NAT網(wǎng)關(guān)概念
什么是NAT網(wǎng)關(guān)
NAT網(wǎng)關(guān)可為您提供網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)。
公網(wǎng)NAT網(wǎng)關(guān)
公網(wǎng)NAT網(wǎng)關(guān)(Public NAT Gateway)能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器云主機(jī)、裸金屬服務(wù)器物理機(jī))或者通過(guò)云專線/VPN接入虛擬私有云的本地?cái)?shù)據(jù)中心的服務(wù)器,提供最高20Gbit/s能力的網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),使多個(gè)云主機(jī)可以共享彈性公網(wǎng)IP訪問(wèn)Internet或使云主機(jī)提供互聯(lián)網(wǎng)服務(wù)。
公網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能。
1、SNAT功能通過(guò)綁定彈性公網(wǎng)IP,實(shí)現(xiàn)私有IP向公有IP的轉(zhuǎn)換,可實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,安全,高效的訪問(wèn)互聯(lián)網(wǎng)。
SNAT架構(gòu)如圖1所示。
圖1 SNAT架構(gòu)圖
2、DNAT功能綁定彈性公網(wǎng)IP,可通過(guò)IP映射或端口映射兩種方式,實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享彈性公網(wǎng)IP,為互聯(lián)網(wǎng)提供服務(wù)。
DNAT架構(gòu)如圖2所示。
圖2 DNAT架構(gòu)圖
私網(wǎng)NAT網(wǎng)關(guān)
私網(wǎng)NAT網(wǎng)關(guān)(Private NAT Gateway),能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)提供私網(wǎng)地址轉(zhuǎn)換服務(wù)。您可以在私網(wǎng)NAT網(wǎng)關(guān)上配置SNAT、DNAT規(guī)則,可將源、目的網(wǎng)段地址轉(zhuǎn)換為中轉(zhuǎn)IP,通過(guò)使用中轉(zhuǎn)IP實(shí)現(xiàn)VPC內(nèi)的云主機(jī)與其他VPC、云下IDC互訪。
私網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能:
1、SNAT功能通過(guò)綁定中轉(zhuǎn)IP,可實(shí)現(xiàn)VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享中轉(zhuǎn)IP,訪問(wèn)外部數(shù)據(jù)中心或其他VPC。
2、DNAT功能通過(guò)綁定中轉(zhuǎn)IP,可實(shí)現(xiàn)IP映射或端口映射,使VPC內(nèi)跨可用區(qū)的多個(gè)云主機(jī)共享中轉(zhuǎn)IP,為外部私網(wǎng)提供服務(wù)。
中轉(zhuǎn)子網(wǎng)
中轉(zhuǎn)子網(wǎng)相當(dāng)于一個(gè)中轉(zhuǎn)網(wǎng)絡(luò),是中轉(zhuǎn)IP所屬的子網(wǎng)。
中轉(zhuǎn)IP
您可以在中轉(zhuǎn)子網(wǎng)中創(chuàng)建私網(wǎng)IP,即中轉(zhuǎn)IP,使本端VPC中的云主機(jī)可以共享該私網(wǎng)IP(中轉(zhuǎn)IP)訪問(wèn)用戶IDC或其他遠(yuǎn)端VPC。
中轉(zhuǎn)VPC
中轉(zhuǎn)子網(wǎng)所在VPC。
1、重疊網(wǎng)段的VPC互訪
