檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
查看中轉(zhuǎn)IP 操作場(chǎng)景 中轉(zhuǎn)IP創(chuàng)建完成后,您可以查看已創(chuàng)建的中轉(zhuǎn)IP。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁(yè)。 在“中轉(zhuǎn)IP”頁(yè)簽,單擊目標(biāo)中轉(zhuǎn)IP名稱(chēng)。 進(jìn)入中轉(zhuǎn)IP詳情頁(yè),即可查看已創(chuàng)建的中轉(zhuǎn)IP的詳細(xì)信息。 您可以查看到該中轉(zhuǎn)IP所屬的中轉(zhuǎn)VPC、中轉(zhuǎn)子網(wǎng)和關(guān)聯(lián)的私網(wǎng)NAT網(wǎng)關(guān)等信息。
為什么使用NAT64轉(zhuǎn)換的IP地址被阻斷了? 防火墻無(wú)法防護(hù)NAT64轉(zhuǎn)換前的真實(shí)源IP,如果您開(kāi)啟了彈性公網(wǎng)IP的IPv6轉(zhuǎn)換功能,NAT64會(huì)將源IP轉(zhuǎn)換成198.19.0.0/16的網(wǎng)段進(jìn)行ACL訪(fǎng)問(wèn)控制。 使用IPv6訪(fǎng)問(wèn)時(shí)建議放行預(yù)定義地址組中“NAT64轉(zhuǎn)換地址組”,設(shè)置后198
內(nèi)部主機(jī)發(fā)送一個(gè)數(shù)據(jù)包到外部網(wǎng)絡(luò),數(shù)據(jù)包中包含源IP地址和目標(biāo)IP地址。 NAT設(shè)備接收到數(shù)據(jù)包后,檢查數(shù)據(jù)包中的源IP地址。 NAT設(shè)備查詢(xún)靜態(tài)NAT轉(zhuǎn)換表,查找與源IP地址匹配的映射規(guī)則。 如果找到匹配的映射規(guī)則,NAT設(shè)備將源IP地址替換為映射后的外部IP地址。 修改后的數(shù)據(jù)包被發(fā)送到外部網(wǎng)絡(luò)。
時(shí)間范圍:可選擇查詢(xún)最近七天內(nèi)任意時(shí)間段的操作事件。 在需要查看的記錄左側(cè),單擊展開(kāi)該記錄的詳細(xì)信息。如圖 展開(kāi)記錄所示。 圖1 展開(kāi)記錄 在需要查看的記錄右側(cè),單擊“查看事件”,彈出一個(gè)窗口,如圖 查看事件所示,顯示了該操作事件結(jié)構(gòu)的詳細(xì)信息。 圖2 查看事件 關(guān)于云審計(jì)服務(wù)
單擊“立即購(gòu)買(mǎi)”,在“規(guī)格確認(rèn)”頁(yè)面,您可以再次核對(duì)公網(wǎng)NAT網(wǎng)關(guān)信息。 確認(rèn)無(wú)誤后,單擊“提交”,開(kāi)始創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)。 公網(wǎng)NAT網(wǎng)關(guān)的創(chuàng)建過(guò)程一般需要1-5分鐘。 在“公網(wǎng)NAT網(wǎng)關(guān)”列表,查看公網(wǎng)NAT網(wǎng)關(guān)狀態(tài)。 公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建成功后,查看該公網(wǎng)NAT網(wǎng)關(guān)所在的VPC的默認(rèn)路由表下是否存在0
本文將詳細(xì)介紹如何在Linux中進(jìn)行網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)。 NAT的工作原理 在開(kāi)始配置NAT之前,讓我們先了解一下NAT的工作原理。NAT通過(guò)將私有網(wǎng)絡(luò)中的IP地址轉(zhuǎn)換為公共網(wǎng)絡(luò)上的IP地址來(lái)實(shí)現(xiàn)地址映射。它維護(hù)一個(gè)轉(zhuǎn)換表,記錄了私有IP地址和公共IP地址之間的映射關(guān)系。 當(dāng)私有網(wǎng)絡(luò)中的設(shè)備
