網(wǎng)關(guān)是什么
NAT網(wǎng)關(guān)基本概念
彈性公網(wǎng)IP
彈性公網(wǎng)IP地址為可以直接訪問Internet的IP地址。私有IP地址為公有云內(nèi)局域網(wǎng)絡(luò)所有的IP地址,私有IP地址禁止出現(xiàn)在Internet中。
彈性公網(wǎng)IP是基于互聯(lián)網(wǎng)上的靜態(tài)IP地址,將彈性公網(wǎng)IP地址和子網(wǎng)中關(guān)聯(lián)的彈性云服務(wù)器綁定,可以實現(xiàn)VPC中的彈性云服務(wù)器通過固定的公網(wǎng)IP地址與互聯(lián)網(wǎng)互通。
一個彈性公網(wǎng)IP只能給一個彈性云服務(wù)器使用。
SNAT連接
由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個元素組成的集合視為一條連接。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的彈性公網(wǎng)IP和它的端口。連接能夠區(qū)分不同會話,并且對應(yīng)的會話是唯一的。
DNAT連接
DNAT功能綁定彈性公網(wǎng)IP,可通過IP映射或端口映射兩種方式,實現(xiàn)VPC內(nèi)跨可用區(qū)的多個云主機共享彈性公網(wǎng)IP,為互聯(lián)網(wǎng)提供服務(wù)。
公網(wǎng)NAT網(wǎng)關(guān)簡介
公網(wǎng)NAT網(wǎng)關(guān)(Public NAT Gateway)能夠為虛擬私有云內(nèi)的云主機(彈性云服務(wù)器、裸金屬服務(wù)器)或者通過云專線/VPN接入虛擬私有云的本地數(shù)據(jù)中心的服務(wù)器,提供最高20Gbit/s能力的網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),使多個云主機可以共享彈性公網(wǎng)IP訪問Internet或使云主機提供互聯(lián)網(wǎng)服務(wù)。
公網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢
靈活部署
支持跨子網(wǎng)部署和跨可用區(qū)域部署。公網(wǎng)NAT網(wǎng)關(guān)支持跨可用區(qū)部署,可用性高,單個可用區(qū)的任何故障都不會影響公網(wǎng)NAT網(wǎng)關(guān)的業(yè)務(wù)連續(xù)性。公網(wǎng)NAT網(wǎng)關(guān)的規(guī)格、彈性公網(wǎng)IP,均可以隨時調(diào)整。
多樣易用
多種網(wǎng)關(guān)規(guī)格可靈活選擇。對公網(wǎng)NAT網(wǎng)關(guān)進(jìn)行簡單配置后,即可使用,運維簡單,快速發(fā)放,即開即用,運行穩(wěn)定可靠。
降低成本
多個云主機共享使用彈性公網(wǎng)IP。當(dāng)您的私有IP地址通過公網(wǎng)NAT網(wǎng)關(guān)發(fā)送數(shù)據(jù),或您的應(yīng)用面向互聯(lián)網(wǎng)提供服務(wù)時,公網(wǎng)NAT網(wǎng)關(guān)服務(wù)將私有地址和公網(wǎng)地址進(jìn)行轉(zhuǎn)換。用戶無需為云主機訪問Internet購買多余的彈性公網(wǎng)IP和帶寬資源,多個云主機共享使用彈性公網(wǎng)IP,有效降低成本。
私網(wǎng)NAT網(wǎng)關(guān)
私網(wǎng)NAT網(wǎng)關(guān)(Private NAT Gateway),能夠為虛擬私有云內(nèi)的云主機(彈性云服務(wù)器、裸金屬服務(wù)器)提供私網(wǎng)地址轉(zhuǎn)換服務(wù)。您可以在私網(wǎng)NAT網(wǎng)關(guān)上配置SNAT、DNAT規(guī)則,可將源、目的網(wǎng)段地址轉(zhuǎn)換為中轉(zhuǎn)IP,通過使用中轉(zhuǎn)IP實現(xiàn)VPC內(nèi)的云主機與其他VPC、云下IDC互訪。
私網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢
簡規(guī)劃
大企業(yè)不同部門間存在大量重疊網(wǎng)段,上云后無法互通,需要在上云前進(jìn)行企業(yè)網(wǎng)絡(luò)的重新規(guī)劃。華為云首創(chuàng)的私網(wǎng)NAT網(wǎng)關(guān)服務(wù),支持重疊網(wǎng)段通信,客戶可保留原有組網(wǎng)上云、無需重新規(guī)劃,極大簡化了IDC上云的網(wǎng)絡(luò)規(guī)劃。
易運維管理
因為組織層級、分權(quán)分域、安全隔離等因素,大型企業(yè)內(nèi)不同歸屬的部門存在分級組網(wǎng),需要映射至大網(wǎng)才能彼此通信。私網(wǎng)NAT支持私網(wǎng)的IP地址映射,各部門的網(wǎng)段可映射至統(tǒng)一的VPC大網(wǎng)地址進(jìn)行統(tǒng)一管理,讓復(fù)雜組網(wǎng)的管理更加簡易。
高安全
針對企業(yè)各部門間不同的密級,私網(wǎng)NAT支持暴露限定網(wǎng)段的IP和端口,隔離高安全等級的業(yè)務(wù)。因為安全受限等原因,行業(yè)監(jiān)管部門要求各機構(gòu)和單位按指定IP地址接入,私網(wǎng)NAT可滿足行業(yè)監(jiān)管要求,將私網(wǎng)IP映射為指定IP進(jìn)行接入。
零沖突
企業(yè)多部門間業(yè)務(wù)隔離,常常使用同一個私網(wǎng)網(wǎng)段,遷移上云后極易沖突?;谒骄W(wǎng)NAT網(wǎng)關(guān)的大小網(wǎng)映射能力,可支持云上的重疊網(wǎng)段互通,助力客戶上云后網(wǎng)絡(luò)零沖突。
約束與限制