NAT網(wǎng)關(guān)
NAT網(wǎng)關(guān)分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)
公網(wǎng)NAT網(wǎng)關(guān)
公網(wǎng)NAT網(wǎng)關(guān)(Public NAT Gateway)能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器云主機(jī)、裸金屬服務(wù)器物理機(jī))或者通過(guò)云專(zhuān)線(xiàn)/VPN接入虛擬私有云的本地?cái)?shù)據(jù)中心的服務(wù)器,提供最高20Gbit/s能力的網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),使多個(gè)云主機(jī)可以共享彈性公網(wǎng)IP訪問(wèn)Internet或使云主機(jī)提供互聯(lián)網(wǎng)服務(wù)。
公網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能。
①SNAT功能通過(guò)綁定彈性公網(wǎng)IP,實(shí)現(xiàn)私有IP向公有IP的轉(zhuǎn)換,可實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,安全,高效的訪問(wèn)互聯(lián)網(wǎng)。
②DNAT功能綁定彈性公網(wǎng)IP,可通過(guò)IP映射或端口映射兩種方式,實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,為互聯(lián)網(wǎng)提供服務(wù)。
私網(wǎng)NAT網(wǎng)關(guān)
私網(wǎng)NAT網(wǎng)關(guān)(Private NAT Gateway),能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)提供私網(wǎng)地址轉(zhuǎn)換服務(wù)。您可以在私網(wǎng)NAT網(wǎng)關(guān)上配置SNAT、DNAT規(guī)則,可將源、目的網(wǎng)段地址轉(zhuǎn)換為中轉(zhuǎn)IP,通過(guò)使用中轉(zhuǎn)IP實(shí)現(xiàn)VPC內(nèi)的云主機(jī)與其他VPC、云下IDC互訪。
私網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能:
①SNAT功能通過(guò)綁定中轉(zhuǎn)IP,可實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享中轉(zhuǎn)IP,訪問(wèn)外部數(shù)據(jù)中心或其他VPC。
②DNAT功能通過(guò)綁定中轉(zhuǎn)IP,可實(shí)現(xiàn)IP映射或端口映射,使VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享中轉(zhuǎn)IP,為外部私網(wǎng)提供服務(wù)。
NAT網(wǎng)關(guān)優(yōu)勢(shì)
高性能
提供多種實(shí)例規(guī)格,最高支持百萬(wàn)級(jí)會(huì)話(huà)連接,滿(mǎn)足各類(lèi)大規(guī)模場(chǎng)景。
安全性
多個(gè)云主機(jī)共享EIP,避免暴露主機(jī)EIP在公網(wǎng)上。
靈活部署
NAT網(wǎng)關(guān)是VPC與Internet、與私網(wǎng)之間的窗口,支持跨子網(wǎng)部署和跨AZ部署,VPC內(nèi)云主機(jī)可共享EIP訪問(wèn)Internet或共享私網(wǎng)IP訪問(wèn)IDC及其他VPC。
簡(jiǎn)易管理
使用私網(wǎng)NAT,可保持網(wǎng)段不變、IP不變與線(xiàn)下IDC進(jìn)行三層網(wǎng)絡(luò)互通。
降低成本
多個(gè)云主機(jī)共享使用EIP,有效降低成本。
NAT網(wǎng)關(guān)相關(guān)文檔
-
NAT網(wǎng)關(guān)-應(yīng)用場(chǎng)景
當(dāng)VPC內(nèi)的云主機(jī)需要訪問(wèn)公網(wǎng),請(qǐng)求量大時(shí),為了節(jié)省彈性公網(wǎng)IP資源并且避免云主機(jī)IP直接暴露在公網(wǎng)上,您可以使用公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能。
