NAT網關概念
什么是NAT網關
NAT網關可為您提供網絡地址轉換服務,分為公網NAT網關和私網NAT網關。
公網NAT網關
公網NAT網關(Public NAT Gateway)能夠為虛擬私有云內的云主機(彈性云服務器云主機、裸金屬服務器物理機)或者通過云專線/VPN接入虛擬私有云的本地數(shù)據(jù)中心的服務器,提供最高20Gbit/s能力的網絡地址轉換服務,使多個云主機可以共享彈性公網IP訪問Internet或使云主機提供互聯(lián)網服務。
公網NAT網關分為SNAT和DNAT兩個功能。
1、SNAT功能通過綁定彈性公網IP,實現(xiàn)私有IP向公有IP的轉換,可實現(xiàn)VPC內跨可用區(qū)的多個云主機共享彈性公網IP,安全,高效的訪問互聯(lián)網。
SNAT架構如圖1所示。
圖1 SNAT架構圖

2、DNAT功能綁定彈性公網IP,可通過IP映射或端口映射兩種方式,實現(xiàn)VPC內跨可用區(qū)的多個云主機共享彈性公網IP,為互聯(lián)網提供服務。
DNAT架構如圖2所示。
圖2 DNAT架構圖

私網NAT網關
私網NAT網關(Private NAT Gateway),能夠為虛擬私有云內的云主機(彈性云服務器、裸金屬服務器)提供私網地址轉換服務。您可以在私網NAT網關上配置SNAT、DNAT規(guī)則,可將源、目的網段地址轉換為中轉IP,通過使用中轉IP實現(xiàn)VPC內的云主機與其他VPC、云下IDC互訪。
私網NAT網關分為SNAT和DNAT兩個功能:
1、SNAT功能通過綁定中轉IP,可實現(xiàn)VPC內跨可用區(qū)的多個云主機共享中轉IP,訪問外部數(shù)據(jù)中心或其他VPC。
2、DNAT功能通過綁定中轉IP,可實現(xiàn)IP映射或端口映射,使VPC內跨可用區(qū)的多個云主機共享中轉IP,為外部私網提供服務。
中轉子網
中轉子網相當于一個中轉網絡,是中轉IP所屬的子網。
中轉IP
您可以在中轉子網中創(chuàng)建私網IP,即中轉IP,使本端VPC中的云主機可以共享該私網IP(中轉IP)訪問用戶IDC或其他遠端VPC。
中轉VPC
中轉子網所在VPC。
1、重疊網段的VPC互訪
兩個本端VPC網段重疊,使用兩個私網NAT網關,配置SNAT、DNAT規(guī)則,將本端VPC私網地址轉換為中轉IP地址,實現(xiàn)兩個本端VPC中云主機利用中轉IP互訪,解決了VPC間網段重疊互訪的問題。
2、指定IP接入遠端私網
訪問遠端私網中的用戶數(shù)據(jù)中心(IDC)和VPC被要求指定IP地址接入,遠端私網中的IDC通過云專線/VPN接入中轉VPC,遠端私網中的VPC通過對等連接接入中轉VPC。本端VPC1使用私網NAT網關,配置SNAT規(guī)則,將本端VPC私網地址轉換為指定IP地址,實現(xiàn)本端VPC1中的云主機以指定IP地址接入遠端私網。
說明:
1、私網NAT網關目前在“華東-上海二”、“西南-貴陽一”、“中國-香港”、“拉美-圣保羅一”、“非洲-約翰內斯堡”、“拉美-墨西哥城一”限時免費。
2、私網NAT網關目前在“華南-廣州-友好用戶環(huán)境”、“華南-廣州”、“華東-上海一”、“華北-北京四”、“華北-烏蘭察布一”、“亞太-曼谷”、“亞太-新加坡”已開始計費。
如何訪問NAT網關
通過管理控制臺、基于HTTPS請求的API(Application Programming Interface)兩種方式訪問NAT網關。
1、管理控制臺方式
管理控制臺是網頁形式的,您可以使用直觀的界面進行相應的操作。登錄管理控制臺,從主頁選擇“NAT網關”。
2、API方式
如果您需要將云平臺上的NAT網關集成到您自己的系統(tǒng),請使用API方式訪問NAT網關。
NAT網關產品優(yōu)勢
公網NAT網關優(yōu)勢
1、靈活部署
支持跨子網部署和跨可用區(qū)域部署。公網NAT網關支持跨可用區(qū)部署,可用性高,單個可用區(qū)的任何故障都不會影響公網NAT網關的業(yè)務連續(xù)性。公網NAT網關的規(guī)格、彈性公網IP,均可以隨時調整。
2、多樣易用
多種網關規(guī)格可靈活選擇。對公網NAT網關進行簡單配置后,即可使用,運維簡單,快速發(fā)放,即開即用,運行穩(wěn)定可靠。
3、降低成本
多個云主機共享使用彈性公網IP。當您的私有IP地址通過公網NAT網關發(fā)送數(shù)據(jù),或您的應用面向互聯(lián)網提供服務時,公網NAT網關服務將私有地址和公網地址進行轉換。用戶無需為云主機訪問Internet購買多余的彈性公網IP和帶寬資源,多個云主機共享使用彈性公網IP,有效降低成本。
