檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
批量刪除DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果不需要此DNAT規(guī)則,您可以刪除DNAT規(guī)則。 操作前提 公網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的DNAT規(guī)則。 操作步驟 進(jìn)入公網(wǎng)NAT網(wǎng)關(guān)列表頁面。 在公網(wǎng)NAT網(wǎng)關(guān)頁面,單擊目標(biāo)NAT網(wǎng)關(guān)的名稱。 系統(tǒng)跳轉(zhuǎn)至目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)詳情頁面,單擊“DNAT規(guī)則”頁簽。
的值即為Token值。 表3 請求Body參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 dnat_rule 是 UpdateNatGatewayDnatRuleOption object 更新DNAT規(guī)則的請求體。 表4 UpdateNatGatewayDnatRuleOption 參數(shù)
web應(yīng)用防火墻,對網(wǎng)站和應(yīng)用的業(yè)務(wù)流量進(jìn)行多維度檢測,發(fā)現(xiàn)惡意請求和未知威脅
VPC-Test02 中轉(zhuǎn)VPC,VPC子網(wǎng)網(wǎng)段為:10.1.0.0/24。 1 NAT網(wǎng)關(guān) NAT-Private-Test 購買私網(wǎng)NAT網(wǎng)關(guān),私網(wǎng)NAT網(wǎng)關(guān)所在的VPC選擇業(yè)務(wù)VPC(VPC-Test01)。 1 NAT-Ext-Sub-IP-Test 創(chuàng)建中轉(zhuǎn)IP,中轉(zhuǎn)IP所在的VPC
>,\,= 請求示例 查詢公網(wǎng)NAT網(wǎng)關(guān)資源實例,其中,操作標(biāo)識為filter,進(jìn)行分頁查詢,查詢記錄數(shù)為1000條。 POST https://{NAT_endpoint}/v3/9ad601814ac94c80bf7bb9073ded66fc/nat_gateways/re
容器防火墻 容器防火墻概述 設(shè)置網(wǎng)絡(luò)防御策略(容器隧道網(wǎng)絡(luò)) 設(shè)置網(wǎng)絡(luò)防御策略(VPC網(wǎng)絡(luò)) 設(shè)置網(wǎng)絡(luò)防御策略(云原生網(wǎng)絡(luò)2.0) 設(shè)置網(wǎng)絡(luò)防御策略(k8s原生網(wǎng)絡(luò)) 父主題: 容器防御
查詢指定的私網(wǎng)NAT網(wǎng)關(guān)詳情 功能介紹 查詢指定的私網(wǎng)NAT網(wǎng)關(guān)實例詳情。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v3/{project_id}/private-nat/gateways/{gateway_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id
刪除DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果不需要此DNAT規(guī)則,您可以刪除DNAT規(guī)則。 操作前提 公網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的DNAT規(guī)則。 操作步驟 進(jìn)入公網(wǎng)NAT網(wǎng)關(guān)列表頁面。 在公網(wǎng)NAT網(wǎng)關(guān)頁面,單擊目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)的名稱。 系統(tǒng)跳轉(zhuǎn)至目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)詳情頁面,單擊“DNAT規(guī)則”頁簽。
修改DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果DNAT規(guī)則設(shè)置有誤,或者DNAT規(guī)則中的一些參數(shù)需要更新時,可以修改DNAT規(guī)則。 當(dāng)您修改DNAT規(guī)則前,請您務(wù)必了解該操作可能帶來的影響,避免誤操作造成網(wǎng)絡(luò)中斷。 操作前提 公網(wǎng)NAT網(wǎng)關(guān)下存在成功添加的DNAT規(guī)則。 操作步驟
當(dāng)單網(wǎng)關(guān)性能達(dá)到瓶頸,如SNAT支持最大100萬連接不夠使用或最高20Gbit/s帶寬轉(zhuǎn)換能力無法滿足業(yè)務(wù)需求時,推薦使用多網(wǎng)關(guān)來橫向擴(kuò)展容量,同時可達(dá)到更好的隔離性。 通過本文檔,您可以學(xué)習(xí)到如何部署公網(wǎng)NAT網(wǎng)關(guān)多實例。 圖1 入門流程 準(zhǔn)備工作 在使用NAT網(wǎng)關(guān)服務(wù)前,您需要注冊
