檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
企業(yè)路由器價值 通過將VPC關聯(lián)至企業(yè)路由器中不同的路由表,靈活實現(xiàn)VPC之間的互通和隔離,網(wǎng)絡拓撲簡潔,配置簡單易管理。 企業(yè)路由器可以在所有VPC之間路由流量,無需配置大量對等連接,同時企業(yè)路由器支持大規(guī)格路由條目,適合企業(yè)復雜組網(wǎng)場景,具體如下: 每個企業(yè)路由器的路由表最大支持2000條路由。
批量刪除DNAT規(guī)則 操作場景 添加DNAT規(guī)則后,如果不需要此DNAT規(guī)則,您可以刪除DNAT規(guī)則。 操作前提 公網(wǎng)NAT網(wǎng)關下存在成功添加的DNAT規(guī)則。 操作步驟 進入公網(wǎng)NAT網(wǎng)關列表頁面。 在公網(wǎng)NAT網(wǎng)關頁面,單擊目標NAT網(wǎng)關的名稱。 系統(tǒng)跳轉(zhuǎn)至目標公網(wǎng)NAT網(wǎng)關詳情頁面,單擊“DNAT規(guī)則”頁簽。
表3 nat_gateway字段說明 參數(shù) 是否必選 參數(shù)類型 描述 name 否 String 公網(wǎng)NAT網(wǎng)關的名字,長度限制為64。 公網(wǎng)NAT網(wǎng)關的名字僅支持數(shù)字、字母、_(下劃線)、-(中劃線)、中文。 description 否 String 公網(wǎng)NAT網(wǎng)關的描述,長度限制為255。
您需要參考以下操作,登錄彈性云服務器ECS,驗證VPC之間的網(wǎng)絡互通情況。 操作步驟 登錄彈性云服務器。 彈性云服務器有多種登錄方法,具體請參見登錄彈性云服務器。 本示例是通過管理控制臺遠程登錄(VNC方式)。 在彈性云服務器的遠程登錄窗口,執(zhí)行以下命令,驗證網(wǎng)絡互通情況。 ping 彈性云服務器IP地址
0/16為VPC1的網(wǎng)段,10.2.0.0/16為VPC2的網(wǎng)段,192.168.1.1為eth1的網(wǎng)關地址。 按ESC退出,并輸入:wq!保存配置。 重啟ECS3,使路由生效。 重啟完成后,執(zhí)行以下命令,檢查路由是否添加成功。 route -n 回顯類似如下信息,可以在路由表中看到添加的兩條路由。
務器使用的端口添加入方向規(guī)則或出方向規(guī)則。 檢查路由表是否配置指向私網(wǎng)NAT網(wǎng)關的路由 登錄管理控制臺。 在管理控制臺左上角單擊,選擇區(qū)域和項目。 在系統(tǒng)首頁,選擇“網(wǎng)絡 > 虛擬私有云”。 在左側(cè)導航欄選擇“路由表”。 在路由表列表中,單擊私網(wǎng)NAT網(wǎng)關所在VPC的路由表名稱。
況 在接入ER的VPC的路由表中,添加指向ER的遷移驗證路由。 VPC路由規(guī)劃詳情,請參見表1。 配置路由信息,具體方法請參見在VPC路由表中配置路由。 本示例中添加表2中位于“遷移中”階段,下一跳為企業(yè)路由器的路由。 在vpc-A的路由表中,添加172.17.253.0/29和172
PPPOE。支持移動網(wǎng)絡和有線WAN雙鏈路智能切換備份功能(可選)支持VPN client(PPTP/L2TP/IPSEC/GRE)支持遠程管理,SYSLOG/SNMP/TELNET/HTTP等功能支持本地和遠程在線升級,導入導出配置文件支持NTP支持VLAN,MAC地址克隆WIFI支持802
DNAT規(guī)則可以配置服務器訪問指定網(wǎng)站嗎? 不可以。NAT網(wǎng)關不具備訪問控制功能,只能根據(jù)規(guī)則轉(zhuǎn)送流量。如果需要設置限制訪問的網(wǎng)站,您可以配置安全組和ACL規(guī)則進行限制。具體請參考安全組配置示例和網(wǎng)絡ACL配置示例。 父主題: DNAT規(guī)則
在默認路由表中創(chuàng)建關聯(lián) 在默認路由表中創(chuàng)建傳播,并自動學習VPC網(wǎng)段路由信息。 (可選)在VPC路由表中配置ER的路由信息。 如果您添加“虛擬私有云(VPC)”連接時開啟“配置連接側(cè)路由”,則無需執(zhí)行該操作,系統(tǒng)會自動在VPC路由表中添加路由,路由詳情請參見表3。 配置路由信息,具體方法請參見在VPC路由表中配置路由。
