檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
>,\,= 請(qǐng)求示例 查詢公網(wǎng)NAT網(wǎng)關(guān)資源實(shí)例,其中,操作標(biāo)識(shí)為filter,進(jìn)行分頁(yè)查詢,查詢記錄數(shù)為1000條。 POST https://{NAT_endpoint}/v3/9ad601814ac94c80bf7bb9073ded66fc/nat_gateways/re
查詢項(xiàng)目支持的網(wǎng)關(guān)規(guī)格列表 功能介紹 查詢項(xiàng)目支持的網(wǎng)關(guān)規(guī)格列表。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v3/{project_id}/private-nat/specs 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String 項(xiàng)目的ID。
查詢公網(wǎng)NAT網(wǎng)關(guān)項(xiàng)目標(biāo)簽 功能介紹 查詢租戶在指定項(xiàng)目和公網(wǎng)NAT網(wǎng)關(guān)實(shí)例類型的所有標(biāo)簽集合。 標(biāo)簽管理服務(wù)需要能夠列出當(dāng)前租戶全部已使用的標(biāo)簽集合,為各服務(wù)Console打標(biāo)簽和過(guò)濾實(shí)例時(shí)提供標(biāo)簽聯(lián)想功能。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v3/{proj
創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān) 功能介紹 創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例。 URI POST /v2.0/nat_gateways 請(qǐng)求消息 請(qǐng)求參數(shù)如表1所示。 表1 請(qǐng)求參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 nat_gateway 是 Object 公網(wǎng)NAT網(wǎng)關(guān)對(duì)象。詳見表2。 表2 nat_gateway字段說(shuō)明
內(nèi)部主機(jī)發(fā)送一個(gè)數(shù)據(jù)包到外部網(wǎng)絡(luò),數(shù)據(jù)包中包含源IP地址和目標(biāo)IP地址。 NAT設(shè)備接收到數(shù)據(jù)包后,檢查數(shù)據(jù)包中的源IP地址。 NAT設(shè)備查詢靜態(tài)NAT轉(zhuǎn)換表,查找與源IP地址匹配的映射規(guī)則。 如果找到匹配的映射規(guī)則,NAT設(shè)備將源IP地址替換為映射后的外部IP地址。 修改后的數(shù)據(jù)包被發(fā)送到外部網(wǎng)絡(luò)。
查詢中轉(zhuǎn)子網(wǎng)列表 功能介紹 查詢中轉(zhuǎn)子網(wǎng)列表。 接口約束 可以在URI后面用‘?’和‘&’添加不同的查詢條件組合。 支持參數(shù)說(shuō)明中所有非必選參數(shù)過(guò)濾,請(qǐng)參考請(qǐng)求樣例。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v3/{project_id}/private-nat/transit-subnets
單擊“立即購(gòu)買”,在“規(guī)格確認(rèn)”頁(yè)面,您可以再次核對(duì)公網(wǎng)NAT網(wǎng)關(guān)信息。 確認(rèn)無(wú)誤后,單擊“提交”,開始創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)。 公網(wǎng)NAT網(wǎng)關(guān)的創(chuàng)建過(guò)程一般需要1-5分鐘。 在“公網(wǎng)NAT網(wǎng)關(guān)”列表,查看公網(wǎng)NAT網(wǎng)關(guān)狀態(tài)。 公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建成功后,查看該公網(wǎng)NAT網(wǎng)關(guān)所在的VPC的默認(rèn)路由表下是否存在0.0.0.
