云NAT網(wǎng)關(guān)
云NAT網(wǎng)關(guān)基本概念
彈性公網(wǎng)IP
彈性公網(wǎng)IP地址為可以直接訪問Internet的IP地址。私有IP地址為公有云內(nèi)局域網(wǎng)絡(luò)所有的IP地址,私有IP地址禁止出現(xiàn)在Internet中。
彈性公網(wǎng)IP是基于互聯(lián)網(wǎng)上的靜態(tài)IP地址,將彈性公網(wǎng)IP地址和子網(wǎng)中關(guān)聯(lián)的彈性云服務(wù)器綁定,可以實(shí)現(xiàn)VPC中的彈性云服務(wù)器通過固定的公網(wǎng)IP地址與互聯(lián)網(wǎng)互通。
一個(gè)彈性公網(wǎng)IP只能給一個(gè)彈性云服務(wù)器使用。
SNAT連接
由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個(gè)元素組成的集合視為一條連接。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的彈性公網(wǎng)IP和它的端口。連接能夠區(qū)分不同會(huì)話,并且對應(yīng)的會(huì)話是唯一的。
DNAT連接
DNAT功能綁定彈性公網(wǎng)IP,可通過IP映射或端口映射兩種方式,實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,為互聯(lián)網(wǎng)提供服務(wù)。
NAT網(wǎng)關(guān)分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)
一、公網(wǎng)NAT網(wǎng)關(guān)
公網(wǎng)NAT網(wǎng)關(guān)(Public NAT Gateway)能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器云主機(jī)、裸金屬服務(wù)器物理機(jī))或者通過云專線/VPN接入虛擬私有云的本地?cái)?shù)據(jù)中心的服務(wù)器,提供最高20Gbit/s能力的網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),使多個(gè)云主機(jī)可以共享彈性公網(wǎng)IP訪問Internet或使云主機(jī)提供互聯(lián)網(wǎng)服務(wù)。
公網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能。
①SNAT功能通過綁定彈性公網(wǎng)IP,實(shí)現(xiàn)私有IP向公有IP的轉(zhuǎn)換,可實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,安全,高效的訪問互聯(lián)網(wǎng)。
②DNAT功能綁定彈性公網(wǎng)IP,可通過IP映射或端口映射兩種方式,實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,為互聯(lián)網(wǎng)提供服務(wù)。
公網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢
靈活部署
支持跨子網(wǎng)部署和跨可用區(qū)域部署。公網(wǎng)NAT網(wǎng)關(guān)支持跨可用區(qū)部署,可用性高,單個(gè)可用區(qū)的任何故障都不會(huì)影響公網(wǎng)NAT網(wǎng)關(guān)的業(yè)務(wù)連續(xù)性。公網(wǎng)NAT網(wǎng)關(guān)的規(guī)格、彈性公網(wǎng)IP,均可以隨時(shí)調(diào)整。
多樣易用
多種網(wǎng)關(guān)規(guī)格可靈活選擇。對公網(wǎng)NAT網(wǎng)關(guān)進(jìn)行簡單配置后,即可使用,運(yùn)維簡單,快速發(fā)放,即開即用,運(yùn)行穩(wěn)定可靠。
降低成本
多個(gè)云主機(jī)共享使用彈性公網(wǎng)IP。當(dāng)您的私有IP地址通過公網(wǎng)NAT網(wǎng)關(guān)發(fā)送數(shù)據(jù),或您的應(yīng)用面向互聯(lián)網(wǎng)提供服務(wù)時(shí),公網(wǎng)NAT網(wǎng)關(guān)服務(wù)將私有地址和公網(wǎng)地址進(jìn)行轉(zhuǎn)換。用戶無需為云主機(jī)訪問Internet購買多余的彈性公網(wǎng)IP和帶寬資源,多個(gè)云主機(jī)共享使用彈性公網(wǎng)IP,有效降低成本。
二、私網(wǎng)NAT網(wǎng)關(guān)
私網(wǎng)NAT網(wǎng)關(guān)(Private NAT Gateway),能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)提供私網(wǎng)地址轉(zhuǎn)換服務(wù)。您可以在私網(wǎng)NAT網(wǎng)關(guān)上配置SNAT、DNAT規(guī)則,可將源、目的網(wǎng)段地址轉(zhuǎn)換為中轉(zhuǎn)IP,通過使用中轉(zhuǎn)IP實(shí)現(xiàn)VPC內(nèi)的云主機(jī)與其他VPC、云下IDC互訪。
