檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
IPV4地址枯竭限制網(wǎng)絡(luò)發(fā)現(xiàn)的瓶頸,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)用于實驗公網(wǎng)地址不足的問題。將私網(wǎng)地址轉(zhuǎn)換為公網(wǎng)地址。 ??技術(shù)背景 企業(yè)或庭所使用的網(wǎng)絡(luò)為私有網(wǎng)絡(luò),使用私有地址。(內(nèi)網(wǎng))運營商維護(hù)的網(wǎng)絡(luò)為公共網(wǎng)絡(luò),使用公有地址。(外網(wǎng))私有地址不能在公網(wǎng)中路由。NAT一般部署在連接內(nèi)網(wǎng)和外網(wǎng)的網(wǎng)關(guān)設(shè)備上。
文章目錄 一、路由器不轉(zhuǎn)發(fā)私有 IP 地址二、NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換三、NAT 轉(zhuǎn)換表 一、路由器不轉(zhuǎn)發(fā)私有 IP 地址 私有 IP 地址 : 只適用于在內(nèi)部網(wǎng)絡(luò)中使用 , 在互聯(lián)網(wǎng)上使用私有 IP 地址 , 路由器并不識別這些 IP 地址 ;
NAT轉(zhuǎn)換適配 如果設(shè)備與NetEco服務(wù)器之間的網(wǎng)絡(luò)做了NAT轉(zhuǎn)換,為保障南向設(shè)備與NetEco側(cè)設(shè)備間正常通信,用戶需要在NetEco進(jìn)行NAT轉(zhuǎn)換配置。 前提條件 已具備“NAT轉(zhuǎn)換配置”操作權(quán)限。 已規(guī)劃好要轉(zhuǎn)換的目標(biāo)IP地址。
私網(wǎng)NAT支持云專線的IP轉(zhuǎn)換嗎? 支持。在創(chuàng)建DNAT規(guī)則時,選擇自定義模式,可添加通過云專線接入的客戶云下IP。 父主題: 私網(wǎng)NAT網(wǎng)關(guān)
通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng) 方案概述 規(guī)劃組網(wǎng)和資源 創(chuàng)建資源 配置網(wǎng)絡(luò) 驗證網(wǎng)絡(luò)互通情況
創(chuàng)建企業(yè)路由器 操作場景 本章節(jié)指導(dǎo)用戶創(chuàng)建企業(yè)路由器。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建1個企業(yè)路由器。 創(chuàng)建企業(yè)路由器,具體方法請參見創(chuàng)建企業(yè)路由器。 企業(yè)路由器資源規(guī)劃詳情請參見表6。 父主題: 創(chuàng)建資源
在NAT網(wǎng)關(guān)中配置SNAT規(guī)則 操作場景 本章節(jié)指導(dǎo)用戶在公網(wǎng)NAT網(wǎng)關(guān)中添加SNAT規(guī)則,實現(xiàn)訪問公網(wǎng)。 操作步驟 在公網(wǎng)NAT網(wǎng)關(guān)中,配置SNAT規(guī)則。 配置SNAT規(guī)則,具體方法請參見添加SNAT規(guī)則。 本示例中SNAT規(guī)劃詳情請參見表7。 父主題: 配置網(wǎng)絡(luò)
的全稱為Destination Network Address Translation目的地址轉(zhuǎn)換,常用于防火墻中。DNAT:目的地址轉(zhuǎn)換的作用是將一組本地內(nèi)部的地址映射到一組全球地址。通常來說,合法地址的數(shù)量比起本地內(nèi)部的地址數(shù)量來要少得多。RFC1918中的地址保留可以用地址
源地址轉(zhuǎn)換是內(nèi)網(wǎng)地址向外訪問時,發(fā)起訪問的內(nèi)網(wǎng)ip地址轉(zhuǎn)換為指定的ip地址(可指定具體的服務(wù)以及相應(yīng)的端口或端口范圍),這可以使內(nèi)網(wǎng)中使用保留ip地址的主機(jī)訪問外部網(wǎng)絡(luò),即內(nèi)網(wǎng)的多部主機(jī)可以通過一個有效的公網(wǎng)ip地址訪問外部網(wǎng)絡(luò)。A公司擁有多個公網(wǎng)IP(60.191.82.105
NAT網(wǎng)關(guān) NAT NAT網(wǎng)關(guān) NAT 提供安全可靠的公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)服務(wù),保護(hù)私有網(wǎng)絡(luò)信息不對外暴露 提供安全可靠的公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)服務(wù),保護(hù)私有網(wǎng)絡(luò)信息不對外暴露 購買 控制臺 文檔 高性能 支持百萬級會話連接、20Gbps以上的轉(zhuǎn)發(fā)能力,滿足各類大規(guī)模應(yīng)用場景需求
0/0,表示將訪問公網(wǎng)的流量路由至VPC4。 創(chuàng)建靜態(tài)路由,具體方法請參見創(chuàng)建靜態(tài)路由。 創(chuàng)建VPC4的靜態(tài)路由后,可以刪除VPC4的傳播路由,具體方法請參見刪除傳播。 在VPC路由表中配置ER的路由信息。 配置路由信息,具體方法請參見在VPC路由表中配置路由。 VPC1/VPC2/VPC3的路由配置相同,具體請參見表3。