什么是SNAT連接數(shù)? SNAT連接數(shù)是NAT網(wǎng)關(guān)執(zhí)行源地址轉(zhuǎn)換時(shí)創(chuàng)建的活動(dòng)連接的數(shù)量。由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個(gè)元素組成的集合視為一條連接。連接能夠區(qū)分不同會(huì)話(huà),并且對(duì)應(yīng)的會(huì)話(huà)是唯一的。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的IP和它的端口。
目標(biāo)網(wǎng)絡(luò)地址轉(zhuǎn)換(DNAT)用于將外部請(qǐng)求的目標(biāo)IP地址轉(zhuǎn)換為內(nèi)部網(wǎng)絡(luò)中的特定IP地址,而源網(wǎng)絡(luò)地址轉(zhuǎn)換(SNAT)則用于將內(nèi)部網(wǎng)絡(luò)中的源IP地址轉(zhuǎn)換為公共網(wǎng)絡(luò)可路由的IP地址。 DNAT和SNAT的配置通常在防火墻或路由器上進(jìn)行,通過(guò)修改IP數(shù)據(jù)包的目標(biāo)IP地址或源IP地址
eNSP 上配置 NAT 地址池(Address Pool)轉(zhuǎn)換。 一、NAT 地址池是什么? 相比 Easy IP 只用一個(gè)公網(wǎng) IP,NAT 地址池方式可以靈活地定義多個(gè)公網(wǎng) IP 地址供 NAT 使用。 通俗來(lái)說(shuō),就是:我不想用接口上的地址當(dāng)公網(wǎng) IP,我有專(zhuān)門(mén)的公網(wǎng)地址段,給你們這些內(nèi)網(wǎng)主機(jī)慢慢用。
訂單信息。此字段只有在訂購(gòu)包周期資源時(shí)才會(huì)有訂單信息,而在訂購(gòu)按需資源時(shí)則為空。 dnat_rules_limit Long 公網(wǎng)NAT網(wǎng)關(guān)下DNAT規(guī)則數(shù)量限制,默認(rèn)為200。 snat_rule_public_ip_limit Integer 公網(wǎng)NAT網(wǎng)關(guān)下SNAT規(guī)則EIP池中EIP數(shù)量限制,默認(rèn)為20。 pps_max
法為源地址轉(zhuǎn)換(SNAT)。 對(duì)私網(wǎng)NAT網(wǎng)關(guān)來(lái)說(shuō),在大企業(yè)不同部門(mén)間存在大量重疊網(wǎng)段,上云后無(wú)法互通,通過(guò)私網(wǎng)SNAT可以將一個(gè)部門(mén)多個(gè)彈性云服務(wù)器的IP轉(zhuǎn)化為一個(gè)中轉(zhuǎn)IP去訪(fǎng)問(wèn)別的部門(mén);因?yàn)榘踩芟薜仍?,行業(yè)監(jiān)管部門(mén)要求各機(jī)構(gòu)和單位按指定IP地址接入,通過(guò)私網(wǎng)SNAT可以將
import com.huaweicloud.sdk.nat.v2.region.NatRegion; import com.huaweicloud.sdk.nat.v2.*; import com.huaweicloud.sdk.nat.v2.model.*; public class
是 CreatePrivateNatOption object 創(chuàng)建私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的請(qǐng)求體。 表4 CreatePrivateNatOption 參數(shù) 是否必選 參數(shù)類(lèi)型 描述 name 是 String 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的名字。 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的名字僅支持?jǐn)?shù)字、字母、_(下劃線(xiàn))、-(中劃線(xiàn))、中文。