NatGatewaySnatRuleResponseBody objects 查詢SNAT規(guī)則列表的響應體。 表5 NatGatewaySnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String SNAT規(guī)則的ID。 tenant_id String 項目的ID。 nat_gateway_id
刪除DNAT規(guī)則 功能介紹 刪除指定的DNAT規(guī)則。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v3/{project_id}/private-nat/dnat-rules/{dnat_rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id
刪除SNAT規(guī)則 功能介紹 刪除指定的SNAT規(guī)則。 調(diào)用方法 請參見如何調(diào)用API。 URI DELETE /v3/{project_id}/private-nat/snat-rules/{snat_rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 project_id
修改路由策略中的策略節(jié)點 操作場景 本章節(jié)指導用戶修改路由策略中的策略節(jié)點。 約束與限制 路由策略會改變網(wǎng)絡流量所經(jīng)過的路徑,如果策略節(jié)點所在的路由策略已綁定至ER,則修改策略節(jié)點前,請您評估好對業(yè)務產(chǎn)生的影響,謹慎操作。 路由策略的變更會改變路由的信息和流量走向,因此為了減少變
操作步驟 進入私網(wǎng)NAT網(wǎng)關列表頁。 在私網(wǎng)NAT網(wǎng)關頁面,單擊目標私網(wǎng)NAT網(wǎng)關的名稱。 系統(tǒng)跳轉(zhuǎn)至目標私網(wǎng)NAT網(wǎng)關詳情頁面,單擊“DNAT規(guī)則”頁簽。 在DNAT規(guī)則列表中,單擊目標DNAT規(guī)則操作列中的“修改”。 在彈出的對話框中,修改參數(shù)中的內(nèi)容。 本端網(wǎng)絡支持修改端口類型、支持協(xié)議、實例類型和業(yè)務端口。
T會在路由和安全策略之后處理,因此,配置路由和安全策略的源地址是NAT轉(zhuǎn)換前的源地址,配置路由和安全策略的目的地址是NAT轉(zhuǎn)換后目的地址 6、源NAT的使用限制 地址池中的IP地址可以與NAT Server的公網(wǎng)IP地址、接口IP地址重疊,但是配置NAT No-PAT
需要創(chuàng)建的路由已經(jīng)存在VPC的路由表中。 請關閉配置連接側(cè)路由開關后重試。 400 ER.04004102 Failed to add the route to the VPC route table. 向VPC添加固定網(wǎng)段路由失敗。 請檢查VPC路由表是否已經(jīng)存在同網(wǎng)段路由。 400
創(chuàng)建路由表 功能介紹 路由表是企業(yè)路由器收發(fā)報文的依據(jù),包含了連接的關聯(lián)關系,傳播關系以及路由信息。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v3/{project_id}/enterprise-router/{er_id}/route-tables 表1 路徑參數(shù)
通過企業(yè)路由器和云連接中心網(wǎng)絡實現(xiàn)跨區(qū)域VPC互通 方案概述 組網(wǎng)和資源規(guī)劃 通過中心網(wǎng)絡構(gòu)建跨區(qū)域VPC互通組網(wǎng)流程 通過中心網(wǎng)絡構(gòu)建跨區(qū)域VPC互通組網(wǎng)步驟
查看路由表中連接的傳播 操作場景 本章節(jié)指導用戶在企業(yè)路由器的路由表中查看傳播。 操作步驟 進入企業(yè)路由器列表頁面。 通過名稱過濾,快速找到待查看傳播的企業(yè)路由器。 您可以通過以下兩種操作入口,進入企業(yè)路由器的“路由表”頁簽。 在企業(yè)路由器右上角區(qū)域,單擊“管理路由表”。 單擊企業(yè)路由器名稱,并選擇“路由表”頁簽。