檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換 將IP數(shù)據(jù)報(bào)文頭中的IP地址轉(zhuǎn)換為另一個(gè)IP地址的過(guò)程。有效避免來(lái)自外網(wǎng)的攻擊,可以很大程度上提高網(wǎng)絡(luò)安全性??刂苾?nèi)網(wǎng)訪問(wèn)外網(wǎng)、外網(wǎng)訪問(wèn)內(nèi)網(wǎng),解決了內(nèi)網(wǎng)和外網(wǎng)不能互通的問(wèn)題。 ??NAT類型 靜態(tài)NAT:一對(duì)一的地址轉(zhuǎn)換,一個(gè)公網(wǎng)地址只保留給一個(gè)私網(wǎng)地址使用。
123456#對(duì)端設(shè)置的密碼 靜態(tài)NAT 1,靜態(tài)NAT 在R1的G0/0/1接口下使用nat static命令配置內(nèi)部地址到外部地址一對(duì)一轉(zhuǎn)換。 [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]nat static
在路由表列表中,單擊需要查看路由規(guī)則的路由表名稱。 進(jìn)入路由表詳情頁(yè)面,檢查是否存在指向公網(wǎng)NAT網(wǎng)關(guān)的默認(rèn)路由。 圖1 路由表 VPC下第一個(gè)公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建時(shí)會(huì)在默認(rèn)路由表自動(dòng)下發(fā)0.0.0.0/0的默認(rèn)路由,若VPC下已經(jīng)存在此路由,則需要在路由表界面手動(dòng)修改路由,指向所創(chuàng)建的公網(wǎng)NAT網(wǎng)關(guān)。
步驟6:添加默認(rèn)路由 操作場(chǎng)景 從第二個(gè)網(wǎng)關(guān)開(kāi)始,需要在新路由表中創(chuàng)建0.0.0.0/0指向公網(wǎng)NAT網(wǎng)關(guān)的默認(rèn)路由。 操作步驟 登錄管理控制臺(tái)。 在管理控制臺(tái)左上角單擊,選擇區(qū)域和項(xiàng)目。 在系統(tǒng)首頁(yè),選擇“網(wǎng)絡(luò) > 虛擬私有云”。 在左側(cè)導(dǎo)航欄選擇“路由表”。 在路由表列表中,單擊需要添加路由規(guī)則的路由表名稱。
私網(wǎng)NAT支持云專線的IP轉(zhuǎn)換嗎? 支持。在創(chuàng)建DNAT規(guī)則時(shí),選擇自定義模式,可添加通過(guò)云專線接入的客戶云下IP。 父主題: 私網(wǎng)NAT網(wǎng)關(guān)
siness-01與公網(wǎng)網(wǎng)絡(luò)互通情況為例: ping support.huaweicloud.com 回顯如下信息,表示網(wǎng)絡(luò)互通。 重復(fù)執(zhí)行1~2,驗(yàn)證其他VPC之間的網(wǎng)絡(luò)互通情況。 父主題: 通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng)
所屬VPC 選擇路由表歸屬的VPC,必填項(xiàng)。 vpc-001 描述 路由表的描述信息,非必填項(xiàng)。 描述信息內(nèi)容不能超過(guò)255個(gè)字符,且不能包含“<”和“>”。 - 添加路由 路由規(guī)則信息,非必填項(xiàng)。 路由規(guī)則可以在此處添加,也可以在路由表創(chuàng)建完成后。 單擊“+”可以依次增加多條路由。 - 單擊“確定”,完成創(chuàng)建。
在NAT網(wǎng)關(guān)中配置SNAT規(guī)則 操作場(chǎng)景 本章節(jié)指導(dǎo)用戶在公網(wǎng)NAT網(wǎng)關(guān)中添加SNAT規(guī)則,實(shí)現(xiàn)訪問(wèn)公網(wǎng)。 操作步驟 在公網(wǎng)NAT網(wǎng)關(guān)中,配置SNAT規(guī)則。 配置SNAT規(guī)則,具體方法請(qǐng)參見(jiàn)添加SNAT規(guī)則。 本示例中SNAT規(guī)劃詳情請(qǐng)參見(jiàn)表7。 父主題: 配置網(wǎng)絡(luò)
網(wǎng)所在VPC的默認(rèn)路由表。 默認(rèn)情況下,您沒(méi)有創(chuàng)建自定義路由表的配額,因此創(chuàng)建自定義路由表時(shí),請(qǐng)您根據(jù)界面提示“申請(qǐng)擴(kuò)大配額”,具體請(qǐng)參見(jiàn)申請(qǐng)擴(kuò)大配額。 特性講解視頻 本視頻為您介紹VPC路由表和路由功能,包括路由表的作用、路由的類型、路由的作用以及路由優(yōu)先級(jí)。 路由 您可以在默
查看路由 操作場(chǎng)景 本章節(jié)指導(dǎo)用戶在企業(yè)路由器的路由表中查看路由,可以查看傳播路由和靜態(tài)路由。 操作步驟 進(jìn)入企業(yè)路由器列表頁(yè)面。 通過(guò)名稱過(guò)濾,快速找到待查看路由的企業(yè)路由器。 您可以通過(guò)以下兩種操作入口,進(jìn)入企業(yè)路由器的“路由表”頁(yè)簽。 在企業(yè)路由器右上角區(qū)域,單擊“管理路由表”。
