檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
的值即為Token值。 表3 請求Body參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 dnat_rule 是 UpdateNatGatewayDnatRuleOption object 更新DNAT規(guī)則的請求體。 表4 UpdateNatGatewayDnatRuleOption 參數(shù)
修改DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果DNAT規(guī)則設(shè)置有誤,或者DNAT規(guī)則中的一些參數(shù)需要更新時,可以修改DNAT規(guī)則。 當(dāng)您修改DNAT規(guī)則前,請您務(wù)必了解該操作可能帶來的影響,避免誤操作造成網(wǎng)絡(luò)中斷。 操作前提 公網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的DNAT規(guī)則。 操作步驟
管理NAT網(wǎng)關(guān)的配額 什么是配額? 為防止資源濫用,平臺限定了各服務(wù)資源的配額,對用戶的資源數(shù)量和容量做了限制。如您創(chuàng)建的SNAT最多可關(guān)聯(lián)多少條EIP。如果有需要,您可以申請擴(kuò)大配額。 本節(jié)指導(dǎo)您如何查詢指定區(qū)域下,NAT網(wǎng)關(guān)服務(wù)各資源的使用情況,以及總配額。 怎樣查看我的配額?
String 公網(wǎng)NAT網(wǎng)關(guān)的描述,長度限制為255。 spec 否 String 公網(wǎng)NAT網(wǎng)關(guān)的規(guī)格。 取值為: “1”:小型,SNAT最大連接數(shù)10000 “2”:中型,SNAT最大連接數(shù)50000 “3”:大型,SNAT最大連接數(shù)200000 “4”:超大型,SNAT最大連接數(shù)1000000
VPC-Test02 中轉(zhuǎn)VPC,VPC子網(wǎng)網(wǎng)段為:10.1.0.0/24。 1 NAT網(wǎng)關(guān) NAT-Private-Test 購買私網(wǎng)NAT網(wǎng)關(guān),私網(wǎng)NAT網(wǎng)關(guān)所在的VPC選擇業(yè)務(wù)VPC(VPC-Test01)。 1 NAT-Ext-Sub-IP-Test 創(chuàng)建中轉(zhuǎn)IP,中轉(zhuǎn)IP所在的VPC
>,\,= 請求示例 查詢公網(wǎng)NAT網(wǎng)關(guān)資源實(shí)例,其中,操作標(biāo)識為filter,進(jìn)行分頁查詢,查詢記錄數(shù)為1000條。 POST https://{NAT_endpoint}/v3/9ad601814ac94c80bf7bb9073ded66fc/nat_gateways/re
查詢指定的私網(wǎng)NAT網(wǎng)關(guān)詳情 功能介紹 查詢指定的私網(wǎng)NAT網(wǎng)關(guān)實(shí)例詳情。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v3/{project_id}/private-nat/gateways/{gateway_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id
NAT是什么?(網(wǎng)絡(luò)地址轉(zhuǎn)換) NAT是一種網(wǎng)絡(luò)技術(shù),它的工作原理有點(diǎn)像酒店的前臺。假設(shè)你住在一個酒店里,你的房間有一個內(nèi)部號碼(比如101號房間),但外面的人無法直接聯(lián)系到你。你需要通過酒店前臺(NAT設(shè)備)來轉(zhuǎn)接電話。前臺會把外面的電話轉(zhuǎn)接到你的房間,同時也會把你的電話轉(zhuǎn)接出
Iptables防火墻multiport模塊擴(kuò)展匹配規(guī)則 在前面做端口匹配的時候都是通過--dport參數(shù)來指定一個端口或者連續(xù)的一組端口,如果我們想同時對多個不連續(xù)的端口添加防火墻規(guī)則,那么--dport參數(shù)就無法實(shí)現(xiàn)了。 基于這種情況,防火墻提供了-m參數(shù)指定擴(kuò)展模
當(dāng)單網(wǎng)關(guān)性能達(dá)到瓶頸,如SNAT支持最大100萬連接不夠使用或最高20Gbit/s帶寬轉(zhuǎn)換能力無法滿足業(yè)務(wù)需求時,推薦使用多網(wǎng)關(guān)來橫向擴(kuò)展容量,同時可達(dá)到更好的隔離性。 通過本文檔,您可以學(xué)習(xí)到如何部署公網(wǎng)NAT網(wǎng)關(guān)多實(shí)例。 圖1 入門流程 準(zhǔn)備工作 在使用NAT網(wǎng)關(guān)服務(wù)前,您需要注冊
內(nèi)部主機(jī)發(fā)送一個數(shù)據(jù)包到外部網(wǎng)絡(luò),數(shù)據(jù)包中包含源IP地址和目標(biāo)IP地址。 NAT設(shè)備接收到數(shù)據(jù)包后,檢查數(shù)據(jù)包中的源IP地址。 NAT設(shè)備查詢靜態(tài)NAT轉(zhuǎn)換表,查找與源IP地址匹配的映射規(guī)則。 如果找到匹配的映射規(guī)則,NAT設(shè)備將源IP地址替換為映射后的外部IP地址。 修改后的數(shù)據(jù)包被發(fā)送到外部網(wǎng)絡(luò)。
