议端口号。 floating_ip_id
私网NAT网关 私网NAT网关简介 购买私网NAT网关 管理私网NAT网关 管理SNAT规则 管理DNAT规则 管理中转IP 连接IDC或其他虚拟私有云
VPC内的每个子网只能添加一条SNAT规则。 SNAT规则中添加的自定义网段,对于虚拟私有云的配置,必须是虚拟私有云子网网段的子集,不能相等。 SNAT规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。 公网NAT网关支持添加的SNAT规则的数量没有限制。
配置VPC对等连接 配置路由 验证部门A访问监管部门 创建VPC 登录华为云管理控制台,并选择“华北-北京四”区域。 选择“网络 > 虚拟私有云”,单击“创建虚拟私有云”。 根据表1配置监管部门的VPC,单击“立即创建”。 区域:选择华北-北京四 名称:vpc-监管 IPv4网段:10.10
访问互联网或使云主机提供互联网服务。 发布区域:全部区域 什么是公网NAT网关? 购买公网NAT网关 私网NAT网关 私网NAT网关能够为虚拟私有云内的云主机提供私网地址转换服务,使VPC内的云主机可以访问远端私网(外部数据中心或其他VPC)或为远端私网提供服务。 发布区域:华北
DNAT规则的描述,长度范围小于等于255个字符,不能包含“<”和“>”。 最小长度:0 最大长度:255 port_id 否 String 虚拟机或者裸机的Port ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip 否 String
在公网NAT网关页面,单击“购买公网NAT网关”,进入公网NAT网关购买页面。 根据界面提示,配置公网NAT网关的基本信息,配置参数请参见表1。 虚拟私有云请选择步骤1创建的业务VPC,子网选择步骤1创建的第二个子网。 表1 参数说明 参数 参数说明 计费模式 公网NAT网关支持按需计费、包年/包月。
nat_gateway_id 否 Array 公网NAT网关实例的ID。 数组长度:1 - 10 port_id 否 String 虚拟机或者裸机的Port ID,对应虚拟私有云场景,与private_ip参数二选一。 最小长度:36 最大长度:36 private_ip 否 String
步骤3:购买公网NAT网关 操作场景 如果您要通过NAT网关访问公网或为公网提供服务,则需要购买公网NAT网关。 前提条件 已购买了公网NAT网关所需的VPC和子网。 由于需要放通到公网NAT网关的流量,即在VPC中需要有指向公网NAT网关的路由,因此在购买公网NAT网关时,会自动在VPC的默认路由表中添加一条0
个云主机需要为公网提供服务,可以通过配置多条DNAT规则来共享一个或多个弹性公网IP资源。 使用DNAT为公网提供服务场景组网图如图2所示。图中示例的云主机类型均可以替换为弹性云服务器,裸金属服务器中的任何一个。 图2 使用DNAT为云主机面向公网提供服务 使用SNAT或DNAT高速访问互联网
在云间NAT网关高速访问互联网的场景下,此处选择云专线/云连接。 表示通过云专线/云连接方式接入虚拟私有云的本地数据中心中的服务器,将通过SNAT的方式访问公网。 网段 通过配置云专线本地数据中心的某个网段,使该网段中的服务器通过SNAT方式访问公网。 弹性公网IP 用来提供互联网访问的公网IP。
中的资源做私网地址映射,一般为用户IDC信任的私网网段或私网地址。 资源和成本规划 表1 资源和成本规划 资源 资源名称 资源说明 数量 虚拟私有云(VPC) VPC-Test01 业务VPC,VPC子网网段为:192.168.0.0/24。 1 VPC-Test02 中转VPC,VPC子网网段为:10
情请参见表2。 图2 添加DNAT规则 表2 DNAT规则参数说明 参数 示例 说明 使用场景 虚拟私有云 在使用DNAT为云主机面向公网提供服务场景下,此处选择虚拟私有云。 表示虚拟私有云中的云主机将通过DNAT的方式共享弹性公网IP,为公网提供服务。 端口类型 具体端口 分为所有端口和具体端口两种类型。
检查路由表是否配置指向公网NAT网关网关的默认路由 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在系统首页,选择“网络 > 虚拟私有云”。 在左侧导航栏选择“路由表”。 在路由表列表中,单击公网NAT网关所在VPC的路由表名称。 检查路由列表中是否存在指向公网NAT网关的默认路由(0