為什么使用NAT64轉(zhuǎn)換的IP地址被阻斷了? 防火墻無(wú)法防護(hù)NAT64轉(zhuǎn)換前的真實(shí)源IP,如果您開啟了彈性公網(wǎng)IP的IPv6轉(zhuǎn)換功能,NAT64會(huì)將源IP轉(zhuǎn)換成198.19.0.0/16的網(wǎng)段進(jìn)行ACL訪問(wèn)控制。 使用IPv6訪問(wèn)時(shí)建議放行預(yù)定義地址組中“NAT64轉(zhuǎn)換地址組”,設(shè)置后198
什么是SNAT連接數(shù)? SNAT連接數(shù)是NAT網(wǎng)關(guān)執(zhí)行源地址轉(zhuǎn)換時(shí)創(chuàng)建的活動(dòng)連接的數(shù)量。由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個(gè)元素組成的集合視為一條連接。連接能夠區(qū)分不同會(huì)話,并且對(duì)應(yīng)的會(huì)話是唯一的。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的IP和它的端口。
oken”的值即為Token值。 表3 請(qǐng)求Body參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 snat_rule 是 CreatePrivateSnatOption object 創(chuàng)建SNAT規(guī)則的請(qǐng)求體。 表4 CreatePrivateSnatOption 參數(shù) 是否必選 參數(shù)類型
查詢指定的SNAT規(guī)則詳情 功能介紹 查詢指定的SNAT規(guī)則詳情。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI GET /v3/{project_id}/private-nat/snat-rules/{snat_rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id
私網(wǎng)NAT是否支持跨賬號(hào)使用? 私網(wǎng)NAT本身不支持跨賬號(hào)使用,但可以通過(guò)VPC對(duì)等連接實(shí)現(xiàn)跨賬戶通信,VPC對(duì)等連接打通兩個(gè)賬號(hào)的中轉(zhuǎn)VPC,實(shí)現(xiàn)兩個(gè)私網(wǎng)NAT轉(zhuǎn)換IP后的跨賬號(hào)通信。 父主題: 私網(wǎng)NAT網(wǎng)關(guān)
公網(wǎng)NAT網(wǎng)關(guān)標(biāo)簽v3 查詢公網(wǎng)NAT網(wǎng)關(guān)資源實(shí)例 批量添加/刪除公網(wǎng)NAT網(wǎng)關(guān)資源標(biāo)簽 添加公網(wǎng)NAT網(wǎng)關(guān)資源標(biāo)簽 刪除公網(wǎng)NAT網(wǎng)關(guān)資源標(biāo)簽 查詢公網(wǎng)NAT網(wǎng)關(guān)資源標(biāo)簽 查詢公網(wǎng)NAT網(wǎng)關(guān)項(xiàng)目標(biāo)簽 父主題: API(公網(wǎng)NAT網(wǎng)關(guān))
在路由表列表中,單擊需要查看路由規(guī)則的路由表名稱。 進(jìn)入路由表詳情頁(yè)面,檢查是否存在指向公網(wǎng)NAT網(wǎng)關(guān)的默認(rèn)路由。 圖1 路由表 VPC下第一個(gè)公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建時(shí)會(huì)在默認(rèn)路由表自動(dòng)下發(fā)0.0.0.0/0的默認(rèn)路由,若VPC下已經(jīng)存在此路由,則需要在路由表界面手動(dòng)修改路由,指向所創(chuàng)建的公網(wǎng)NAT網(wǎng)關(guān)。
ect-Token”的值即為Token值。 表3 請(qǐng)求Body參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 nat_gateway 是 UpdateNatGatewayOption object 更新公網(wǎng)NAT請(qǐng)求體 表4 UpdateNatGatewayOption 參數(shù) 是否必選 參數(shù)類型
更新SNAT規(guī)則 功能介紹 更新指定的SNAT規(guī)則。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 URI PUT /v3/{project_id}/private-nat/snat-rules/{snat_rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id
為源地址轉(zhuǎn)換(SNAT)。 對(duì)私網(wǎng)NAT網(wǎng)關(guān)來(lái)說(shuō),在大企業(yè)不同部門間存在大量重疊網(wǎng)段,上云后無(wú)法互通,通過(guò)私網(wǎng)SNAT可以將一個(gè)部門多個(gè)彈性云服務(wù)器的IP轉(zhuǎn)化為一個(gè)中轉(zhuǎn)IP去訪問(wèn)別的部門;因?yàn)榘踩芟薜仍?,行業(yè)監(jiān)管部門要求各機(jī)構(gòu)和單位按指定IP地址接入,通過(guò)私網(wǎng)SNAT可以將多
無(wú) 請(qǐng)求示例 DELETE https://{NAT_endpoint}/v3/9ad601814ac94c80bf7bb9073ded66fc/nat_gateways/fe1a4cf0-27fe-4b97-a9b1-2c67c127f0e0/tags/key1 響應(yīng)示例 無(wú)
的細(xì)節(jié)。 目標(biāo)網(wǎng)絡(luò)地址轉(zhuǎn)換(DNAT) 目標(biāo)網(wǎng)絡(luò)地址轉(zhuǎn)換(Destination Network Address Translation,簡(jiǎn)稱DNAT)是NAT的一種形式,它主要用于將外部請(qǐng)求的目標(biāo)IP地址轉(zhuǎn)換為內(nèi)部網(wǎng)絡(luò)中的特定IP地址。 DNAT通常用于提供服務(wù)器的外部訪問(wèn)
NAT網(wǎng)關(guān)監(jiān)控指標(biāo)說(shuō)明 功能說(shuō)明 本節(jié)定義了NAT網(wǎng)關(guān)上報(bào)云監(jiān)控的監(jiān)控指標(biāo)的命名空間,監(jiān)控指標(biāo)列表和維度定義,用戶可以通過(guò)云監(jiān)控提供的管理控制臺(tái)或API接口來(lái)檢索NAT網(wǎng)關(guān)產(chǎn)生的監(jiān)控指標(biāo)。 命名空間 SYS.NAT 監(jiān)控指標(biāo) 表1 公網(wǎng)NAT網(wǎng)關(guān)支持的監(jiān)控指標(biāo) 指標(biāo)ID 指標(biāo)名稱