檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
IPV4地址枯竭限制網(wǎng)絡(luò)發(fā)現(xiàn)的瓶頸,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)用于實(shí)驗(yàn)公網(wǎng)地址不足的問(wèn)題。將私網(wǎng)地址轉(zhuǎn)換為公網(wǎng)地址。 ??技術(shù)背景 企業(yè)或庭所使用的網(wǎng)絡(luò)為私有網(wǎng)絡(luò),使用私有地址。(內(nèi)網(wǎng))運(yùn)營(yíng)商維護(hù)的網(wǎng)絡(luò)為公共網(wǎng)絡(luò),使用公有地址。(外網(wǎng))私有地址不能在公網(wǎng)中路由。NAT一般部署在連接內(nèi)網(wǎng)和外網(wǎng)的網(wǎng)關(guān)設(shè)備上。
文章目錄 一、路由器不轉(zhuǎn)發(fā)私有 IP 地址二、NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換三、NAT 轉(zhuǎn)換表 一、路由器不轉(zhuǎn)發(fā)私有 IP 地址 私有 IP 地址 : 只適用于在內(nèi)部網(wǎng)絡(luò)中使用 , 在互聯(lián)網(wǎng)上使用私有 IP 地址 , 路由器并不識(shí)別這些 IP 地址 ;
私網(wǎng)NAT支持云專線的IP轉(zhuǎn)換嗎? 支持。在創(chuàng)建DNAT規(guī)則時(shí),選擇自定義模式,可添加通過(guò)云專線接入的客戶云下IP。 父主題: 私網(wǎng)NAT網(wǎng)關(guān)
絡(luò)中,NAT的作用就是把內(nèi)部網(wǎng)絡(luò)的地址(比如家庭或公司內(nèi)部的設(shè)備地址)轉(zhuǎn)換成外部網(wǎng)絡(luò)能識(shí)別的地址(公網(wǎng)地址),讓設(shè)備能夠順利上網(wǎng),同時(shí)還能隱藏內(nèi)部設(shè)備的詳細(xì)信息。 NAT為什么重要? 解決IP地址不夠用的問(wèn)題 背景:IPv4地址是有限的,全球設(shè)備越來(lái)越多,地址不夠用。NAT可以讓
NAT轉(zhuǎn)換適配 如果設(shè)備與NetEco服務(wù)器之間的網(wǎng)絡(luò)做了NAT轉(zhuǎn)換,為保障南向設(shè)備與NetEco側(cè)設(shè)備間正常通信,用戶需要在NetEco進(jìn)行NAT轉(zhuǎn)換配置。 前提條件 已具備“NAT轉(zhuǎn)換配置”操作權(quán)限。 已規(guī)劃好要轉(zhuǎn)換的目標(biāo)IP地址。
NAT網(wǎng)關(guān) NAT NAT網(wǎng)關(guān) NAT 提供安全可靠的公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)服務(wù),保護(hù)私有網(wǎng)絡(luò)信息不對(duì)外暴露 提供安全可靠的公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)服務(wù),保護(hù)私有網(wǎng)絡(luò)信息不對(duì)外暴露 購(gòu)買 控制臺(tái) 文檔 高性能 支持百萬(wàn)級(jí)會(huì)話連接、20Gbps以上的轉(zhuǎn)發(fā)能力,滿足各類大規(guī)模應(yīng)用場(chǎng)景需求
的全稱為Destination Network Address Translation目的地址轉(zhuǎn)換,常用于防火墻中。DNAT:目的地址轉(zhuǎn)換的作用是將一組本地內(nèi)部的地址映射到一組全球地址。通常來(lái)說(shuō),合法地址的數(shù)量比起本地內(nèi)部的地址數(shù)量來(lái)要少得多。RFC1918中的地址保留可以用地址
通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng) 方案概述 規(guī)劃組網(wǎng)和資源 創(chuàng)建資源 配置網(wǎng)絡(luò) 驗(yàn)證網(wǎng)絡(luò)互通情況
