檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
內(nèi)部主機發(fā)送一個數(shù)據(jù)包到外部網(wǎng)絡,數(shù)據(jù)包中包含源IP地址和目標IP地址。 NAT設備接收到數(shù)據(jù)包后,檢查數(shù)據(jù)包中的源IP地址。 NAT設備查詢靜態(tài)NAT轉(zhuǎn)換表,查找與源IP地址匹配的映射規(guī)則。 如果找到匹配的映射規(guī)則,NAT設備將源IP地址替換為映射后的外部IP地址。 修改后的數(shù)據(jù)包被發(fā)送到外部網(wǎng)絡。
響應參數(shù) 狀態(tài)碼:200 表4 響應Body參數(shù) 參數(shù) 參數(shù)類型 描述 dnat_rules Array of NatGatewayDnatRuleResponseBody objects 查詢DNAT規(guī)則列表的響應體。 表5 NatGatewayDnatRuleResponseBody
本文將詳細介紹如何在Linux中進行網(wǎng)絡地址轉(zhuǎn)換(NAT)。 NAT的工作原理 在開始配置NAT之前,讓我們先了解一下NAT的工作原理。NAT通過將私有網(wǎng)絡中的IP地址轉(zhuǎn)換為公共網(wǎng)絡上的IP地址來實現(xiàn)地址映射。它維護一個轉(zhuǎn)換表,記錄了私有IP地址和公共IP地址之間的映射關系。 當私有網(wǎng)絡中的設備
目標網(wǎng)絡地址轉(zhuǎn)換(DNAT)用于將外部請求的目標IP地址轉(zhuǎn)換為內(nèi)部網(wǎng)絡中的特定IP地址,而源網(wǎng)絡地址轉(zhuǎn)換(SNAT)則用于將內(nèi)部網(wǎng)絡中的源IP地址轉(zhuǎn)換為公共網(wǎng)絡可路由的IP地址。 DNAT和SNAT的配置通常在防火墻或路由器上進行,通過修改IP數(shù)據(jù)包的目標IP地址或源IP地址
單擊“立即購買”,在“規(guī)格確認”頁面,您可以再次核對公網(wǎng)NAT網(wǎng)關信息。 確認無誤后,單擊“提交”,開始創(chuàng)建公網(wǎng)NAT網(wǎng)關。 公網(wǎng)NAT網(wǎng)關的創(chuàng)建過程一般需要1-5分鐘。 在“公網(wǎng)NAT網(wǎng)關”列表,查看公網(wǎng)NAT網(wǎng)關狀態(tài)。 公網(wǎng)NAT網(wǎng)關創(chuàng)建成功后,查看該公網(wǎng)NAT網(wǎng)關所在的VPC的默認路由表下是否存在0.0.0.
什么是SNAT連接數(shù)? SNAT連接數(shù)是NAT網(wǎng)關執(zhí)行源地址轉(zhuǎn)換時創(chuàng)建的活動連接的數(shù)量。由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個元素組成的集合視為一條連接。連接能夠區(qū)分不同會話,并且對應的會話是唯一的。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的IP和它的端口。
響應參數(shù) 狀態(tài)碼:200 表4 響應Body參數(shù) 參數(shù) 參數(shù)類型 描述 snat_rules Array of NatGatewaySnatRuleResponseBody objects 查詢SNAT規(guī)則列表的響應體。 表5 NatGatewaySnatRuleResponseBody
eNSP 上配置 NAT 地址池(Address Pool)轉(zhuǎn)換。 一、NAT 地址池是什么? 相比 Easy IP 只用一個公網(wǎng) IP,NAT 地址池方式可以靈活地定義多個公網(wǎng) IP 地址供 NAT 使用。 通俗來說,就是:我不想用接口上的地址當公網(wǎng) IP,我有專門的公網(wǎng)地址段,給你們這些內(nèi)網(wǎng)主機慢慢用。
查看中轉(zhuǎn)IP 操作場景 中轉(zhuǎn)IP創(chuàng)建完成后,您可以查看已創(chuàng)建的中轉(zhuǎn)IP。 操作步驟 進入私網(wǎng)NAT網(wǎng)關列表頁。 在“中轉(zhuǎn)IP”頁簽,單擊目標中轉(zhuǎn)IP名稱。 進入中轉(zhuǎn)IP詳情頁,即可查看已創(chuàng)建的中轉(zhuǎn)IP的詳細信息。 您可以查看到該中轉(zhuǎn)IP所屬的中轉(zhuǎn)VPC、中轉(zhuǎn)子網(wǎng)和關聯(lián)的私網(wǎng)NAT網(wǎng)關等信息。