私網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能:
①SNAT功能通過綁定中轉(zhuǎn)IP,可實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享中轉(zhuǎn)IP,訪問外部數(shù)據(jù)中心或其他VPC。
②DNAT功能通過綁定中轉(zhuǎn)IP,可實(shí)現(xiàn)IP映射或端口映射,使VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享中轉(zhuǎn)IP,為外部私網(wǎng)提供服務(wù)。
私網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢
簡規(guī)劃
大企業(yè)不同部門間存在大量重疊網(wǎng)段,上云后無法互通,需要在上云前進(jìn)行企業(yè)網(wǎng)絡(luò)的重新規(guī)劃。華為云首創(chuàng)的私網(wǎng)NAT網(wǎng)關(guān)服務(wù),支持重疊網(wǎng)段通信,客戶可保留原有組網(wǎng)上云、無需重新規(guī)劃,極大簡化了IDC上云的網(wǎng)絡(luò)規(guī)劃。
易運(yùn)維管理
因?yàn)榻M織層級、分權(quán)分域、安全隔離等因素,大型企業(yè)內(nèi)不同歸屬的部門存在分級組網(wǎng),需要映射至大網(wǎng)才能彼此通信。私網(wǎng)NAT支持私網(wǎng)的IP地址映射,各部門的網(wǎng)段可映射至統(tǒng)一的VPC大網(wǎng)地址進(jìn)行統(tǒng)一管理,讓復(fù)雜組網(wǎng)的管理更加簡易。
高安全
針對企業(yè)各部門間不同的密級,私網(wǎng)NAT支持暴露限定網(wǎng)段的IP和端口,隔離高安全等級的業(yè)務(wù)。因?yàn)榘踩芟薜仍?,行業(yè)監(jiān)管部門要求各機(jī)構(gòu)和單位按指定IP地址接入,私網(wǎng)NAT可滿足行業(yè)監(jiān)管要求,將私網(wǎng)IP映射為指定IP進(jìn)行接入。
零沖突
企業(yè)多部門間業(yè)務(wù)隔離,常常使用同一個(gè)私網(wǎng)網(wǎng)段,遷移上云后極易沖突?;谒骄W(wǎng)NAT網(wǎng)關(guān)的大小網(wǎng)映射能力,可支持云上的重疊網(wǎng)段互通,助力客戶上云后網(wǎng)絡(luò)零沖突。
云NAT網(wǎng)關(guān)應(yīng)用場景
云網(wǎng)出口
構(gòu)建VPC公網(wǎng)出口,彈性云服務(wù)器共享使用彈性IP訪問Internet,靈活支持多種部署模式
優(yōu)勢
云網(wǎng)入口
提供DNAT端口級轉(zhuǎn)發(fā)功能,使云上業(yè)務(wù)可輕松面向Internet提供服務(wù),并同時(shí)節(jié)省大量彈性公網(wǎng)IP
優(yōu)勢
混合云公網(wǎng)加速
通過NAT網(wǎng)關(guān),為線下IDC的主機(jī)綁定云上彈性公網(wǎng)IP,從而優(yōu)化IDC訪問Internet的速度
優(yōu)勢
公網(wǎng)NAT多實(shí)例
結(jié)合VPC多路由表功能,可在同一VPC下按子網(wǎng)創(chuàng)建并使用NAT網(wǎng)關(guān),獲得更好的業(yè)務(wù)擴(kuò)展性和可靠性
云NAT網(wǎng)關(guān)相關(guān)文檔
-
云NAT網(wǎng)關(guān)-產(chǎn)品規(guī)格
NAT網(wǎng)關(guān)的規(guī)格指公網(wǎng)NAT網(wǎng)關(guān)與私網(wǎng)NAT網(wǎng)關(guān)支持的SNAT最大連接數(shù)。
NAT網(wǎng)關(guān)的規(guī)格指公網(wǎng)NAT網(wǎng)關(guān)與私網(wǎng)NAT網(wǎng)關(guān)支持的SNAT最大連接數(shù)。
-
云NAT網(wǎng)關(guān)-計(jì)費(fèi)說明(公網(wǎng)NAT網(wǎng)關(guān))
公網(wǎng)NAT網(wǎng)關(guān)根據(jù)您選擇的公網(wǎng)NAT網(wǎng)關(guān)規(guī)格和使用時(shí)長計(jì)費(fèi)。
公網(wǎng)NAT網(wǎng)關(guān)根據(jù)您選擇的公網(wǎng)NAT網(wǎng)關(guān)規(guī)格和使用時(shí)長計(jì)費(fèi)。
-
云NAT網(wǎng)關(guān)-計(jì)費(fèi)說明(私網(wǎng)NAT網(wǎng)關(guān))
私網(wǎng)NAT網(wǎng)關(guān)在不同區(qū)域分批次開始收費(fèi)。本章節(jié)主要介紹私網(wǎng)NAT網(wǎng)關(guān)的計(jì)費(fèi)詳情。
私網(wǎng)NAT網(wǎng)關(guān)在不同區(qū)域分批次開始收費(fèi)。本章節(jié)主要介紹私網(wǎng)NAT網(wǎng)關(guān)的計(jì)費(fèi)詳情。
-