操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁(yè)。 在私網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,單擊需要添加SNAT規(guī)則的私網(wǎng)NAT網(wǎng)關(guān)名稱(chēng)。 在SNAT規(guī)則頁(yè)簽中,單擊“添加SNAT規(guī)則”。 根據(jù)界面提示,配置添加SNAT規(guī)則參數(shù),詳情請(qǐng)參見(jiàn)表1。 表1 參數(shù)說(shuō)明 參數(shù) 參數(shù)說(shuō)明 子網(wǎng) SNAT規(guī)則的子網(wǎng)類(lèi)型,選擇“使用已有”或“自定義”。
單擊頁(yè)面左側(cè)的“云服務(wù)監(jiān)控”,選擇“NAT網(wǎng)關(guān)”。 單擊“操作”列的“查看監(jiān)控指標(biāo)”,查看公網(wǎng)NAT網(wǎng)關(guān)的監(jiān)控指標(biāo)詳情。 圖6 NAT網(wǎng)關(guān)指標(biāo)詳情 檢查公網(wǎng)NAT網(wǎng)關(guān)SNAT連接數(shù)是否超過(guò)NAT網(wǎng)關(guān)規(guī)格上限。 如果SNAT連接數(shù)未超過(guò)公網(wǎng)NAT網(wǎng)關(guān)規(guī)格上限,請(qǐng)檢查下一項(xiàng)。 如果SNAT連接數(shù)超過(guò)公網(wǎng)N
擇VNC方式登錄。 使用root賬號(hào)登錄ECS,并執(zhí)行如下命令查詢(xún)ECS的私網(wǎng)IP地址是否為規(guī)劃的IP地址。 ifconfig 配置私網(wǎng)NAT網(wǎng)關(guān) 創(chuàng)建中轉(zhuǎn)IP 選擇“網(wǎng)絡(luò) > NAT網(wǎng)關(guān)”,選擇“私網(wǎng)NAT網(wǎng)關(guān)”,切換至“中轉(zhuǎn)IP”頁(yè)簽。 單擊“創(chuàng)建中轉(zhuǎn)IP”,按照如下參數(shù)設(shè)置。
參數(shù)類(lèi)型 描述 snat_rule 是 CreatePrivateSnatOption object 創(chuàng)建SNAT規(guī)則的請(qǐng)求體。 表4 CreatePrivateSnatOption 參數(shù) 是否必選 參數(shù)類(lèi)型 描述 gateway_id 是 String 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的ID。 cidr
查詢(xún)指定的SNAT規(guī)則詳情 功能介紹 查詢(xún)指定的SNAT規(guī)則詳情。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。 URI GET /v3/{project_id}/private-nat/snat-rules/{snat_rule_id} 表1 路徑參數(shù) 參數(shù) 是否必選 參數(shù)類(lèi)型 描述 project_id
設(shè)備命令時(shí)由物聯(lián)網(wǎng)平臺(tái)分配獲得。 response Object 設(shè)備上報(bào)的命令執(zhí)行結(jié)果。Json格式,具體格式需要應(yīng)用和設(shè)備約定。 error_code String 命令下發(fā)異常錯(cuò)誤碼。 error_msg String 命令下發(fā)異常錯(cuò)誤信息。 請(qǐng)求示例 創(chuàng)建命令,命令名為ON_OFF,命令為ON。
二、目標(biāo)網(wǎng)絡(luò)地址轉(zhuǎn)換(DNAT) 2.1 DNAT的工作原理和配置 2.2 DNAT的應(yīng)用場(chǎng)景和優(yōu)缺點(diǎn) 三、SNAT和DNAT的安全性考慮 四、SNAT和DNAT的性能考慮 五、SNAT和DNAT對(duì)比 六、總結(jié) 一、源網(wǎng)絡(luò)地址轉(zhuǎn)換(SNAT) 源網(wǎng)絡(luò)地址轉(zhuǎn)換(SNAT)是一種將數(shù)據(jù)包源I