私網NAT網關優(yōu)勢
1、簡規(guī)劃
大企業(yè)不同部門間存在大量重疊網段,上云后無法互通,需要在上云前進行企業(yè)網絡的重新規(guī)劃。華為云首創(chuàng)的私網NAT網關服務,支持重疊網段通信,客戶可保留原有組網上云、無需重新規(guī)劃,極大簡化了IDC上云的網絡規(guī)劃。
2、易運維管理
因為組織層級、分權分域、安全隔離等因素,大型企業(yè)內不同歸屬的部門存在分級組網,需要映射至大網才能彼此通信。私網NAT支持私網的IP地址映射,各部門的網段可映射至統(tǒng)一的VPC大網地址進行統(tǒng)一管理,讓復雜組網的管理更加簡易。
3、高安全
針對企業(yè)各部門間不同的密級,私網NAT支持暴露限定網段的IP和端口,隔離高安全等級的業(yè)務。因為安全受限等原因,行業(yè)監(jiān)管部門要求各機構和單位按指定IP地址接入,私網NAT可滿足行業(yè)監(jiān)管要求,將私網IP映射為指定IP進行接入。
4、零沖突
企業(yè)多部門間業(yè)務隔離,常常使用同一個私網網段,遷移上云后極易沖突?;谒骄WNAT網關的大小網映射能力,可支持云上的重疊網段互通,助力客戶上云后網絡零沖突。
NAT網關服務計費及相關文檔
-
查看NAT網關后端實例對應的監(jiān)控指標
如果您需要查看特定NAT網關的某個監(jiān)控指標下各個后端實例對應的該監(jiān)控指標情況,您可以按照如下步驟操作。
如果您需要查看特定NAT網關的某個監(jiān)控指標下各個后端實例對應的該監(jiān)控指標情況,您可以按照如下步驟操作。
-
NAT網關計費說明(公網NAT網關)
-
NAT網關計費說明(私網NAT網關)
私網NAT網關在不同區(qū)域分批次開始收費。本章節(jié)主要介紹私網NAT網關的計費詳情。
私網NAT網關在不同區(qū)域分批次開始收費。本章節(jié)主要介紹私網NAT網關的計費詳情。
-
什么是NAT網關
-
NAT網關區(qū)域和可用區(qū)
我們用區(qū)域和可用區(qū)來描述數(shù)據(jù)中心的位置,您可以在特定的區(qū)域、可用區(qū)創(chuàng)建資源。
我們用區(qū)域和可用區(qū)來描述數(shù)據(jù)中心的位置,您可以在特定的區(qū)域、可用區(qū)創(chuàng)建資源。
-
NAT網關與其它服務的關系
介紹與云專線、虛擬專業(yè)網絡、彈性云服務器、虛擬私有云、彈性公網IP、云監(jiān)控、統(tǒng)一身份認證服務、云審計服務等的關系。
介紹與云專線、虛擬專業(yè)網絡、彈性云服務器、虛擬私有云、彈性公網IP、云監(jiān)控、統(tǒng)一身份認證服務、云審計服務等的關系。
-
NAT網關敏感操作保護
只有管理員可以設置敏感操作,普通IAM用戶只有查看權限,不能對其進行設置,如需修改,請聯(lián)系管理員為您操作或添加權限。
說明:聯(lián)邦用戶在執(zhí)行敏感操作時,不需要進行身份驗證。
只有管理員可以設置敏感操作,普通IAM用戶只有查看權限,不能對其進行設置,如需修改,請聯(lián)系管理員為您操作或添加權限。
說明:聯(lián)邦用戶在執(zhí)行敏感操作時,不需要進行身份驗證。
-
NAT網關支持的監(jiān)控指標
本節(jié)定義了NAT網關上報云監(jiān)控的監(jiān)控指標的命名空間,監(jiān)控指標列表和維度定義,用戶可以通過云監(jiān)控提供的管理控制臺或API接口來檢索NAT網關產生的監(jiān)控指標。
本節(jié)定義了NAT網關上報云監(jiān)控的監(jiān)控指標的命名空間,監(jiān)控指標列表和維度定義,用戶可以通過云監(jiān)控提供的管理控制臺或API接口來檢索NAT網關產生的監(jiān)控指標。
-
NAT網關權限管理
如果您需要對華為云上購買的NAT網關(NAT Gateway)資源,給企業(yè)中的員工設置不同的訪問權限,以達到不同員工之間的權限隔離,您可以使用統(tǒng)一身份認證服務進行精細的權限管理。
如果您需要對華為云上購買的NAT網關(NAT Gateway)資源,給企業(yè)中的員工設置不同的訪問權限,以達到不同員工之間的權限隔離,您可以使用統(tǒng)一身份認證服務進行精細的權限管理。
NAT網關設置幫助視頻
NAT網關服務介紹
03:17
介紹怎樣配置SNAT訪問公網
01:59
介紹怎樣配置DNAT為云主機面向公網提供服務
01:58
1對1咨詢專屬顧問
華為云咨詢電話:950808或4000-955-988 轉1
華為云咨詢電話:950808或4000-955-988 轉1