配置網(wǎng)絡(luò) 在企業(yè)路由器中配置VPC連接 在NAT網(wǎng)關(guān)中配置SNAT規(guī)則 父主題: 通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關(guān) 操作場景 本章節(jié)指導(dǎo)用戶創(chuàng)建彈性公網(wǎng)IP和公網(wǎng)NAT網(wǎng)關(guān)。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建EIP。 創(chuàng)建EIP,具體方法請參見申請彈性公網(wǎng)IP。 在區(qū)域A內(nèi),創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)。 創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān),具體方法請參見購買公網(wǎng)NAT網(wǎng)關(guān)。 本示例中公網(wǎng)NAT網(wǎng)關(guān)資源規(guī)劃詳情請參見表7。
使用IPv6訪問時建議放行預(yù)定義地址組中“NAT64轉(zhuǎn)換地址組”,設(shè)置后198.19.0.0/16網(wǎng)段中的IP均會被放行,如果其中有您需要阻斷的IP地址,請使用黑名單或阻斷策略。 IPv6轉(zhuǎn)換功能請參見IPv6轉(zhuǎn)換。 NAT64轉(zhuǎn)換地址組請參見NAT64轉(zhuǎn)換地址組。
驗證網(wǎng)絡(luò)互通情況 登錄彈性云服務(wù)器。 彈性云服務(wù)器有多種登錄方法,具體請參見登錄彈性云服務(wù)器。 本示例是通過管理控制臺遠(yuǎn)程登錄(VNC方式)。 在彈性云服務(wù)器的遠(yuǎn)程登錄窗口,執(zhí)行以下步驟,驗證網(wǎng)絡(luò)情況。 執(zhí)行以下命令,驗證VPC網(wǎng)絡(luò)互通情況。 ping 彈性云服務(wù)器IP地址 以登錄ecs-bu
在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息。 在NAT網(wǎng)關(guān)中配置SNAT規(guī)則:在NAT網(wǎng)關(guān)中添加VPC的SNAT規(guī)則。 4 驗證網(wǎng)絡(luò)互通情況 登錄ECS,執(zhí)行ping命令,驗證網(wǎng)絡(luò)互通情況。 父主題: 通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
4個VPC路由表中各需要配置3條對端VPC的路由,共需要配置12條路由。 將同區(qū)域4個VPC接入ER中,ER可以在接入的所有VPC中轉(zhuǎn)發(fā)流量。 ER可以自動學(xué)習(xí)VPC網(wǎng)段到路由表中,只需要在4個VPC路由表中配置到ER的路由。 免去大量的對等連接配置。 減少路由條目配置及維護(hù)工作量。
使能開發(fā)者基于開放能力進(jìn)行技術(shù)創(chuàng)新 開發(fā)支持 專業(yè)高效的開發(fā)者在線技術(shù)支持服務(wù) 開發(fā)者學(xué)堂 云上學(xué)習(xí)、實驗、認(rèn)證的知識服務(wù)中心 開發(fā)者活動 開發(fā)者實訓(xùn)、熱門活動專區(qū) 社區(qū)論壇 專家技術(shù)布道、開發(fā)者交流分享的平臺 文檔下載 NAT網(wǎng)關(guān) NAT文檔下載 更多產(chǎn)品信息 更多產(chǎn)品信息 產(chǎn)品術(shù)語解釋
e”的路由表,將其作為默認(rèn)傳播路由表。 同時開啟“默認(rèn)路由表關(guān)聯(lián)”和“默認(rèn)路由表傳播”功能,則默認(rèn)關(guān)聯(lián)路由表和默認(rèn)傳播路由表為同一個路由表,均為系統(tǒng)創(chuàng)建的名稱為“defaultRouteTable”的路由表。 默認(rèn)傳播路由表支持修改,企業(yè)路由器創(chuàng)建完成后,您可以創(chuàng)建新的路由表,并
0/0,路由信息如表3所示。 在VPC4中,會自動添加下一跳為NAT網(wǎng)關(guān),網(wǎng)段為0.0.0.0/0的路由,為了不和NAT網(wǎng)關(guān)的路由沖突,此處到ER路由的目的地址需要配置成VPC的實際網(wǎng)段,路由信息如表4所示。 NAT:表示將VPC子網(wǎng)流量路由至NAT網(wǎng)關(guān),創(chuàng)建NAT網(wǎng)關(guān)時系統(tǒng)自動配置。
本章節(jié)指導(dǎo)用戶創(chuàng)建虛擬私有云VPC和彈性云服務(wù)器ECS。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建4個VPC和3個ECS。 創(chuàng)建VPC及子網(wǎng),具體方法請參見創(chuàng)建虛擬私有云和子網(wǎng)。 創(chuàng)建ECS,具體方法請參見自定義購買ECS。 本示例中的VPC和子網(wǎng)資源規(guī)劃詳情請參見表8。 本示例中的ECS資源規(guī)劃詳情請參見表9。
創(chuàng)建資源 創(chuàng)建企業(yè)路由器 創(chuàng)建VPC和ECS 創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關(guān) 父主題: 通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)