NAT網(wǎng)關(guān)
NAT網(wǎng)關(guān)分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)
公網(wǎng)NAT網(wǎng)關(guān)
公網(wǎng)NAT網(wǎng)關(guān)(Public NAT Gateway)能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器云主機(jī)、裸金屬服務(wù)器物理機(jī))或者通過云專線/VPN接入虛擬私有云的本地?cái)?shù)據(jù)中心的服務(wù)器,提供最高20Gbit/s能力的網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),使多個(gè)云主機(jī)可以共享彈性公網(wǎng)IP訪問Internet或使云主機(jī)提供互聯(lián)網(wǎng)服務(wù)。
公網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能。
①SNAT功能通過綁定彈性公網(wǎng)IP,實(shí)現(xiàn)私有IP向公有IP的轉(zhuǎn)換,可實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,安全,高效的訪問互聯(lián)網(wǎng)。
②DNAT功能綁定彈性公網(wǎng)IP,可通過IP映射或端口映射兩種方式,實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,為互聯(lián)網(wǎng)提供服務(wù)。
私網(wǎng)NAT網(wǎng)關(guān)
私網(wǎng)NAT網(wǎng)關(guān)(Private NAT Gateway),能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)提供私網(wǎng)地址轉(zhuǎn)換服務(wù)。您可以在私網(wǎng)NAT網(wǎng)關(guān)上配置SNAT、DNAT規(guī)則,可將源、目的網(wǎng)段地址轉(zhuǎn)換為中轉(zhuǎn)IP,通過使用中轉(zhuǎn)IP實(shí)現(xiàn)VPC內(nèi)的云主機(jī)與其他VPC、云下IDC互訪。
私網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能:
①SNAT功能通過綁定中轉(zhuǎn)IP,可實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享中轉(zhuǎn)IP,訪問外部數(shù)據(jù)中心或其他VPC。
②DNAT功能通過綁定中轉(zhuǎn)IP,可實(shí)現(xiàn)IP映射或端口映射,使VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享中轉(zhuǎn)IP,為外部私網(wǎng)提供服務(wù)。
NAT網(wǎng)關(guān)優(yōu)勢
高性能
提供多種實(shí)例規(guī)格,最高支持百萬級會話連接,滿足各類大規(guī)模場景。
安全性
多個(gè)云主機(jī)共享EIP,避免暴露主機(jī)EIP在公網(wǎng)上。
靈活部署
NAT網(wǎng)關(guān)是VPC與Internet、與私網(wǎng)之間的窗口,支持跨子網(wǎng)部署和跨AZ部署,VPC內(nèi)云主機(jī)可共享EIP訪問Internet或共享私網(wǎng)IP訪問IDC及其他VPC。
簡易管理
使用私網(wǎng)NAT,可保持網(wǎng)段不變、IP不變與線下IDC進(jìn)行三層網(wǎng)絡(luò)互通。
降低成本
多個(gè)云主機(jī)共享使用EIP,有效降低成本。
NAT網(wǎng)關(guān)相關(guān)文檔
-
NAT網(wǎng)關(guān)-應(yīng)用場景
當(dāng)VPC內(nèi)的云主機(jī)需要訪問公網(wǎng),請求量大時(shí),為了節(jié)省彈性公網(wǎng)IP資源并且避免云主機(jī)IP直接暴露在公網(wǎng)上,您可以使用公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能。
當(dāng)VPC內(nèi)的云主機(jī)需要訪問公網(wǎng),請求量大時(shí),為了節(jié)省彈性公網(wǎng)IP資源并且避免云主機(jī)IP直接暴露在公網(wǎng)上,您可以使用公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能。
-
NAT網(wǎng)關(guān)-產(chǎn)品規(guī)格
NAT網(wǎng)關(guān)的規(guī)格指公網(wǎng)NAT網(wǎng)關(guān)與私網(wǎng)NAT網(wǎng)關(guān)支持的SNAT最大連接數(shù)。
NAT網(wǎng)關(guān)的規(guī)格指公網(wǎng)NAT網(wǎng)關(guān)與私網(wǎng)NAT網(wǎng)關(guān)支持的SNAT最大連接數(shù)。
-
NAT網(wǎng)關(guān)-與其它服務(wù)的關(guān)系
介紹與云專線、虛擬專業(yè)網(wǎng)絡(luò)、彈性云服務(wù)器、虛擬私有云、彈性公網(wǎng)IP、云監(jiān)控、統(tǒng)一身份認(rèn)證服務(wù)、云審計(jì)服務(wù)等的關(guān)系。
介紹與云專線、虛擬專業(yè)網(wǎng)絡(luò)、彈性云服務(wù)器、虛擬私有云、彈性公網(wǎng)IP、云監(jiān)控、統(tǒng)一身份認(rèn)證服務(wù)、云審計(jì)服務(wù)等的關(guān)系。
-
NAT網(wǎng)關(guān)-敏感操作保護(hù)
只有管理員可以設(shè)置敏感操作,普通IAM用戶只有查看權(quán)限,不能對其進(jìn)行設(shè)置,如需修改,請聯(lián)系管理員為您操作或添加權(quán)限。
說明:聯(lián)邦用戶在執(zhí)行敏感操作時(shí),不需要進(jìn)行身份驗(yàn)證。
只有管理員可以設(shè)置敏感操作,普通IAM用戶只有查看權(quán)限,不能對其進(jìn)行設(shè)置,如需修改,請聯(lián)系管理員為您操作或添加權(quán)限。
說明:聯(lián)邦用戶在執(zhí)行敏感操作時(shí),不需要進(jìn)行身份驗(yàn)證。
-
NAT網(wǎng)關(guān)-約束與限制
對于新建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,系統(tǒng)不會在后臺下發(fā)默認(rèn)路由,需要您在對應(yīng)路由表中添加公網(wǎng)NAT網(wǎng)關(guān)的路由。私網(wǎng)NAT網(wǎng)關(guān)目前在“華東-上海二”、“西南-貴陽一”、“中國-香港”、“拉美-圣保羅一”、“非洲-約翰內(nèi)斯堡”限時(shí)免費(fèi)。
對于新建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,系統(tǒng)不會在后臺下發(fā)默認(rèn)路由,需要您在對應(yīng)路由表中添加公網(wǎng)NAT網(wǎng)關(guān)的路由。私網(wǎng)NAT網(wǎng)關(guān)目前在“華東-上海二”、“西南-貴陽一”、“中國-香港”、“拉美-圣保羅一”、“非洲-約翰內(nèi)斯堡”限時(shí)免費(fèi)。
-
NAT網(wǎng)關(guān)-權(quán)限管理
如果您需要對華為云上購買的NAT網(wǎng)關(guān)(NAT Gateway)資源,給企業(yè)中的員工設(shè)置不同的訪問權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。
如果您需要對華為云上購買的NAT網(wǎng)關(guān)(NAT Gateway)資源,給企業(yè)中的員工設(shè)置不同的訪問權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。
NAT網(wǎng)關(guān)怎么設(shè)置幫助視頻
NAT網(wǎng)關(guān)服務(wù)介紹
03:17
介紹怎樣配置SNAT訪問公網(wǎng)
01:59
介紹怎樣配置DNAT為云主機(jī)面向公網(wǎng)提供服務(wù)
01:58