云NAT網(wǎng)關(guān)-權(quán)限管理
默認(rèn)情況下,帳號管理員創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應(yīng)的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對云服務(wù)進(jìn)行操作。
默認(rèn)情況下,帳號管理員創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應(yīng)的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對云服務(wù)進(jìn)行操作。
-
云NAT網(wǎng)關(guān)-購買公網(wǎng)NAT網(wǎng)關(guān)
如果您要通過公網(wǎng)NAT網(wǎng)關(guān)訪問公網(wǎng)或?yàn)楣W(wǎng)提供服務(wù),則需要購買公網(wǎng)NAT網(wǎng)關(guān)。購買公網(wǎng)NAT網(wǎng)關(guān)必須指定公網(wǎng)NAT網(wǎng)關(guān)所在VPC、子網(wǎng)。
如果您要通過公網(wǎng)NAT網(wǎng)關(guān)訪問公網(wǎng)或?yàn)楣W(wǎng)提供服務(wù),則需要購買公網(wǎng)NAT網(wǎng)關(guān)。購買公網(wǎng)NAT網(wǎng)關(guān)必須指定公網(wǎng)NAT網(wǎng)關(guān)所在VPC、子網(wǎng)。
-
云NAT網(wǎng)關(guān)-購買私網(wǎng)NAT網(wǎng)關(guān)
如果您的VPC中的資源要通過私網(wǎng)NAT網(wǎng)關(guān)訪問用戶本地?cái)?shù)據(jù)中心(IDC)或其他虛擬私有云,或面向私網(wǎng)提供服務(wù),則需要購買私網(wǎng)NAT網(wǎng)關(guān)。
如果您的VPC中的資源要通過私網(wǎng)NAT網(wǎng)關(guān)訪問用戶本地?cái)?shù)據(jù)中心(IDC)或其他虛擬私有云,或面向私網(wǎng)提供服務(wù),則需要購買私網(wǎng)NAT網(wǎng)關(guān)。
-
云NAT網(wǎng)關(guān)-創(chuàng)建用戶并授權(quán)使用NAT網(wǎng)關(guān)
如果您需要對您所擁有的NAT網(wǎng)關(guān)(NAT Gateway,簡稱NAT網(wǎng)關(guān))進(jìn)行精細(xì)的權(quán)限管理,您可以使用統(tǒng)一身份認(rèn)證服務(wù)
如果您需要對您所擁有的NAT網(wǎng)關(guān)(NAT Gateway,簡稱NAT網(wǎng)關(guān))進(jìn)行精細(xì)的權(quán)限管理,您可以使用統(tǒng)一身份認(rèn)證服務(wù)
-
云NAT網(wǎng)關(guān)-約束與限制
對于新建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,系統(tǒng)不會(huì)在后臺下發(fā)默認(rèn)路由,需要您在對應(yīng)路由表中添加公網(wǎng)NAT網(wǎng)關(guān)的路由。私網(wǎng)NAT網(wǎng)關(guān)目前在“華東-上海二”、“西南-貴陽一”、“中國-香港”、“拉美-圣保羅一”、“非洲-約翰內(nèi)斯堡”限時(shí)免費(fèi)。
對于新建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,系統(tǒng)不會(huì)在后臺下發(fā)默認(rèn)路由,需要您在對應(yīng)路由表中添加公網(wǎng)NAT網(wǎng)關(guān)的路由。私網(wǎng)NAT網(wǎng)關(guān)目前在“華東-上海二”、“西南-貴陽一”、“中國-香港”、“拉美-圣保羅一”、“非洲-約翰內(nèi)斯堡”限時(shí)免費(fèi)。
-
云NAT網(wǎng)關(guān)-查看監(jiān)控指標(biāo)
NAT網(wǎng)關(guān)正常運(yùn)行,并且已經(jīng)創(chuàng)建SNAT規(guī)則。由于監(jiān)控?cái)?shù)據(jù)的獲取與傳輸會(huì)花費(fèi)一定時(shí)間,因此,請等待一段時(shí)間后再查看監(jiān)控?cái)?shù)據(jù)。
NAT網(wǎng)關(guān)正常運(yùn)行,并且已經(jīng)創(chuàng)建SNAT規(guī)則。由于監(jiān)控?cái)?shù)據(jù)的獲取與傳輸會(huì)花費(fèi)一定時(shí)間,因此,請等待一段時(shí)間后再查看監(jiān)控?cái)?shù)據(jù)。
云NAT網(wǎng)關(guān)幫助視頻
NAT網(wǎng)關(guān)服務(wù)介紹
03:17
介紹怎樣配置SNAT訪問公網(wǎng)
01:59
介紹怎樣配置DNAT為云主機(jī)面向公網(wǎng)提供服務(wù)
01:58
1對1咨詢專屬顧問
華為云咨詢電話:950808或4000-955-988 轉(zhuǎn)1
華為云咨詢電話:950808或4000-955-988 轉(zhuǎn)1