源地址轉(zhuǎn)換是內(nèi)網(wǎng)地址向外訪問(wèn)時(shí),發(fā)起訪問(wèn)的內(nèi)網(wǎng)ip地址轉(zhuǎn)換為指定的ip地址(可指定具體的服務(wù)以及相應(yīng)的端口或端口范圍),這可以使內(nèi)網(wǎng)中使用保留ip地址的主機(jī)訪問(wèn)外部網(wǎng)絡(luò),即內(nèi)網(wǎng)的多部主機(jī)可以通過(guò)一個(gè)有效的公網(wǎng)ip地址訪問(wèn)外部網(wǎng)絡(luò)。A公司擁有多個(gè)公網(wǎng)IP(60.191.82.105
創(chuàng)建企業(yè)路由器 操作場(chǎng)景 本章節(jié)指導(dǎo)用戶創(chuàng)建企業(yè)路由器。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建1個(gè)企業(yè)路由器。 創(chuàng)建企業(yè)路由器,具體方法請(qǐng)參見創(chuàng)建企業(yè)路由器。 企業(yè)路由器資源規(guī)劃詳情請(qǐng)參見表6。 父主題: 創(chuàng)建資源
在NAT網(wǎng)關(guān)中配置SNAT規(guī)則 操作場(chǎng)景 本章節(jié)指導(dǎo)用戶在公網(wǎng)NAT網(wǎng)關(guān)中添加SNAT規(guī)則,實(shí)現(xiàn)訪問(wèn)公網(wǎng)。 操作步驟 在公網(wǎng)NAT網(wǎng)關(guān)中,配置SNAT規(guī)則。 配置SNAT規(guī)則,具體方法請(qǐng)參見添加SNAT規(guī)則。 本示例中SNAT規(guī)劃詳情請(qǐng)參見表7。 父主題: 配置網(wǎng)絡(luò)
創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關(guān) 操作場(chǎng)景 本章節(jié)指導(dǎo)用戶創(chuàng)建彈性公網(wǎng)IP和公網(wǎng)NAT網(wǎng)關(guān)。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建EIP。 創(chuàng)建EIP,具體方法請(qǐng)參見申請(qǐng)彈性公網(wǎng)IP。 在區(qū)域A內(nèi),創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)。 創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān),具體方法請(qǐng)參見購(gòu)買公網(wǎng)NAT網(wǎng)關(guān)。 本示例中公網(wǎng)NAT網(wǎng)關(guān)資源規(guī)劃詳情請(qǐng)參見表7。
配置網(wǎng)絡(luò) 在企業(yè)路由器中配置VPC連接 在NAT網(wǎng)關(guān)中配置SNAT規(guī)則 父主題: 通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng)
0/0,表示將訪問(wèn)公網(wǎng)的流量路由至VPC4。 創(chuàng)建靜態(tài)路由,具體方法請(qǐng)參見創(chuàng)建靜態(tài)路由。 創(chuàng)建VPC4的靜態(tài)路由后,可以刪除VPC4的傳播路由,具體方法請(qǐng)參見刪除傳播。 在VPC路由表中配置ER的路由信息。 配置路由信息,具體方法請(qǐng)參見在VPC路由表中配置路由。 VPC1/VPC2/VPC3的路由配置相同,具體請(qǐng)參見表3。
使用IPv6訪問(wèn)時(shí)建議放行預(yù)定義地址組中“NAT64轉(zhuǎn)換地址組”,設(shè)置后198.19.0.0/16網(wǎng)段中的IP均會(huì)被放行,如果其中有您需要阻斷的IP地址,請(qǐng)使用黑名單或阻斷策略。 IPv6轉(zhuǎn)換功能請(qǐng)參見IPv6轉(zhuǎn)換。 NAT64轉(zhuǎn)換地址組請(qǐng)參見NAT64轉(zhuǎn)換地址組。
