准备工作
注册华为云帐号并实名认证
如果您已有一个华为云帐号并完成了实名认证,请跳到下一个任务。如果您还没有华为云帐号,请参考以下步骤创建。
1. 打开https://www.huaweicloud.com/,单击“注册”。
2. 根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?。
3. 注册成功后,系统会自动跳转至您的个人信息界面。
4. 参考实名认证完成个人或企业帐号实名认证。
配置步骤
步骤1:创建VPC及子网
本示例需要使用1个VPC和2个子网。首先创建1个VPC,再创建2个子网。
具体操作请参见创建虚拟私有云和子网。
为账户充值
步骤2:购买公网NAT网关
业务VPC创建完成后,购买第一个公网NAT网关。
1. 登录管理控制台。
2. 在管理控制台左上角单击,选择区域和项目。
3. 在系统首页,单击“网络 > NAT网关”。
进入公网NAT网关页面。
4. 在公网NAT网关页面,单击“购买公网NAT网关”,进入公网NAT网关购买页面。
5. 根据界面提示,配置公网NAT网关的基本信息。
虚拟私有云请选择步骤1创建的业务VPC,子网选择步骤1创建的其中一个子网。
配置完成上述信息,会显示公网NAT网关配置费用,可通过“了解计费详情”查看计费信息。
6. 单击“立即购买”,在“规格确认”页面,您可以再次核对公网NAT网关信息。
7. 确认无误后,单击“提交”,开始创建公网NAT网关。
公网NAT网关的创建过程一般需要1-5分钟。
8. 在“公网NAT网关”列表,查看公网NAT网关状态。
步骤3:检查默认路由
公网NAT网关创建好后,进入VPC路由表界面,检查默认路由表下是否存在指向公网NAT网关的默认路由。
1. 登录管理控制台。
2. 在管理控制台左上角单击,选择区域和项目。
3. 在系统首页,选择“网络 > 虚拟私有云”。
4. 在左侧导航栏选择“路由表”。
5. 在路由表列表中,单击需要查看路由规则的路由表名称。
6. 进入路由表详情页面,检查是否存在指向公网NAT网关的默认路由。
说明:VPC下第一个公网NAT网关创建时会在默认路由表自动下发0.0.0.0/0的默认路由,若VPC下已经存在此路由,则需要在路由表界面手动修改路由,指向所创建的公网NAT网关。
步骤4:创建路由表
公网NAT网关多实例依赖VPC多路由表功能,所以需要在VPC中创建第二张路由表。
1. 登录管理控制台。
2. 在管理控制台左上角单击,选择区域和项目。
3. 在系统首页,选择“网络 > 虚拟私有云”。
4. 在左侧导航栏,选择“路由表”。
5. 在页面右上角,单击“创建路由表”,按照提示配置参数。
6. 单击“确定”,完成创建。
系统出现信息提示页面,请您根据提示关联子网。请参考以下步骤进行关联:
① 单击“关联子网”,进入路由表详情页面的“关联子网”页签。
② 单击“关联子网”,选择步骤1创建的第二个子网。
③ 单击“确定”,完成关联。
步骤5:购买公网NAT网关
在VPC中完成第二张路由表的创建并且已关联第二个子网之后,在业务VPC下购买第二个公网NAT网关。
1. 登录管理控制台。
2. 在管理控制台左上角单击,选择区域和项目。
3. 在系统首页,单击“网络 > NAT网关”。
进入公网NAT网关页面。
4. 在公网NAT网关页面,单击“购买公网NAT网关”,进入公网NAT网关购买页面。
5. 根据界面提示,配置公网NAT网关的基本信息。
虚拟私有云请选择步骤1创建的业务VPC,子网选择步骤1创建的其中一个子网。
配置完成上述信息,会显示公网NAT网关配置费用,可通过“了解计费详情”查看计费信息。
6. 单击“立即购买”,在“规格确认”页面,您可以再次核对公网NAT网关信息。
7. 确认无误后,单击“提交”,开始创建公网NAT网关。
公网NAT网关的创建过程一般需要1-5分钟。
8. 在“公网NAT网关”列表,查看公网NAT网关状态。
步骤6:添加默认路由
从第二个网关开始,需要在新路由表中创建0.0.0.0/0指向公网NAT网关的默认路由。
1. 登录管理控制台。
2. 在管理控制台左上角单击,选择区域和项目。
3. 在系统首页,选择“网络 > 虚拟私有云”。
4. 在左侧导航栏选择“路由表”。
5. 在路由表列表中,单击需要添加路由规则的路由表名称。
6. 单击“添加路由”,按照提示配置参数。
单击,可以依次增加多条路由。
7. 单击“确定”,完成添加。
精选文章推荐
华为云NAT网关教程视频
初识NAT网关
使用SNAT访问公网
使用DNAT为公网提供服务