當(dāng)VPC內(nèi)的云主機(jī)需要訪問(wèn)公網(wǎng),請(qǐng)求量大時(shí),為了節(jié)省彈性公網(wǎng)IP資源并且避免云主機(jī)IP直接暴露在公網(wǎng)上,您可以使用公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能。
-
NAT網(wǎng)關(guān)-產(chǎn)品規(guī)格
NAT網(wǎng)關(guān)的規(guī)格指公網(wǎng)NAT網(wǎng)關(guān)與私網(wǎng)NAT網(wǎng)關(guān)支持的SNAT最大連接數(shù)。
NAT網(wǎng)關(guān)的規(guī)格指公網(wǎng)NAT網(wǎng)關(guān)與私網(wǎng)NAT網(wǎng)關(guān)支持的SNAT最大連接數(shù)。
-
NAT網(wǎng)關(guān)-與其它服務(wù)的關(guān)系
介紹與云專(zhuān)線(xiàn)、虛擬專(zhuān)業(yè)網(wǎng)絡(luò)、彈性云服務(wù)器、虛擬私有云、彈性公網(wǎng)IP、云監(jiān)控、統(tǒng)一身份認(rèn)證服務(wù)、云審計(jì)服務(wù)等的關(guān)系。
介紹與云專(zhuān)線(xiàn)、虛擬專(zhuān)業(yè)網(wǎng)絡(luò)、彈性云服務(wù)器、虛擬私有云、彈性公網(wǎng)IP、云監(jiān)控、統(tǒng)一身份認(rèn)證服務(wù)、云審計(jì)服務(wù)等的關(guān)系。
-
NAT網(wǎng)關(guān)-敏感操作保護(hù)
只有管理員可以設(shè)置敏感操作,普通IAM用戶(hù)只有查看權(quán)限,不能對(duì)其進(jìn)行設(shè)置,如需修改,請(qǐng)聯(lián)系管理員為您操作或添加權(quán)限。
說(shuō)明:聯(lián)邦用戶(hù)在執(zhí)行敏感操作時(shí),不需要進(jìn)行身份驗(yàn)證。
只有管理員可以設(shè)置敏感操作,普通IAM用戶(hù)只有查看權(quán)限,不能對(duì)其進(jìn)行設(shè)置,如需修改,請(qǐng)聯(lián)系管理員為您操作或添加權(quán)限。
說(shuō)明:聯(lián)邦用戶(hù)在執(zhí)行敏感操作時(shí),不需要進(jìn)行身份驗(yàn)證。
-
NAT網(wǎng)關(guān)-約束與限制
對(duì)于新建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,系統(tǒng)不會(huì)在后臺(tái)下發(fā)默認(rèn)路由,需要您在對(duì)應(yīng)路由表中添加公網(wǎng)NAT網(wǎng)關(guān)的路由。私網(wǎng)NAT網(wǎng)關(guān)目前在“華東-上海二”、“西南-貴陽(yáng)一”、“中國(guó)-香港”、“拉美-圣保羅一”、“非洲-約翰內(nèi)斯堡”限時(shí)免費(fèi)。
對(duì)于新建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,系統(tǒng)不會(huì)在后臺(tái)下發(fā)默認(rèn)路由,需要您在對(duì)應(yīng)路由表中添加公網(wǎng)NAT網(wǎng)關(guān)的路由。私網(wǎng)NAT網(wǎng)關(guān)目前在“華東-上海二”、“西南-貴陽(yáng)一”、“中國(guó)-香港”、“拉美-圣保羅一”、“非洲-約翰內(nèi)斯堡”限時(shí)免費(fèi)。
-
NAT網(wǎng)關(guān)-權(quán)限管理
如果您需要對(duì)華為云上購(gòu)買(mǎi)的NAT網(wǎng)關(guān)(NAT Gateway)資源,給企業(yè)中的員工設(shè)置不同的訪問(wèn)權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。
如果您需要對(duì)華為云上購(gòu)買(mǎi)的NAT網(wǎng)關(guān)(NAT Gateway)資源,給企業(yè)中的員工設(shè)置不同的訪問(wèn)權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。
NAT網(wǎng)關(guān)怎么設(shè)置幫助視頻
NAT網(wǎng)關(guān)服務(wù)介紹
03:17
介紹怎樣配置SNAT訪問(wèn)公網(wǎng)
01:59
介紹怎樣配置DNAT為云主機(jī)面向公網(wǎng)提供服務(wù)
01:58