狀態(tài)碼:200 表5 響應Body參數(shù) 參數(shù) 參數(shù)類型 描述 gateway PrivateNat object 私網(wǎng)NAT網(wǎng)關實例的響應體。 request_id String 請求ID。 表6 PrivateNat 參數(shù) 參數(shù)類型 描述 id String 私網(wǎng)NAT網(wǎng)關實例的ID。
查詢SNAT規(guī)則列表 - ListPrivateSnats 功能介紹 查詢SNAT規(guī)則列表。 調(diào)用方法 請參見如何調(diào)用API。 授權信息 賬號具備所有API的調(diào)用權限,如果使用賬號下的IAM用戶調(diào)用當前API,該IAM用戶需具備調(diào)用API所需的權限。 如果使用角色與策略授權,具體權限要求請參見權限和授權項。
公網(wǎng)NAT網(wǎng)關簡介 公網(wǎng)NAT網(wǎng)關(Public NAT Gateway)能夠為虛擬私有云內(nèi)的云主機或者通過云專線/VPN接入虛擬私有云的本地數(shù)據(jù)中心的服務器,提供最高20Gbit/s能力的網(wǎng)絡地址轉(zhuǎn)換服務。 公網(wǎng)NAT網(wǎng)關可以使多個云主機可以共享彈性公網(wǎng)IP訪問Internet或使云主機提供互聯(lián)網(wǎng)服務。
云審計服務”,進入云審計服務信息頁面。 單擊左側(cè)導航樹的“事件列表”,進入事件列表信息頁面。 事件列表支持通過篩選來查詢對應的操作事件。當前事件列表支持四個維度的組合查詢,詳細信息如下: 事件類型、事件來源、資源類型和篩選類型。 在下拉框中選擇查詢條件。 其中篩選類型選擇事件名稱時,還需選擇某個具體的事件名稱。
響應參數(shù) 狀態(tài)碼:200 表4 響應Body參數(shù) 參數(shù) 參數(shù)類型 描述 nat_gateways Array of NatGatewayResponseBody objects 查詢公網(wǎng)NAT網(wǎng)關實例列表的響應體。 詳見NatGateway字段說明。 表5 NatGatewayResponseBody
strings 可創(chuàng)建的NAT網(wǎng)關實例列表 取值范圍: “1”:小型,SNAT最大連接數(shù)10000 “2”:中型,SNAT最大連接數(shù)50000 “3”:大型,SNAT最大連接數(shù)200000 “4”:超大型,SNAT最大連接數(shù)1000000 “5”:企業(yè)型,SNAT最大連接數(shù)10000000
查詢DNAT規(guī)則列表 功能介紹 查詢DNAT規(guī)則列表。 URI GET /v2.0/dnat_rules 可以在URI后面用‘?’和‘&’添加不同的查詢條件組合。支持參數(shù)說明中所有非必選參數(shù)過濾,請參考請求樣例。 表1 參數(shù)說明 參數(shù) 參數(shù)類型 描述 id String DNAT規(guī)則的id。
二、目標網(wǎng)絡地址轉(zhuǎn)換(DNAT) 2.1 DNAT的工作原理和配置 2.2 DNAT的應用場景和優(yōu)缺點 三、SNAT和DNAT的安全性考慮 四、SNAT和DNAT的性能考慮 五、SNAT和DNAT對比 六、總結(jié) 一、源網(wǎng)絡地址轉(zhuǎn)換(SNAT) 源網(wǎng)絡地址轉(zhuǎn)換(SNAT)是一種將數(shù)據(jù)包源I
設備命令時由物聯(lián)網(wǎng)平臺分配獲得。 response Object 設備上報的命令執(zhí)行結(jié)果。Json格式,具體格式需要應用和設備約定。 error_code String 命令下發(fā)異常錯誤碼。 error_msg String 命令下發(fā)異常錯誤信息。 請求示例 創(chuàng)建命令,命令名為ON_OFF,命令為ON。
使用Linux命令查看服務器內(nèi)存、磁盤、CPU等各種信息,從而對服務器情況進行分析、統(tǒng)計。
請求消息 無 響應消息 響應參數(shù)如表2所示。 表2 響應參數(shù) 參數(shù) 參數(shù)類型 描述 snat_rules List(snat_rule) snat_rule對象列表。詳見表3。 表3 snat_rule字段說明 參數(shù) 參數(shù)類型 描述 id String SNAT規(guī)則的id。 tenant_id