下一跳類型:NAT網(wǎng)關(guān) 下一跳:選擇已創(chuàng)建的NAT網(wǎng)關(guān) 圖1 添加路由 單擊“確定”。 步驟四:添加DNAT規(guī)則 進(jìn)入公網(wǎng)NAT網(wǎng)關(guān)列表頁面。 在公網(wǎng)NAT網(wǎng)關(guān)頁面,單擊需要添加DNAT規(guī)則的公網(wǎng)NAT網(wǎng)關(guān)名稱。 在公網(wǎng)NAT網(wǎng)關(guān)詳情頁面中,單擊“DNAT規(guī)則”頁簽。 在DNAT規(guī)則頁簽中,單擊“添加DNAT規(guī)則”。
產(chǎn)品優(yōu)勢 公網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢 靈活部署 支持跨子網(wǎng)部署和跨可用區(qū)域部署。公網(wǎng)NAT網(wǎng)關(guān)支持跨可用區(qū)部署,可用性高,單個可用區(qū)的任何故障都不會影響公網(wǎng)NAT網(wǎng)關(guān)的業(yè)務(wù)連續(xù)性。公網(wǎng)NAT網(wǎng)關(guān)的規(guī)格、彈性公網(wǎng)IP,均可以隨時調(diào)整。 多樣易用 多種網(wǎng)關(guān)規(guī)格可靈活選擇。對公網(wǎng)NAT網(wǎng)關(guān)進(jìn)行簡單配
查詢公網(wǎng)NAT網(wǎng)關(guān)項(xiàng)目標(biāo)簽 功能介紹 查詢租戶在指定項(xiàng)目和公網(wǎng)NAT網(wǎng)關(guān)實(shí)例類型的所有標(biāo)簽集合。 標(biāo)簽管理服務(wù)需要能夠列出當(dāng)前租戶全部已使用的標(biāo)簽集合,為各服務(wù)Console打標(biāo)簽和過濾實(shí)例時提供標(biāo)簽聯(lián)想功能。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v3/{proj
約束與限制 DNAT的全端口模式不能和具體端口模式共用同一個中轉(zhuǎn)IP。 前提條件 已成功創(chuàng)建私網(wǎng)NAT網(wǎng)關(guān)。 中轉(zhuǎn)IP創(chuàng)建成功。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁。 在私網(wǎng)NAT網(wǎng)關(guān)頁面,單擊需要添加DNAT規(guī)則的私網(wǎng)NAT網(wǎng)關(guān)名稱。 在私網(wǎng)NAT網(wǎng)關(guān)詳情頁面中,單擊“DNAT規(guī)則”頁簽。
NAT規(guī)則。 約束限制 一個云主機(jī)的一個端口對應(yīng)一條DNAT規(guī)則,一個端口只能映射到一個EIP,不能映射到多個EIP。 公網(wǎng)NAT網(wǎng)關(guān)支持添加的DNAT規(guī)則的數(shù)量為200個。 操作步驟 進(jìn)入公網(wǎng)NAT網(wǎng)關(guān)列表頁面。 在公網(wǎng)NAT網(wǎng)關(guān)頁面,單擊需要添加DNAT規(guī)則的公網(wǎng)NAT網(wǎng)關(guān)名稱。
如何排查DNAT規(guī)則不生效? 排查項(xiàng)一:請查看是否存在默認(rèn)路由指向當(dāng)前NAT網(wǎng)關(guān)實(shí)例 您可以在公網(wǎng)NAT網(wǎng)關(guān)實(shí)例所在VPC關(guān)聯(lián)的路由表中,查看當(dāng)前是否有指向該公網(wǎng)NAT網(wǎng)關(guān)的路由條目。您可以配置指定目標(biāo)網(wǎng)段或者0.0.0.0/0的路由指向該公網(wǎng)NAT網(wǎng)關(guān),否則該公網(wǎng)NAT網(wǎng)關(guān)無法處理流量。
web應(yīng)用防火墻,對網(wǎng)站和應(yīng)用的業(yè)務(wù)流量進(jìn)行多維度檢測,發(fā)現(xiàn)惡意請求和未知威脅
修改DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果DNAT規(guī)則設(shè)置有誤,或者DNAT規(guī)則中的一些參數(shù)需要更新時,可以修改DNAT規(guī)則。 當(dāng)您修改SNAT規(guī)則前,請您務(wù)必了解該操作可能帶來的影響,避免誤操作造成網(wǎng)絡(luò)中斷。 前提條件 私網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的DNAT規(guī)則。 操作步驟
修改SNAT規(guī)則 操作場景 添加SNAT規(guī)則后,如果SNAT規(guī)則設(shè)置有誤,或者SNAT規(guī)則中的一些參數(shù)需要更新時,可以修改SNAT規(guī)則。 當(dāng)您修改SNAT規(guī)則前,請您務(wù)必了解該操作可能帶來的影響,避免誤操作造成網(wǎng)絡(luò)中斷。 前提條件 私網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的SNAT規(guī)則。 操作步驟