兩個(gè)本端VPC網(wǎng)段重疊,使用兩個(gè)私網(wǎng)NAT網(wǎng)關(guān),配置SNAT、DNAT規(guī)則,將本端VPC私網(wǎng)地址轉(zhuǎn)換為中轉(zhuǎn)IP地址,實(shí)現(xiàn)兩個(gè)本端VPC中云主機(jī)利用中轉(zhuǎn)IP互訪,解決了VPC間網(wǎng)段重疊互訪的問(wèn)題。
2、指定IP接入遠(yuǎn)端私網(wǎng)
訪問(wèn)遠(yuǎn)端私網(wǎng)中的用戶數(shù)據(jù)中心(IDC)和VPC被要求指定IP地址接入,遠(yuǎn)端私網(wǎng)中的IDC通過(guò)云專線/VPN接入中轉(zhuǎn)VPC,遠(yuǎn)端私網(wǎng)中的VPC通過(guò)對(duì)等連接接入中轉(zhuǎn)VPC。本端VPC1使用私網(wǎng)NAT網(wǎng)關(guān),配置SNAT規(guī)則,將本端VPC私網(wǎng)地址轉(zhuǎn)換為指定IP地址,實(shí)現(xiàn)本端VPC1中的云主機(jī)以指定IP地址接入遠(yuǎn)端私網(wǎng)。
說(shuō)明:
1、私網(wǎng)NAT網(wǎng)關(guān)目前在“華東-上海二”、“西南-貴陽(yáng)一”、“中國(guó)-香港”、“拉美-圣保羅一”、“非洲-約翰內(nèi)斯堡”、“拉美-墨西哥城一”限時(shí)免費(fèi)。
2、私網(wǎng)NAT網(wǎng)關(guān)目前在“華南-廣州-友好用戶環(huán)境”、“華南-廣州”、“華東-上海一”、“華北-北京四”、“華北-烏蘭察布一”、“亞太-曼谷”、“亞太-新加坡”已開始計(jì)費(fèi)。
如何訪問(wèn)NAT網(wǎng)關(guān)
通過(guò)管理控制臺(tái)、基于HTTPS請(qǐng)求的API(Application Programming Interface)兩種方式訪問(wèn)NAT網(wǎng)關(guān)。
1、管理控制臺(tái)方式
管理控制臺(tái)是網(wǎng)頁(yè)形式的,您可以使用直觀的界面進(jìn)行相應(yīng)的操作。登錄管理控制臺(tái),從主頁(yè)選擇“NAT網(wǎng)關(guān)”。
2、API方式
如果您需要將云平臺(tái)上的NAT網(wǎng)關(guān)集成到您自己的系統(tǒng),請(qǐng)使用API方式訪問(wèn)NAT網(wǎng)關(guān)。
NAT網(wǎng)關(guān)產(chǎn)品優(yōu)勢(shì)
公網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢(shì)
1、靈活部署
支持跨子網(wǎng)部署和跨可用區(qū)域部署。公網(wǎng)NAT網(wǎng)關(guān)支持跨可用區(qū)部署,可用性高,單個(gè)可用區(qū)的任何故障都不會(huì)影響公網(wǎng)NAT網(wǎng)關(guān)的業(yè)務(wù)連續(xù)性。公網(wǎng)NAT網(wǎng)關(guān)的規(guī)格、彈性公網(wǎng)IP,均可以隨時(shí)調(diào)整。
2、多樣易用
多種網(wǎng)關(guān)規(guī)格可靈活選擇。對(duì)公網(wǎng)NAT網(wǎng)關(guān)進(jìn)行簡(jiǎn)單配置后,即可使用,運(yùn)維簡(jiǎn)單,快速發(fā)放,即開即用,運(yùn)行穩(wěn)定可靠。
3、降低成本
多個(gè)云主機(jī)共享使用彈性公網(wǎng)IP。當(dāng)您的私有IP地址通過(guò)公網(wǎng)NAT網(wǎng)關(guān)發(fā)送數(shù)據(jù),或您的應(yīng)用面向互聯(lián)網(wǎng)提供服務(wù)時(shí),公網(wǎng)NAT網(wǎng)關(guān)服務(wù)將私有地址和公網(wǎng)地址進(jìn)行轉(zhuǎn)換。用戶無(wú)需為云主機(jī)訪問(wèn)Internet購(gòu)買多余的彈性公網(wǎng)IP和帶寬資源,多個(gè)云主機(jī)共享使用彈性公網(wǎng)IP,有效降低成本。
