檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
本文將詳細(xì)介紹如何在Linux中進(jìn)行網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)。 NAT的工作原理 在開(kāi)始配置NAT之前,讓我們先了解一下NAT的工作原理。NAT通過(guò)將私有網(wǎng)絡(luò)中的IP地址轉(zhuǎn)換為公共網(wǎng)絡(luò)上的IP地址來(lái)實(shí)現(xiàn)地址映射。它維護(hù)一個(gè)轉(zhuǎn)換表,記錄了私有IP地址和公共IP地址之間的映射關(guān)系。 當(dāng)私有網(wǎng)絡(luò)中的設(shè)備
目標(biāo)網(wǎng)絡(luò)地址轉(zhuǎn)換(DNAT)用于將外部請(qǐng)求的目標(biāo)IP地址轉(zhuǎn)換為內(nèi)部網(wǎng)絡(luò)中的特定IP地址,而源網(wǎng)絡(luò)地址轉(zhuǎn)換(SNAT)則用于將內(nèi)部網(wǎng)絡(luò)中的源IP地址轉(zhuǎn)換為公共網(wǎng)絡(luò)可路由的IP地址。 DNAT和SNAT的配置通常在防火墻或路由器上進(jìn)行,通過(guò)修改IP數(shù)據(jù)包的目標(biāo)IP地址或源IP地址
eNSP 上配置 NAT 地址池(Address Pool)轉(zhuǎn)換。 一、NAT 地址池是什么? 相比 Easy IP 只用一個(gè)公網(wǎng) IP,NAT 地址池方式可以靈活地定義多個(gè)公網(wǎng) IP 地址供 NAT 使用。 通俗來(lái)說(shuō),就是:我不想用接口上的地址當(dāng)公網(wǎng) IP,我有專門的公網(wǎng)地址段,給你們這些內(nèi)網(wǎng)主機(jī)慢慢用。
是 UpdatePrivateNatOption object 更新私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的請(qǐng)求體。 表4 UpdatePrivateNatOption 參數(shù) 是否必選 參數(shù)類型 描述 name 否 String 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的名字。 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的名字僅支持?jǐn)?shù)字、字母、_(下劃線)、-(中劃線)、中文。
查看中轉(zhuǎn)IP 操作場(chǎng)景 中轉(zhuǎn)IP創(chuàng)建完成后,您可以查看已創(chuàng)建的中轉(zhuǎn)IP。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁(yè)。 在“中轉(zhuǎn)IP”頁(yè)簽,單擊目標(biāo)中轉(zhuǎn)IP名稱。 進(jìn)入中轉(zhuǎn)IP詳情頁(yè),即可查看已創(chuàng)建的中轉(zhuǎn)IP的詳細(xì)信息。 您可以查看到該中轉(zhuǎn)IP所屬的中轉(zhuǎn)VPC、中轉(zhuǎn)子網(wǎng)和關(guān)聯(lián)的私網(wǎng)NAT網(wǎng)關(guān)等信息。
公網(wǎng)NAT網(wǎng)關(guān)簡(jiǎn)介 公網(wǎng)NAT網(wǎng)關(guān)(Public NAT Gateway)能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)或者通過(guò)云專線/VPN接入虛擬私有云的本地?cái)?shù)據(jù)中心的服務(wù)器,提供最高20Gbit/s能力的網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù)。 公網(wǎng)NAT網(wǎng)關(guān)可以使多個(gè)云主機(jī)可以共享彈性公網(wǎng)IP訪問(wèn)Internet或使云主機(jī)提供互聯(lián)網(wǎng)服務(wù)。
時(shí)間范圍:可選擇查詢最近七天內(nèi)任意時(shí)間段的操作事件。 在需要查看的記錄左側(cè),單擊展開(kāi)該記錄的詳細(xì)信息。如圖 展開(kāi)記錄所示。 圖1 展開(kāi)記錄 在需要查看的記錄右側(cè),單擊“查看事件”,彈出一個(gè)窗口,如圖 查看事件所示,顯示了該操作事件結(jié)構(gòu)的詳細(xì)信息。 圖2 查看事件 關(guān)于云審計(jì)服務(wù)
單擊“立即購(gòu)買”,在“規(guī)格確認(rèn)”頁(yè)面,您可以再次核對(duì)公網(wǎng)NAT網(wǎng)關(guān)信息。 確認(rèn)無(wú)誤后,單擊“提交”,開(kāi)始創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)。 公網(wǎng)NAT網(wǎng)關(guān)的創(chuàng)建過(guò)程一般需要1-5分鐘。 在“公網(wǎng)NAT網(wǎng)關(guān)”列表,查看公網(wǎng)NAT網(wǎng)關(guān)狀態(tài)。 公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建成功后,查看該公網(wǎng)NAT網(wǎng)關(guān)所在的VPC的默認(rèn)路由表下是否存在0
什么是SNAT連接數(shù)? SNAT連接數(shù)是NAT網(wǎng)關(guān)執(zhí)行源地址轉(zhuǎn)換時(shí)創(chuàng)建的活動(dòng)連接的數(shù)量。由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個(gè)元素組成的集合視為一條連接。連接能夠區(qū)分不同會(huì)話,并且對(duì)應(yīng)的會(huì)話是唯一的。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的IP和它的端口。