為了安全,主機(jī)通常會安裝防火墻。防火墻設(shè)置的規(guī)則可以限制其他主機(jī)連接。例如,在防火墻規(guī)則中可以設(shè)置 IP 地址,允許或阻止該 IP 地址主機(jī)對本機(jī)的連接;還可以設(shè)置監(jiān)聽端口,允許或阻止其他主機(jī)連接到本地監(jiān)聽的端口。 為了清楚地了解目標(biāo)主機(jī)上是否安裝防火墻,以及設(shè)置了哪些限制,netwox
主機(jī)通過公網(wǎng)NAT網(wǎng)關(guān)訪問外網(wǎng),請問公網(wǎng)NAT網(wǎng)關(guān)的帶寬是多少?在哪里設(shè)置? 公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能通過綁定彈性公網(wǎng)IP,實現(xiàn)云主機(jī)私有IP到公網(wǎng)IP的轉(zhuǎn)換。云主機(jī)通過公網(wǎng)NAT網(wǎng)關(guān)訪問外網(wǎng)時,其帶寬大小和您購買彈性公網(wǎng)IP時選擇的帶寬大小有關(guān)。 帶寬大小調(diào)整操作請參考修改帶寬大小。
查詢公網(wǎng)NAT網(wǎng)關(guān)項目標(biāo)簽 功能介紹 查詢租戶在指定項目和公網(wǎng)NAT網(wǎng)關(guān)實例類型的所有標(biāo)簽集合。 標(biāo)簽管理服務(wù)需要能夠列出當(dāng)前租戶全部已使用的標(biāo)簽集合,為各服務(wù)Console打標(biāo)簽和過濾實例時提供標(biāo)簽聯(lián)想功能。 調(diào)用方法 請參見如何調(diào)用API。 URI GET /v3/{proj
場景說明 防火墻存在傳統(tǒng)模式和云管模式兩種工作模式,默認(rèn)情況下,防火墻處于傳統(tǒng)模式。當(dāng)防火墻使用在云管理網(wǎng)絡(luò)中時,需要將防火墻切換到云管模式。 本文介紹在云管模式下如何開通邊界防護(hù)與響應(yīng)服務(wù)。 各服務(wù)配套的USG6000E系列防火墻所包含的機(jī)型,請參見《華為乾坤安全云服務(wù)天關(guān)和防
約束與限制 DNAT的全端口模式不能和具體端口模式共用同一個中轉(zhuǎn)IP。 前提條件 已成功創(chuàng)建私網(wǎng)NAT網(wǎng)關(guān)。 中轉(zhuǎn)IP創(chuàng)建成功。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁。 在私網(wǎng)NAT網(wǎng)關(guān)頁面,單擊需要添加DNAT規(guī)則的私網(wǎng)NAT網(wǎng)關(guān)名稱。 在私網(wǎng)NAT網(wǎng)關(guān)詳情頁面中,單擊“DNAT規(guī)則”頁簽。
NAT規(guī)則。 約束限制 一個云主機(jī)的一個端口對應(yīng)一條DNAT規(guī)則,一個端口只能映射到一個EIP,不能映射到多個EIP。 公網(wǎng)NAT網(wǎng)關(guān)支持添加的DNAT規(guī)則的數(shù)量為200個。 操作步驟 進(jìn)入公網(wǎng)NAT網(wǎng)關(guān)列表頁面。 在公網(wǎng)NAT網(wǎng)關(guān)頁面,單擊需要添加DNAT規(guī)則的公網(wǎng)NAT網(wǎng)關(guān)名稱。
String 公網(wǎng)NAT網(wǎng)關(guān)的描述,長度限制為255。 spec 否 String 公網(wǎng)NAT網(wǎng)關(guān)的規(guī)格。 取值為: “1”:小型,SNAT最大連接數(shù)10000 “2”:中型,SNAT最大連接數(shù)50000 “3”:大型,SNAT最大連接數(shù)200000 “4”:超大型,SNAT最大連接數(shù)1000000
如何排查DNAT規(guī)則不生效? 排查項一:請查看是否存在默認(rèn)路由指向當(dāng)前NAT網(wǎng)關(guān)實例 您可以在公網(wǎng)NAT網(wǎng)關(guān)實例所在VPC關(guān)聯(lián)的路由表中,查看當(dāng)前是否有指向該公網(wǎng)NAT網(wǎng)關(guān)的路由條目。您可以配置指定目標(biāo)網(wǎng)段或者0.0.0.0/0的路由指向該公網(wǎng)NAT網(wǎng)關(guān),否則該公網(wǎng)NAT網(wǎng)關(guān)無法處理流量。
(可選)切換防火墻實例:在頁面左上角的下拉框中切換防火墻。 在左側(cè)導(dǎo)航欄中,選擇“攻擊防御 > 安全看板”,進(jìn)入“安全看板”頁面。 在頁面上方,選擇“互聯(lián)網(wǎng)邊界”或“VPC邊界”頁簽。 查看防火墻實例下防護(hù)規(guī)則的統(tǒng)計信息,您可以在下拉框中選擇查詢時間。 安全看板:IPS檢測到的攻擊總
管理NAT網(wǎng)關(guān)的配額 什么是配額? 為防止資源濫用,平臺限定了各服務(wù)資源的配額,對用戶的資源數(shù)量和容量做了限制。如您創(chuàng)建的SNAT最多可關(guān)聯(lián)多少條EIP。如果有需要,您可以申請擴(kuò)大配額。 本節(jié)指導(dǎo)您如何查詢指定區(qū)域下,NAT網(wǎng)關(guān)服務(wù)各資源的使用情況,以及總配額。 怎樣查看我的配額?