私網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢(shì)
1、簡(jiǎn)規(guī)劃
大企業(yè)不同部門間存在大量重疊網(wǎng)段,上云后無(wú)法互通,需要在上云前進(jìn)行企業(yè)網(wǎng)絡(luò)的重新規(guī)劃。華為云首創(chuàng)的私網(wǎng)NAT網(wǎng)關(guān)服務(wù),支持重疊網(wǎng)段通信,客戶可保留原有組網(wǎng)上云、無(wú)需重新規(guī)劃,極大簡(jiǎn)化了IDC上云的網(wǎng)絡(luò)規(guī)劃。
2、易運(yùn)維管理
因?yàn)榻M織層級(jí)、分權(quán)分域、安全隔離等因素,大型企業(yè)內(nèi)不同歸屬的部門存在分級(jí)組網(wǎng),需要映射至大網(wǎng)才能彼此通信。私網(wǎng)NAT支持私網(wǎng)的IP地址映射,各部門的網(wǎng)段可映射至統(tǒng)一的VPC大網(wǎng)地址進(jìn)行統(tǒng)一管理,讓復(fù)雜組網(wǎng)的管理更加簡(jiǎn)易。
3、高安全
針對(duì)企業(yè)各部門間不同的密級(jí),私網(wǎng)NAT支持暴露限定網(wǎng)段的IP和端口,隔離高安全等級(jí)的業(yè)務(wù)。因?yàn)榘踩芟薜仍颍袠I(yè)監(jiān)管部門要求各機(jī)構(gòu)和單位按指定IP地址接入,私網(wǎng)NAT可滿足行業(yè)監(jiān)管要求,將私網(wǎng)IP映射為指定IP進(jìn)行接入。
4、零沖突
企業(yè)多部門間業(yè)務(wù)隔離,常常使用同一個(gè)私網(wǎng)網(wǎng)段,遷移上云后極易沖突?;谒骄W(wǎng)NAT網(wǎng)關(guān)的大小網(wǎng)映射能力,可支持云上的重疊網(wǎng)段互通,助力客戶上云后網(wǎng)絡(luò)零沖突。
NAT網(wǎng)關(guān)服務(wù)計(jì)費(fèi)及相關(guān)文檔
-
查看NAT網(wǎng)關(guān)后端實(shí)例對(duì)應(yīng)的監(jiān)控指標(biāo)
如果您需要查看特定NAT網(wǎng)關(guān)的某個(gè)監(jiān)控指標(biāo)下各個(gè)后端實(shí)例對(duì)應(yīng)的該監(jiān)控指標(biāo)情況,您可以按照如下步驟操作。
如果您需要查看特定NAT網(wǎng)關(guān)的某個(gè)監(jiān)控指標(biāo)下各個(gè)后端實(shí)例對(duì)應(yīng)的該監(jiān)控指標(biāo)情況,您可以按照如下步驟操作。
-
NAT網(wǎng)關(guān)計(jì)費(fèi)說(shuō)明(公網(wǎng)NAT網(wǎng)關(guān))
公網(wǎng)NAT網(wǎng)關(guān)根據(jù)您選擇的公網(wǎng)NAT網(wǎng)關(guān)規(guī)格和使用時(shí)長(zhǎng)計(jì)費(fèi)。
公網(wǎng)NAT網(wǎng)關(guān)根據(jù)您選擇的公網(wǎng)NAT網(wǎng)關(guān)規(guī)格和使用時(shí)長(zhǎng)計(jì)費(fèi)。
-
NAT網(wǎng)關(guān)計(jì)費(fèi)說(shuō)明(私網(wǎng)NAT網(wǎng)關(guān))
私網(wǎng)NAT網(wǎng)關(guān)在不同區(qū)域分批次開始收費(fèi)。本章節(jié)主要介紹私網(wǎng)NAT網(wǎng)關(guān)的計(jì)費(fèi)詳情。
私網(wǎng)NAT網(wǎng)關(guān)在不同區(qū)域分批次開始收費(fèi)。本章節(jié)主要介紹私網(wǎng)NAT網(wǎng)關(guān)的計(jì)費(fèi)詳情。
-
什么是NAT網(wǎng)關(guān)
NAT網(wǎng)關(guān)可為您提供網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)。
