• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
专有网络VPC运维指南
最近更新时间:2023-04-04 12:40:33

15 NAT网关管理

15.1 功能简介

NAT 网关(Network Address Translation Gateway,网络地址转换网关)能够为专有网络 VPC 内的云资源提供网络地址转换服务,使多个云服务器可以共享弹性公网 IP 访问 Internet 或使云服务器提供互联网服务。


15.2 创建NAT网关

(1)       登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。

(2)       单击页面左上角,选择“产品与服务”,在专有网络菜单下,单击“NAT 网关”。

(3)       在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入 NAT 网关页面。

(4)       单击“创建 NAT 网关”,弹出创建 NAT 网关窗口。

 

 

(5)       根据下表中的参数说明进行配置。

image.png

image.png

(6)       单击“确定”,完成创建 NAT 网关操作。


15.3 绑定/解绑弹性公网IP

限制与指导

解绑弹性公网 IP 前,需删除该弹性公网 IP 相关的 DNAT 和 SNAT 规则。

操作步骤

(1)       登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。

(2)       单击页面左上角,选择“产品与服务”,在专有网络菜单下,单击“NAT 网关”。

(3)       在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入 NAT 网关页面。

(4)       单击 NAT 网关对应弹性公网 IP 列的“绑定”或“解绑”,弹出绑定/解绑 EIP 窗口。

(5)       在下拉列表中选择要绑定/解绑的 EIP。

(6)       单击“确定”,完成绑定/解绑 EIP 操作。


15.4 设置DNAT规则

15.4.1 创建DNAT规则

功能简介 

添加 DNAT 规则后,VPC 内的云主机即可通过端口映射或 IP 映射面向互联网提供服务。 

限制与指导 

• 配置 DNAT 规则后,需要放行对应的安全组规则。 

• SNAT 规则和 DNAT 规则一般面向不同的业务,如果使用相同的 EIP,会面临业务相互抢占问题,请尽量避免。 

• SNAT 规则不能和全端口的 DNAT 规则共用 EIP。 

操作步骤 

(1) 登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。 

(2) 单击页面左上角image.png,选择“产品与服务”,在专有网络菜单下,单击“NAT 网关”。 

(3) 在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入 NAT 网关页面。 

(4) 单击 NAT 网关对应操作列的“高级操作 > 设置 DNAT”,进入 DNAT 页面。 

(5) 单击“创建 DNAT”,弹出创建 DNAT 窗口。 

(6) 根据下表的参数说明进行配置。 

image.png 

 

(7) 单击“确定”,完成添加 DNAT 规则操作。 


15.4.2 删除DNAT规则

(1) 登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。 

(2) 单击页面左上角image.png,选择“产品与服务”,在专有网络菜单下,单击“NAT 网关”。 

(3) 在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入 NAT 网关页面。 

(4) 单击 NAT 网关对应操作列的“高级操作 > 设置 DNAT”,进入 DNAT 页面。 

(5) 单击 DNAT 规则对应操作列的“删除”,弹出确认窗口。 

(6) 单击“确定”,完成删除 DNAT 规则操作。 


15.5 设置SNAT规则

15.5.1 创建SNAT规则

功能简介 

通过配置 SNAT 规则,使 VPC 下指定网段内没有绑定弹性公网 IP 的云服务器 ECS 也可以通过

NAT 网关访问互联网。 

限制与指导 

• 当云服务器同时配置弹性公网 IP 和 NAT 网关服务时,数据均通过弹性公网 IP 转发。 

• SNAT 规则和 DNAT 规则一般面向不同的业务,如果使用相同的弹性公网 IP,会面临业务相互抢占问题,请尽量避免。 

• SNAT 规则不能和全端口的 DNAT 规则共用弹性公网 IP。 

• 一条 SNAT 规则只能选择一个弹性公网 IP;不同的 SNAT 规则使用不同的 EIP。 

• 不同 NAT 网关下的规则必须使用不同的弹性公网 IP。 

操作步骤 

(1) 登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。 

(2) 单击页面左上角image.png,选择“产品与服务”,在专有网络菜单下,单击“NAT 网关”。 

(3) 在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入 NAT 网关页面。 

(4) 单击 NAT 网关对应操作列的“高级操作 > 设置 SNAT”,进入 SNAT 页面。 

(5) 单击“创建 SNAT”,弹出创建 SNAT 窗口。 

image.png 

 

(6) 根据下表的参数说明进行配置。 

image.png

 

(7) 单击“确定”,完成添加 SNAT 规则操作。 


15.5.2 删除SNAT规则

(1) 登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。 

(2) 单击页面左上角image.png,选择“产品与服务”,在专有网络菜单下,单击“NAT 网关”。 

(3) 在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入 NAT 网关页面。 

(4) 单击 NAT 网关对应操作列的“高级操作 > 设置 SNAT”,进入 SNAT 页面。 

(5) 单击 SNAT 规则对应操作列的“删除”,弹出确认窗口。 

(6) 单击“确定”,完成删除 SNAT 规则操作。 


15.6 设置实例最大连接数

功能简介

实例最大连接数,即用户可以通过 NAT 网关发起连接的数量。例如,设置实例最大连接数为 100,则 NAT 网关最多只能同时建立 100 个连接。

限制与指导

仅增强型 NAT 网关实例支持设置实例最大连接数功能。

操作步骤

(1)       登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。

(2)       单击页面左上角,选择“产品与服务”,在专有网络菜单下,单击“NAT 网关”。

(3)       在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入 NAT 网关页面。

 

 

(4)       单击 NAT 网关对应操作列的“高级操作 > 设置实例最大连接数”,弹出设置实例最大连接数窗口。

 

 

(5)       输入实例最大连接数。若输入 0,则表示不允许建立连接。

(6)       单击“确定”,完成设置实例最大连接数操作。


15.7 删除NAT网关

限制与指导

删除 NAT 网关前,请先删除 DNATSNAT 规则,并解绑弹性公网 IP

操作步骤

(1)       登录中国电子云统一管理平台,单击“运维中心”,进入运维中心页面。

(2)       单击页面左上角,选择“产品与服务”,在专有网络菜单下,单击“NAT 网关”。

(3)       在弹出的切换租户窗口中,输入租户 ID 后,单击“确认”,进入 NAT 网关页面。

(4)       单击 NAT 网关对应操作列的“删除”,弹出确认窗口。

(5)       单击“确定”,完成删除 NAT 网关操作。


意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部