擇VNC方式登錄。 使用root賬號(hào)登錄ECS,并執(zhí)行如下命令查詢ECS的私網(wǎng)IP地址是否為規(guī)劃的IP地址。 ifconfig 配置私網(wǎng)NAT網(wǎng)關(guān) 創(chuàng)建中轉(zhuǎn)IP 選擇“網(wǎng)絡(luò) > NAT網(wǎng)關(guān)”,選擇“私網(wǎng)NAT網(wǎng)關(guān)”,切換至“中轉(zhuǎn)IP”頁(yè)簽。 單擊“創(chuàng)建中轉(zhuǎn)IP”,按照如下參數(shù)設(shè)置。
是 CreatePrivateNatOption object 創(chuàng)建私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的請(qǐng)求體。 表4 CreatePrivateNatOption 參數(shù) 是否必選 參數(shù)類型 描述 name 是 String 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的名字。 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的名字僅支持?jǐn)?shù)字、字母、_(下劃線)、-(中劃線)、中文。
設(shè)備命令時(shí)由物聯(lián)網(wǎng)平臺(tái)分配獲得。 response Object 設(shè)備上報(bào)的命令執(zhí)行結(jié)果。Json格式,具體格式需要應(yīng)用和設(shè)備約定。 error_code String 命令下發(fā)異常錯(cuò)誤碼。 error_msg String 命令下發(fā)異常錯(cuò)誤信息。 請(qǐng)求示例 創(chuàng)建命令,命令名為ON_OFF,命令為ON。
二、目標(biāo)網(wǎng)絡(luò)地址轉(zhuǎn)換(DNAT) 2.1 DNAT的工作原理和配置 2.2 DNAT的應(yīng)用場(chǎng)景和優(yōu)缺點(diǎn) 三、SNAT和DNAT的安全性考慮 四、SNAT和DNAT的性能考慮 五、SNAT和DNAT對(duì)比 六、總結(jié) 一、源網(wǎng)絡(luò)地址轉(zhuǎn)換(SNAT) 源網(wǎng)絡(luò)地址轉(zhuǎn)換(SNAT)是一種將數(shù)據(jù)包源I
使用Linux命令查看服務(wù)器內(nèi)存、磁盤、CPU等各種信息,從而對(duì)服務(wù)器情況進(jìn)行分析、統(tǒng)計(jì)。
import com.huaweicloud.sdk.nat.v2.region.NatRegion; import com.huaweicloud.sdk.nat.v2.*; import com.huaweicloud.sdk.nat.v2.model.*; public class
法為源地址轉(zhuǎn)換(SNAT)。 對(duì)私網(wǎng)NAT網(wǎng)關(guān)來(lái)說(shuō),在大企業(yè)不同部門間存在大量重疊網(wǎng)段,上云后無(wú)法互通,通過(guò)私網(wǎng)SNAT可以將一個(gè)部門多個(gè)彈性云服務(wù)器的IP轉(zhuǎn)化為一個(gè)中轉(zhuǎn)IP去訪問(wèn)別的部門;因?yàn)榘踩芟薜仍?,行業(yè)監(jiān)管部門要求各機(jī)構(gòu)和單位按指定IP地址接入,通過(guò)私網(wǎng)SNAT可以將
訂單信息。此字段只有在訂購(gòu)包周期資源時(shí)才會(huì)有訂單信息,而在訂購(gòu)按需資源時(shí)則為空。 dnat_rules_limit Long 公網(wǎng)NAT網(wǎng)關(guān)下DNAT規(guī)則數(shù)量限制,默認(rèn)為200。 snat_rule_public_ip_limit Integer 公網(wǎng)NAT網(wǎng)關(guān)下SNAT規(guī)則EIP池中EIP數(shù)量限制,默認(rèn)為20。 pps_max
參數(shù) 參數(shù)類型 描述 dnat_rule NatGatewayDnatRuleResponseBody object DNAT規(guī)則的響應(yīng)體。 表4 NatGatewayDnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String DNAT規(guī)則的ID。 tenant_id
創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān) 功能介紹 創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例。 URI POST /v2.0/nat_gateways 請(qǐng)求消息 請(qǐng)求參數(shù)如表1所示。 表1 請(qǐng)求參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 nat_gateway 是 Object 公網(wǎng)NAT網(wǎng)關(guān)對(duì)象。詳見(jiàn)表2。 表2 nat_gateway字段說(shuō)明
私網(wǎng)NAT網(wǎng)關(guān) 私網(wǎng)NAT配置后組網(wǎng)不通怎么排查? 一個(gè)VPC最多支持多少個(gè)私網(wǎng)NAT? 私網(wǎng)NAT支持創(chuàng)建的SNAT和DNAT規(guī)則數(shù)能否增加? 私網(wǎng)NAT支持云專線的IP轉(zhuǎn)換嗎? 私網(wǎng)NAT和公網(wǎng)NAT有什么區(qū)別? 私網(wǎng)NAT是否支持跨賬號(hào)使用?