檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
文章目錄 一、路由器不轉(zhuǎn)發(fā)私有 IP 地址二、NAT 網(wǎng)絡地址轉(zhuǎn)換三、NAT 轉(zhuǎn)換表 一、路由器不轉(zhuǎn)發(fā)私有 IP 地址 私有 IP 地址 : 只適用于在內(nèi)部網(wǎng)絡中使用 , 在互聯(lián)網(wǎng)上使用私有 IP 地址 , 路由器并不識別這些 IP 地址 ;
私網(wǎng)NAT支持云專線的IP轉(zhuǎn)換嗎? 支持。在創(chuàng)建DNAT規(guī)則時,選擇自定義模式,可添加通過云專線接入的客戶云下IP。 父主題: 私網(wǎng)NAT網(wǎng)關
創(chuàng)建企業(yè)路由器 操作場景 本章節(jié)指導用戶創(chuàng)建企業(yè)路由器。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建1個企業(yè)路由器。 創(chuàng)建企業(yè)路由器,具體方法請參見創(chuàng)建企業(yè)路由器。 企業(yè)路由器資源規(guī)劃詳情請參見表6。 父主題: 創(chuàng)建資源
VPC4的SNAT訪問公網(wǎng)。 圖1 VPC共享SNAT 您可以使用企業(yè)路由器的共享功能,將不同賬號下的虛擬私有云添加至同一個企業(yè)路由器中構建組網(wǎng)。 操作流程 本文檔介紹如何通過企業(yè)路由器構建同區(qū)域VPC共享SNAT組網(wǎng),流程如圖2所示。 圖2 構建同區(qū)域VPC共享SNAT組網(wǎng)流程圖
在NAT網(wǎng)關中配置SNAT規(guī)則 操作場景 本章節(jié)指導用戶在公網(wǎng)NAT網(wǎng)關中添加SNAT規(guī)則,實現(xiàn)訪問公網(wǎng)。 操作步驟 在公網(wǎng)NAT網(wǎng)關中,配置SNAT規(guī)則。 配置SNAT規(guī)則,具體方法請參見添加SNAT規(guī)則。 本示例中SNAT規(guī)劃詳情請參見表7。 父主題: 配置網(wǎng)絡
通過企業(yè)路由器和NAT網(wǎng)關實現(xiàn)多個VPC共享SNAT訪問公網(wǎng) 方案概述 規(guī)劃組網(wǎng)和資源 創(chuàng)建資源 配置網(wǎng)絡 驗證網(wǎng)絡互通情況
IPV4地址枯竭限制網(wǎng)絡發(fā)現(xiàn)的瓶頸,網(wǎng)絡地址轉(zhuǎn)換(NAT)用于實驗公網(wǎng)地址不足的問題。將私網(wǎng)地址轉(zhuǎn)換為公網(wǎng)地址。 ??技術背景 企業(yè)或庭所使用的網(wǎng)絡為私有網(wǎng)絡,使用私有地址。(內(nèi)網(wǎng))運營商維護的網(wǎng)絡為公共網(wǎng)絡,使用公有地址。(外網(wǎng))私有地址不能在公網(wǎng)中路由
創(chuàng)建資源 創(chuàng)建企業(yè)路由器 創(chuàng)建VPC和ECS 創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關 父主題: 通過企業(yè)路由器和NAT網(wǎng)關實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
配置網(wǎng)絡 在企業(yè)路由器中配置VPC連接 在NAT網(wǎng)關中配置SNAT規(guī)則 父主題: 通過企業(yè)路由器和NAT網(wǎng)關實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
在VPC4中,會自動添加下一跳為NAT網(wǎng)關,網(wǎng)段為0.0.0.0/0的路由,為了不和NAT網(wǎng)關的路由沖突,此處到ER路由的目的地址需要配置成VPC的實際網(wǎng)段,路由信息如表4所示。 NAT:表示將VPC子網(wǎng)流量路由至NAT網(wǎng)關,創(chuàng)建NAT網(wǎng)關時系統(tǒng)自動配置。 NAT 基于VPC4創(chuàng)建公網(wǎng)NAT網(wǎng)關,并關聯(lián)EIP配置SNAT規(guī)則。
在企業(yè)路由器中配置VPC連接 操作場景 本章節(jié)指導用戶在企業(yè)路由器中配置“虛擬私有云(VPC)”連接,即將VPC接入企業(yè)路由器中,并配置企業(yè)路由器和VPC的路由。 操作步驟 將4個VPC分別接入企業(yè)路由器中。 添加“虛擬私有云(VPC)”連接,具體方法請參見在企業(yè)路由器中添加VPC連接。
