• 文档
  • 控制台
  • 登录
  • 立即注册
    目前不支持用户自主注册,如需注册账号,请联系400-080-1100
云安全中心SOC API参考手册
最近更新时间:2023-04-16 17:00:00

3 快速入门

3.1 操作流程

NAT 网关的具体操作流程如下图所示:

image.png

image.png

3.2 开通NAT网关

3.2.1 开通共享型 NAT 网关

(1) 在 CECSTACK 专属云控制台,鼠标悬浮在页面左上角的1.jpg上,选择“产品与服务 > NAT网关”,进入 NAT 网关页面。

(2) 单击页面右上角的“开通 NAT 网关”,进入 NAT 网关开通页面。

image.png

(3) 根据下表中的参数说明进行配置,完成后单击“立即购买”或“立即申请”或“立即开通”。

image.png

(4) 在确认配置页面,确认所有配置无误后,根据页面显示,可进行如下操作:

· 单击“立即申请”,待管理员通过审批后,即可开通 NAT 网关。

· 单击“去支付”,选择支付方式,并单击“确认付款”后,即可开通 NAT 网关。

· 单击“立即开通”,即可开通 NAT 网关。


3.2.2 开通增强型 NAT 网关

限制与指导

开通增强型 NAT 网关后,需要在使用该 NAT 网关的 ECS 所在子网关联的路由表中,创建一条指向该 NAT 网关的路由(下一跳类型为“NAT 网关”,下一跳为该 NAT 网关),才可以正常使用该 NAT网关。

操作步骤

(1) 在 CECSTACK 专属云控制台,鼠标悬浮在页面左上角的1.jpg上,选择“产品与服务 > NAT网关”,进入 NAT 网关页面。

(2) 单击页面右上角的“开通 NAT 网关”,进入 NAT 网关开通页面。

image.png

(3) 根据下表中的参数说明进行配置,完成后单击“立即购买”或“立即申请”或“立即开通”。

image.png

image.png

(4) 在确认配置页面,确认所有配置无误后,根据页面显示,可进行如下操作:

· 单击“立即申请”,待管理员通过审批后,即可开通 NAT 网关。

· 单击“去支付”,选择支付方式,并单击“确认付款”后,即可开通 NAT 网关。

· 单击“立即开通”,即可开通 NAT 网关。


3.3 NAT网关绑定EIP

(1) 在 CECSTACK 专属云控制台,鼠标悬浮在页面左上角的1.jpg上,选择“产品与服务 > NAT网关”,进入 NAT 网关页面。

(2) 单击 NAT 网关对应操作列的“绑定弹性公网 IP”,弹出绑定弹性公网 IP 窗口。

image.png

(3) 选择要绑定的弹性公网 IP。

image.png

(4) 单击“确定”,完成绑定操作。


3.4 添加SNAT规则

场景描述

通过配置 SNAT 规则,使 VPC 下指定网段内没有绑定弹性公网 IP 的云服务器 ECS 实例也可以通过 NAT 网关访问互联网。

限制与指导

• 当云服务器同时配置弹性公网 IP 和 NAT 网关服务时:

· 对于共享型 NAT 网关实例,数据均通过弹性公网 IP 转发。

· 对于增强型 NAT 网关实例,数据均通过 NAT 网关转发。

• SNAT 规则和 DNAT 规则一般面向不同的业务,如果使用相同的弹性公网 IP,会面临业务相互抢占问题,请尽量避免。

• SNAT 规则不能和全端口的 DNAT 规则共用弹性公网 IP。

• 对于共享型 NAT 网关实例,一条 SNAT 规则最多支持绑定 20 个弹性公网 IP。

• 对于增强型 NAT 网关实例,一条 SNAT 规则仅支持绑定 1 个弹性公网 IP。

操作步骤

(1) 在 CECSTACK 专属云控制台,鼠标悬浮在页面左上角的1.jpg上,选择“产品与服务 > NAT

网关”,进入 NAT 网关页面。

(2) 单击 NAT 网关对应操作列的“更多 > 配置规则”,进入基本信息页面。

image.png

(3) 单击“添加 SNAT 规则”,弹出添加 SNAT 规则窗口。

image.pngimage.png

(4) 根据下表的参数说明进行配置。

image.png

(5) 单击“确定”,完成添加 SNAT 规则操作。


3.5 添加DNAT规则

场景描述

添加 DNAT 规则后,VPC 内的云主机即可通过端口映射或 IP 映射面向互联网提供服务。

限制与指导

• 配置 DNAT 规则后,需要放行对应的安全组规则。

• SNAT 规则和 DNAT 规则一般面向不同的业务,如果使用相同的 EIP,会面临业务相互抢占问题,请尽量避免。

• SNAT 规则不能和全端口的 DNAT 规则共用 EIP。

操作步骤

(1) 在 CECSTACK 专属云控制台,鼠标悬浮在页面左上角的1.jpg上,选择“产品与服务 > NAT网关”,进入 NAT 网关页面。

(2) 单击 NAT 网关对应操作列的“更多 > 配置规则”,进入基本信息页面。

image.png

(3) 单击“添加 DNAT 规则”,弹出添加 DNAT 规则窗口。

image.png

image.png

(4) 根据下表的参数说明进行配置。

image.png

image.png

(5) 单击“确定”,完成添加 DNAT 规则操作。


3.6 验证连通性

3.6.1 SNAT 规则验证

限制与指导

若处于已配置 SNAT 规则的 VPC 子网中的 ECS 实例可以访问互联网服务,则说明 SNAT 规则配置成功。

操作步骤

登录 ECS 实例后,执行“ping www.baidu.com”命令,若能接收到回复报文,则表示 SNAT 规则配置成功。

image.png

3.6.2 DNAT 规则验证

限制与指导

• 已配置 DNAT 规则的 VPC 子网中的 ECS 实例可以对外提供服务,若互联网中任意一台电脑可以访问该服务,则说明 DNAT 规则配置成功。

• 请确保 ECS 实例的安全组规则允许互联网访问 ECS 实例。

操作步骤

在电脑的浏览器中输入 NAT 网关绑定的弹性公网 IP 的 IP 地址与端口,访问部署在 ECS 实例上的应用服务。若可以访问部署在 ECS 实例上的应用服务,则表示 DNAT 规则配置成功。


意见反馈

文档内容是否对您有帮助?

如您有其他疑问,您也可以通过在线客服来与我们联系探讨 在线客服

联系我们
回到顶部