檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
一個(gè)VPC最多支持多少個(gè)私網(wǎng)NAT? 當(dāng)前單個(gè)VPC最多支持創(chuàng)建10個(gè)私網(wǎng)NAT。 父主題: 私網(wǎng)NAT網(wǎng)關(guān)
私網(wǎng)NAT網(wǎng)關(guān) 查詢私網(wǎng)NAT網(wǎng)關(guān)列表 - ListPrivateNats 更新私網(wