檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
descriptionSnatRule:= "my_snat_rule_update" snatRulebody := &model.UpdateNatGatewaySnatRuleOption{ NatGatewayId: "bbe7c2e7-3bad-445b-a067-b30acce66053"
包年/包月轉(zhuǎn)按需 創(chuàng)建一個(gè)包年/包月公網(wǎng)NAT網(wǎng)關(guān)后,您可以將該公網(wǎng)NAT網(wǎng)關(guān)的計(jì)費(fèi)模式轉(zhuǎn)為按需計(jì)費(fèi)(按天),回收部分成本,同時(shí)更加靈活地按需使用公網(wǎng)NAT網(wǎng)關(guān)。 前提條件 公網(wǎng)NAT網(wǎng)關(guān)的計(jì)費(fèi)模式是“包年/包月計(jì)費(fèi)”。 包年/包月不支持私網(wǎng)NAT網(wǎng)關(guān)資源,包年/包月轉(zhuǎn)按需只適用于公網(wǎng)NAT網(wǎng)關(guān)資源。
口是唯一不需要認(rèn)證的接口。 請(qǐng)求響應(yīng)成功后在響應(yīng)消息頭中包含的“X-Subject-Token”的值即為Token值。 表3 請(qǐng)求Body參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 snat_rule 是 CreatePrivateSnatOption object 創(chuàng)建SNAT規(guī)則的請(qǐng)求體。
描述 dnat_rules Array of NatGatewayDnatRuleResponseBody objects 查詢DNAT規(guī)則列表的響應(yīng)體。 表5 NatGatewayDnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String DNAT規(guī)則的ID。
表5 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 dnat_rules Array of NatGatewayDnatRuleResponseBody objects DNAT規(guī)則批量創(chuàng)建對(duì)象的響應(yīng)體。 表6 NatGatewayDnatRuleResponseBody 參數(shù) 參數(shù)類型
口的響應(yīng)值,該接口是唯一不需要認(rèn)證的接口。 請(qǐng)求響應(yīng)成功后在響應(yīng)消息頭中包含的“X-Subject-Token”的值即為Token值。 響應(yīng)參數(shù) 狀態(tài)碼:200 表3 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 dnat_rule NatGatewayDnatRuleResponseBody
參數(shù) 參數(shù)類型 描述 dnat_rule NatGatewayDnatRuleResponseBody object DNAT規(guī)則的響應(yīng)體。 表6 NatGatewayDnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String DNAT規(guī)則的ID。 tenant_id
DNAT的全端口模式不能和具體端口模式共用同一個(gè)中轉(zhuǎn)IP。 私網(wǎng)NAT網(wǎng)關(guān)支持添加的DNAT規(guī)則和SNAT規(guī)則的數(shù)量如下: 小型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過20個(gè)。 中型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過50個(gè)。 大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過200個(gè)。
中轉(zhuǎn)IP被其他協(xié)議類型的DNAT規(guī)則使用 請(qǐng)使用不被其他協(xié)議類型的DNAT規(guī)則使用的中轉(zhuǎn)IP。 409 NAT.1503 Snat rule for network %s exists. 子網(wǎng)已被其他SNAT規(guī)則使用 請(qǐng)選擇一個(gè)未配置SNAT規(guī)則的子網(wǎng)。 409 NAT.1505 Snat rule
漏洞掃描服務(wù):V600R022C10及其后續(xù)版本 云日志審計(jì)服務(wù):V600R023C00及后續(xù)版本 - 組網(wǎng)需求說明 本方案適用于客戶內(nèi)網(wǎng)中存在NAT設(shè)備的場景。 如果客戶內(nèi)網(wǎng)中存在NAT設(shè)備,內(nèi)網(wǎng)資產(chǎn)使用NAT后地址訪問外部區(qū)域,導(dǎo)致天關(guān)檢測到威脅事件的源地址都是NAT后地址,進(jìn)而無法識(shí)別失陷主機(jī)的真實(shí)地址。
和安全策略的源地址是NAT轉(zhuǎn)換前的源地址,配置路由和安全策略的目的地址是NAT轉(zhuǎn)換后目的地址 6、源NAT的使用限制 地址池中的IP地址可以與NAT Server的公網(wǎng)IP地址、接口IP地址重疊,但是配置NAT No-PAT、三元組NAT這兩種源NAT時(shí),請(qǐng)不要將設(shè)備
0/24,綁定1中購買的EIP。 圖2 添加SNAT規(guī)則 添加DNAT規(guī)則。更多配置DNAT規(guī)則信息,請(qǐng)參見添加DNAT規(guī)則。 配置協(xié)議及端口信息,此處以“所有端口”為例。添加私網(wǎng)IP:172.18.0.100,綁定EIP。 圖3 添加DNAT規(guī)則 SNAT規(guī)則和DNAT規(guī)則一般面向不同的業(yè)務(wù),如果使
/v2/{project_id}/nat_gateways/{nat_gateway_id}/snat_rules/{snat_rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String 項(xiàng)目的ID。 nat_gateway_id 是 String
/v2/{project_id}/nat_gateways/{nat_gateway_id}/dnat_rules/{dnat_rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String 項(xiàng)目的ID。 nat_gateway_id 是 String
object SNAT規(guī)則的響應(yīng)體。 表4 NatGatewaySnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String SNAT規(guī)則的ID。 tenant_id String 項(xiàng)目的ID。 nat_gateway_id String 公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的ID。
修改SNAT規(guī)則 操作場景 添加SNAT規(guī)則后,如果SNAT規(guī)則設(shè)置有誤,或者SNAT規(guī)則中的一些參數(shù)需要更新時(shí),可以修改SNAT規(guī)則。 當(dāng)您修改SNAT規(guī)則前,請(qǐng)您務(wù)必了解該操作可能帶來的影響,避免誤操作造成網(wǎng)絡(luò)中斷。 前提條件 私網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的SNAT規(guī)則。 操作步驟
約束與限制 DNAT的全端口模式不能和具體端口模式共用同一個(gè)中轉(zhuǎn)IP。 前提條件 已成功創(chuàng)建私網(wǎng)NAT網(wǎng)關(guān)。 中轉(zhuǎn)IP創(chuàng)建成功。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁。 在私網(wǎng)NAT網(wǎng)關(guān)頁面,單擊需要添加DNAT規(guī)則的私網(wǎng)NAT網(wǎng)關(guān)名稱。 在私網(wǎng)NAT網(wǎng)關(guān)詳情頁面中,單擊“DNAT規(guī)則”頁簽。
描述 snat_rules Array of NatGatewaySnatRuleResponseBody objects 查詢SNAT規(guī)則列表的響應(yīng)體。 表5 NatGatewaySnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String SNAT規(guī)則的ID。
別名 依賴的授權(quán)項(xiàng) nat:privateNatSnatRules:list List privateSnatRule * g:EnterpriseProjectId - - URI GET /v3/{project_id}/private-nat/snat-rules 表1 路徑參數(shù)
租戶內(nèi)網(wǎng)資產(chǎn)IP地址 區(qū)域1地址:192.168.55.0-192.168.55.255 區(qū)域2地址:172.16.1.0-172.16.1.255、 1.1.1.1-1.1.1.5 請(qǐng)向租戶獲取,此處為示例。 轉(zhuǎn)發(fā)業(yè)務(wù)流量接口(Bypass接口對(duì)) USG6502E-C、USG6503E-C