NAT網(wǎng)關(guān)可為您提供網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)。
-
NAT網(wǎng)關(guān)區(qū)域和可用區(qū)
我們用區(qū)域和可用區(qū)來(lái)描述數(shù)據(jù)中心的位置,您可以在特定的區(qū)域、可用區(qū)創(chuàng)建資源。
我們用區(qū)域和可用區(qū)來(lái)描述數(shù)據(jù)中心的位置,您可以在特定的區(qū)域、可用區(qū)創(chuàng)建資源。
-
NAT網(wǎng)關(guān)與其它服務(wù)的關(guān)系
介紹與云專線、虛擬專業(yè)網(wǎng)絡(luò)、彈性云服務(wù)器、虛擬私有云、彈性公網(wǎng)IP、云監(jiān)控、統(tǒng)一身份認(rèn)證服務(wù)、云審計(jì)服務(wù)等的關(guān)系。
介紹與云專線、虛擬專業(yè)網(wǎng)絡(luò)、彈性云服務(wù)器、虛擬私有云、彈性公網(wǎng)IP、云監(jiān)控、統(tǒng)一身份認(rèn)證服務(wù)、云審計(jì)服務(wù)等的關(guān)系。
-
NAT網(wǎng)關(guān)敏感操作保護(hù)
只有管理員可以設(shè)置敏感操作,普通IAM用戶只有查看權(quán)限,不能對(duì)其進(jìn)行設(shè)置,如需修改,請(qǐng)聯(lián)系管理員為您操作或添加權(quán)限。
說(shuō)明:聯(lián)邦用戶在執(zhí)行敏感操作時(shí),不需要進(jìn)行身份驗(yàn)證。
只有管理員可以設(shè)置敏感操作,普通IAM用戶只有查看權(quán)限,不能對(duì)其進(jìn)行設(shè)置,如需修改,請(qǐng)聯(lián)系管理員為您操作或添加權(quán)限。
說(shuō)明:聯(lián)邦用戶在執(zhí)行敏感操作時(shí),不需要進(jìn)行身份驗(yàn)證。
-
NAT網(wǎng)關(guān)支持的監(jiān)控指標(biāo)
本節(jié)定義了NAT網(wǎng)關(guān)上報(bào)云監(jiān)控的監(jiān)控指標(biāo)的命名空間,監(jiān)控指標(biāo)列表和維度定義,用戶可以通過(guò)云監(jiān)控提供的管理控制臺(tái)或API接口來(lái)檢索NAT網(wǎng)關(guān)產(chǎn)生的監(jiān)控指標(biāo)。
本節(jié)定義了NAT網(wǎng)關(guān)上報(bào)云監(jiān)控的監(jiān)控指標(biāo)的命名空間,監(jiān)控指標(biāo)列表和維度定義,用戶可以通過(guò)云監(jiān)控提供的管理控制臺(tái)或API接口來(lái)檢索NAT網(wǎng)關(guān)產(chǎn)生的監(jiān)控指標(biāo)。
-
NAT網(wǎng)關(guān)權(quán)限管理
如果您需要對(duì)華為云上購(gòu)買的NAT網(wǎng)關(guān)(NAT Gateway)資源,給企業(yè)中的員工設(shè)置不同的訪問(wèn)權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。
如果您需要對(duì)華為云上購(gòu)買的NAT網(wǎng)關(guān)(NAT Gateway)資源,給企業(yè)中的員工設(shè)置不同的訪問(wèn)權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。
NAT網(wǎng)關(guān)設(shè)置幫助視頻
NAT網(wǎng)關(guān)服務(wù)介紹
03:17
介紹怎樣配置SNAT訪問(wèn)公網(wǎng)
01:59
介紹怎樣配置DNAT為云主機(jī)面向公網(wǎng)提供服務(wù)
01:58
1對(duì)1咨詢專屬顧問(wèn)
華為云咨詢電話:950808或4000-955-988 轉(zhuǎn)1
華為云咨詢電話:950808或4000-955-988 轉(zhuǎn)1