使能開發(fā)者基于開放能力進(jìn)行技術(shù)創(chuàng)新 開發(fā)支持 專業(yè)高效的開發(fā)者在線技術(shù)支持服務(wù) 開發(fā)者學(xué)堂 云上學(xué)習(xí)、實(shí)驗(yàn)、認(rèn)證的知識(shí)服務(wù)中心 開發(fā)者活動(dòng) 開發(fā)者實(shí)訓(xùn)、熱門活動(dòng)專區(qū) 社區(qū)論壇 專家技術(shù)布道、開發(fā)者交流分享的平臺(tái) 文檔下載 NAT網(wǎng)關(guān) NAT文檔下載 更多產(chǎn)品信息 更多產(chǎn)品信息 產(chǎn)品術(shù)語(yǔ)解釋
驗(yàn)證網(wǎng)絡(luò)互通情況 登錄彈性云服務(wù)器。 彈性云服務(wù)器有多種登錄方法,具體請(qǐng)參見登錄彈性云服務(wù)器。 本示例是通過(guò)管理控制臺(tái)遠(yuǎn)程登錄(VNC方式)。 在彈性云服務(wù)器的遠(yuǎn)程登錄窗口,執(zhí)行以下步驟,驗(yàn)證網(wǎng)絡(luò)情況。 執(zhí)行以下命令,驗(yàn)證VPC網(wǎng)絡(luò)互通情況。 ping 彈性云服務(wù)器IP地址 以登錄ecs-bu
在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息。 在NAT網(wǎng)關(guān)中配置SNAT規(guī)則:在NAT網(wǎng)關(guān)中添加VPC的SNAT規(guī)則。 4 驗(yàn)證網(wǎng)絡(luò)互通情況 登錄ECS,執(zhí)行ping命令,驗(yàn)證網(wǎng)絡(luò)互通情況。 父主題: 通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng)
e”的路由表,將其作為默認(rèn)傳播路由表。 同時(shí)開啟“默認(rèn)路由表關(guān)聯(lián)”和“默認(rèn)路由表傳播”功能,則默認(rèn)關(guān)聯(lián)路由表和默認(rèn)傳播路由表為同一個(gè)路由表,均為系統(tǒng)創(chuàng)建的名稱為“defaultRouteTable”的路由表。 默認(rèn)傳播路由表支持修改,企業(yè)路由器創(chuàng)建完成后,您可以創(chuàng)建新的路由表,并
0/0,路由信息如表3所示。 在VPC4中,會(huì)自動(dòng)添加下一跳為NAT網(wǎng)關(guān),網(wǎng)段為0.0.0.0/0的路由,為了不和NAT網(wǎng)關(guān)的路由沖突,此處到ER路由的目的地址需要配置成VPC的實(shí)際網(wǎng)段,路由信息如表4所示。 NAT:表示將VPC子網(wǎng)流量路由至NAT網(wǎng)關(guān),創(chuàng)建NAT網(wǎng)關(guān)時(shí)系統(tǒng)自動(dòng)配置。
本章節(jié)指導(dǎo)用戶創(chuàng)建虛擬私有云VPC和彈性云服務(wù)器ECS。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建4個(gè)VPC和3個(gè)ECS。 創(chuàng)建VPC及子網(wǎng),具體方法請(qǐng)參見創(chuàng)建虛擬私有云和子網(wǎng)。 創(chuàng)建ECS,具體方法請(qǐng)參見自定義購(gòu)買ECS。 本示例中的VPC和子網(wǎng)資源規(guī)劃詳情請(qǐng)參見表8。 本示例中的ECS資源規(guī)劃詳情請(qǐng)參見表9。
創(chuàng)建資源 創(chuàng)建企業(yè)路由器 創(chuàng)建VPC和ECS 創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關(guān) 父主題: 通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng)