檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
當單網關性能達到瓶頸,如SNAT支持最大100萬連接不夠使用或最高20Gbit/s帶寬轉換能力無法滿足業(yè)務需求時,推薦使用多網關來橫向擴展容量,同時可達到更好的隔離性。 通過本文檔,您可以學習到如何部署公網NAT網關多實例。 圖1 入門流程 準備工作 在使用NAT網關服務前,您需要注冊
單擊頁面左側的“云服務監(jiān)控”,選擇“NAT網關”。 單擊“操作”列的“查看監(jiān)控指標”,查看公網NAT網關的監(jiān)控指標詳情。 圖6 NAT網關指標詳情 檢查公網NAT網關SNAT連接數是否超過NAT網關規(guī)格上限。 如果SNAT連接數未超過公網NAT網關規(guī)格上限,請檢查下一項。 如果SNAT連接數超過公網N
/v3/{project_id}/nat_gateways/{nat_gateway_id}/tags 表1 路徑參數 參數 是否必選 參數類型 描述 project_id 是 String 項目的ID。 nat_gateway_id 是 String 所屬公網NAT網關的id。 請求參數 表2 請求Header參數
查詢私網NAT網關實例 功能介紹 使用標簽過濾私網NAT網關實例。 標簽管理服務需要提供按標簽過濾私網NAT網關服務實例并匯總顯示在列表中,需要私網NAT網關服務提供查詢能力。 調用方法 請參見如何調用API。 URI POST /v3/{project_id}/private-
oken”的值即為Token值。 表3 請求Body參數 參數 是否必選 參數類型 描述 dnat_rule 是 CreatePrivateDnatOption object 創(chuàng)建DNAT規(guī)則的請求體。 表4 CreatePrivateDnatOption 參數 是否必選 參數類型
刪除SNAT規(guī)則 操作場景 添加SNAT規(guī)則后,如果不再需要此SNAT規(guī)則,您可以刪除SNAT規(guī)則。 操作前提 公網NAT網關下存在成功添加的SNAT規(guī)則。 操作步驟 進入公網NAT網關列表頁面。 在公網NAT網關頁面,單擊目標公網NAT網關的名稱。 在SNAT頁簽的SNAT規(guī)則
主機通過公網NAT網關訪問外網,請問公網NAT網關的帶寬是多少?在哪里設置? 公網NAT網關的SNAT功能通過綁定彈性公網IP,實現云主機私有IP到公網IP的轉換。云主機通過公網NAT網關訪問外網時,其帶寬大小和您購買彈性公網IP時選擇的帶寬大小有關。 帶寬大小調整操作請參考修改帶寬大小。
NAT網關丟包或連接不通該如何處理? 通過NAT網關上網的服務器出現丟包或連接不通的情況時,可以通過云監(jiān)控查看NAT網關的SNAT連接數。若SNAT連接數超過NAT網關規(guī)格上限,則會導致使用NAT網關的服務器出現丟包或者連接不通的現象。請參考查看監(jiān)控指標,查看SNAT的連接數是否
刪除SNAT規(guī)則 操作場景 添加SNAT規(guī)則后,如果不再需要此SNAT規(guī)則,您可以刪除SNAT規(guī)則。 前提條件 私網NAT網關下存在成功添加的SNAT規(guī)則。 操作步驟 進入私網NAT網關列表頁。 在私網NAT網關頁面,單擊目標私網NAT網關的名稱。 在SNAT頁簽的SNAT規(guī)則列
刪除DNAT規(guī)則 功能介紹 刪除指定的DNAT規(guī)則。 調用方法 請參見如何調用API。 URI DELETE /v3/{project_id}/private-nat/dnat-rules/{dnat_rule_id} 表1 路徑參數 參數 是否必選 參數類型 描述 project_id
刪除SNAT規(guī)則 功能介紹 刪除指定的SNAT規(guī)則。 調用方法 請參見如何調用API。 URI DELETE /v3/{project_id}/private-nat/snat-rules/{snat_rule_id} 表1 路徑參數 參數 是否必選 參數類型 描述 project_id
登錄華為乾坤控制臺,右上方菜單欄選擇“資源中心 > 設備管理 > 設備”,查看設備狀態(tài)。 設備狀態(tài)為“正常”表示設備已上線成功。 登錄華為乾坤控制臺,在控制臺頁面,將鼠標移至頁面右上方用戶賬號位置,選擇“訂單中心 > 我的套餐”查看套餐狀態(tài)。 套餐狀態(tài)為“正常”表示套餐已激活成功。 驗證邊界防護與響應服務是否正常。
批量刪除DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果不需要此DNAT規(guī)則,您可以刪除DNAT規(guī)則。 操作前提 公網NAT網關下存在成功添加的DNAT規(guī)則。 操作步驟 進入公網NAT網關列表頁面。 在公網NAT網關頁面,單擊目標NAT網關的名稱。 系統跳轉至目標公網NAT網關詳情頁面,單擊“DNAT規(guī)則”頁簽。
查看轉換配置模板列表 操作場景 查看用戶已配置的自定義的轉換配置模板,按創(chuàng)建時間倒序展示。 約束限制 轉換配置模板列表只展示用戶自定義的轉換配置模板,不展示系統模板(默認值、最大兼容性)。 操作步驟 登錄UGO控制臺。 單擊左側導航欄“轉換配置管理”,進入轉換配置管理頁面。 顯示用戶已創(chuàng)建的自定義轉換配置模板列表。
恢復至H3C CAS 注意事項 當前版本僅支持恢復到5.0及以上版本的H3C CAS平臺。 該場景下使用的客戶端要求必須位于恢復目的地H3C CAS平臺的指定CVK節(jié)點上,且配置存儲與網卡時,必須選擇客戶端所在主機上的存儲與網卡。 該場景下,當前版本僅支持操作系統為CentOS 7
-成長地圖 | 華為云
步驟4:創(chuàng)建路由表 操作場景 公網NAT網關多實例依賴VPC多路由表功能,所以需要在VPC中創(chuàng)建第二張路由表。 如果自定義路由表配額不足,請通過提交工單申請擴大路由表的配額。 前提條件 VPC下路由表配額充足。 操作步驟 登錄管理控制臺。 在管理控制臺左上角單擊,選擇區(qū)域和項目。
私網NAT網關 私網NAT配置后組網不通怎么排查? 一個VPC最多支持多少個私網NAT? 私網NAT支持創(chuàng)建的SNAT和DNAT規(guī)則數能否增加? 私網NAT支持云專線的IP轉換嗎? 私網NAT和公網NAT有什么區(qū)別? 私網NAT是否支持跨賬號使用?
請參見如何調用API。 URI POST /v3/{project_id}/nat_gateways/{nat_gateway_id}/tags/action 表1 路徑參數 參數 是否必選 參數類型 描述 project_id 是 String 項目的ID。 nat_gateway_id 是 String
如何排查DNAT規(guī)則不生效? 排查項一:請查看是否存在默認路由指向當前NAT網關實例 您可以在公網NAT網關實例所在VPC關聯的路由表中,查看當前是否有指向該公網NAT網關的路由條目。您可以配置指定目標網段或者0.0.0.0/0的路由指向該公網NAT網關,否則該公網NAT網關無法處理流量。