創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關 操作場景 本章節(jié)指導用戶創(chuàng)建彈性公網(wǎng)IP和公網(wǎng)NAT網(wǎng)關。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建EIP。 創(chuàng)建EIP,具體方法請參見申請彈性公網(wǎng)IP。 在區(qū)域A內(nèi),創(chuàng)建公網(wǎng)NAT網(wǎng)關。 創(chuàng)建公網(wǎng)NAT網(wǎng)關,具體方法請參見購買公網(wǎng)NAT網(wǎng)關。 本示例中公網(wǎng)NAT網(wǎng)關資源規(guī)劃詳情請參見表7。
在彈性云服務器的遠程登錄窗口,執(zhí)行以下步驟,驗證網(wǎng)絡情況。 執(zhí)行以下命令,驗證VPC網(wǎng)絡互通情況。 ping 彈性云服務器IP地址 以登錄ecs-business-01,驗證vpc-business-01與vpc-business-02、vpc-business-03的網(wǎng)絡互通情況為例:
NAT網(wǎng)關 NAT NAT網(wǎng)關 NAT 提供安全可靠的公網(wǎng)NAT網(wǎng)關和私網(wǎng)NAT網(wǎng)關服務,保護私有網(wǎng)絡信息不對外暴露 提供安全可靠的公網(wǎng)NAT網(wǎng)關和私網(wǎng)NAT網(wǎng)關服務,保護私有網(wǎng)絡信息不對外暴露 購買 控制臺 文檔 高性能 支持百萬級會話連接、20Gbps以上的轉(zhuǎn)發(fā)能力,滿足各類大規(guī)模應用場景需求
使能開發(fā)者基于開放能力進行技術創(chuàng)新 開發(fā)支持 專業(yè)高效的開發(fā)者在線技術支持服務 開發(fā)者學堂 云上學習、實驗、認證的知識服務中心 開發(fā)者活動 開發(fā)者實訓、熱門活動專區(qū) 社區(qū)論壇 專家技術布道、開發(fā)者交流分享的平臺 文檔下載 NAT網(wǎng)關 NAT文檔下載 更多產(chǎn)品信息 更多產(chǎn)品信息 產(chǎn)品術語解釋
的全稱為Destination Network Address Translation目的地址轉(zhuǎn)換,常用于防火墻中。DNAT:目的地址轉(zhuǎn)換的作用是將一組本地內(nèi)部的地址映射到一組全球地址。通常來說,合法地址的數(shù)量比起本地內(nèi)部的地址數(shù)量來要少得多。RFC1918中的地址保留可以用地址
在區(qū)域A內(nèi),創(chuàng)建4個VPC和3個ECS。 創(chuàng)建VPC及子網(wǎng),具體方法請參見創(chuàng)建虛擬私有云和子網(wǎng)。 創(chuàng)建ECS,具體方法請參見自定義購買ECS。 本示例中的VPC和子網(wǎng)資源規(guī)劃詳情請參見表8。 本示例中的ECS資源規(guī)劃詳情請參見表9。 父主題: 創(chuàng)建資源
創(chuàng)建企業(yè)路由器 操作場景 本章節(jié)指導用戶創(chuàng)建企業(yè)路由器。 操作步驟 進入企業(yè)路由器列表頁面。 單擊頁面右上角的“創(chuàng)建企業(yè)路由器”。 進入“創(chuàng)建企業(yè)路由器”頁面。 圖1 創(chuàng)建企業(yè)路由器 根據(jù)界面提示,配置企業(yè)路由器的基本信息,如表1所示。 表1 創(chuàng)建企業(yè)路由器-參數(shù)說明 參數(shù)名稱 參數(shù)說明
可參見通過企業(yè)路由器和云防火墻構建組網(wǎng)。 圖1和圖2分別展示了不使用和使用企業(yè)路由器構建的網(wǎng)絡拓撲,詳細的對比說明如表1所示。 圖1 不使用企業(yè)路由器構建網(wǎng)絡 圖2 使用企業(yè)路由器構建網(wǎng)絡 表1 網(wǎng)絡拓撲對比說明 對比項 不使用企業(yè)路由器 使用企業(yè)路由器 企業(yè)路由器價值 同區(qū)域多個VPC互通
源地址轉(zhuǎn)換是內(nèi)網(wǎng)地址向外訪問時,發(fā)起訪問的內(nèi)網(wǎng)ip地址轉(zhuǎn)換為指定的ip地址(可指定具體的服務以及相應的端口或端口范圍),這可以使內(nèi)網(wǎng)中使用保留ip地址的主機訪問外部網(wǎng)絡,即內(nèi)網(wǎng)的多部主機可以通過一個有效的公網(wǎng)ip地址訪問外部網(wǎng)絡。A公司擁有多個公網(wǎng)IP(60.191.82.105