創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關(guān) 操作場(chǎng)景 本章節(jié)指導(dǎo)用戶創(chuàng)建彈性公網(wǎng)IP和公網(wǎng)NAT網(wǎng)關(guān)。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建EIP。 創(chuàng)建EIP,具體方法請(qǐng)參見(jiàn)申請(qǐng)彈性公網(wǎng)IP。 在區(qū)域A內(nèi),創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)。 創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān),具體方法請(qǐng)參見(jiàn)購(gòu)買公網(wǎng)NAT網(wǎng)關(guān)。 本示例中公網(wǎng)NAT網(wǎng)關(guān)資源規(guī)劃詳情請(qǐng)參見(jiàn)表7。
通過(guò)公網(wǎng)NAT網(wǎng)關(guān)的SNAT規(guī)則訪問(wèn)公網(wǎng) 通過(guò)公網(wǎng)NAT網(wǎng)關(guān)的DNAT規(guī)則面向公網(wǎng)提供服務(wù) 通過(guò)私網(wǎng)NAT網(wǎng)關(guān)實(shí)現(xiàn)云上云下互通 公網(wǎng)NAT網(wǎng)關(guān)通過(guò)多網(wǎng)關(guān)擴(kuò)展容量 查看更多 最佳實(shí)踐 最佳實(shí)踐 基于云連接和SNAT實(shí)現(xiàn)跨區(qū)域內(nèi)網(wǎng)訪問(wèn)公網(wǎng)服務(wù)器加速 基于公網(wǎng)NAT網(wǎng)關(guān)和云專線的混合云Internet加速
通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng) 方案概述 規(guī)劃組網(wǎng)和資源 創(chuàng)建資源 配置網(wǎng)絡(luò) 驗(yàn)證網(wǎng)絡(luò)互通情況
什么情況下NAT網(wǎng)關(guān)的操作會(huì)受到限制? 在以下情況,NAT網(wǎng)關(guān)的操作會(huì)受到限制,無(wú)法進(jìn)行創(chuàng)建NAT網(wǎng)關(guān)實(shí)例和變更NAT網(wǎng)關(guān)規(guī)格操作。 賬號(hào)受到限制 您的賬號(hào)有由于不合規(guī)的操作,未實(shí)名認(rèn)證,余額和預(yù)算不足和安全風(fēng)險(xiǎn)等原因受到了限制,詳情和解決方案請(qǐng)參考什么情況下客戶的華為云業(yè)務(wù)會(huì)受限?。
許多操作系統(tǒng)支持路由報(bào)文。操作系統(tǒng)需要在轉(zhuǎn)發(fā)報(bào)文前將報(bào)文的源IP地址轉(zhuǎn)換成操作系統(tǒng)的IP地址,因此,發(fā)送的報(bào)文帶有公共發(fā)送者的IP地址,而返回的報(bào)文能夠原路返回,這種方式稱為SNAT。操作系統(tǒng)需要跟蹤轉(zhuǎn)換過(guò)IP地址的報(bào)文,確保返回的報(bào)文中目的IP地址可以被重寫,且報(bào)文能夠轉(zhuǎn)發(fā)給原始的報(bào)文發(fā)送者。這一過(guò)程實(shí)現(xiàn)需要啟用IP轉(zhuǎn)發(fā)功能,并設(shè)置SNAT規(guī)則。
配置網(wǎng)絡(luò) 在企業(yè)路由器中配置VPC連接 在NAT網(wǎng)關(guān)中配置SNAT規(guī)則 父主題: 通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng)
創(chuàng)建企業(yè)路由器 操作場(chǎng)景 本章節(jié)指導(dǎo)用戶創(chuàng)建企業(yè)路由器。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建1個(gè)企業(yè)路由器。 創(chuàng)建企業(yè)路由器,具體方法請(qǐng)參見(jiàn)創(chuàng)建企業(yè)路由器。 企業(yè)路由器資源規(guī)劃詳情請(qǐng)參見(jiàn)表6。 父主題: 創(chuàng)建資源
在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息。 在NAT網(wǎng)關(guān)中配置SNAT規(guī)則:在NAT網(wǎng)關(guān)中添加VPC的SNAT規(guī)則。 4 驗(yàn)證網(wǎng)絡(luò)互通情況 登錄ECS,執(zhí)行ping命令,驗(yàn)證網(wǎng)絡(luò)互通情況。 父主題: 通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng)
0/0,路由信息如表3所示。 在VPC4中,會(huì)自動(dòng)添加下一跳為NAT網(wǎng)關(guān),網(wǎng)段為0.0.0.0/0的路由,為了不和NAT網(wǎng)關(guān)的路由沖突,此處到ER路由的目的地址需要配置成VPC的實(shí)際網(wǎng)段,路由信息如表4所示。 NAT:表示將VPC子網(wǎng)流量路由至NAT網(wǎng)關(guān),創(chuàng)建NAT網(wǎng)關(guān)時(shí)系統(tǒng)自動(dòng)配置。
創(chuàng)建資源 創(chuàng)建企業(yè)路由器 創(chuàng)建VPC和ECS 創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關(guān) 父主題: 通過(guò)企業(yè)路由器和NAT網(wǎng)關(guān)實(shí)現(xiàn)多個(gè)VPC共享SNAT訪問(wèn)公網(wǎng)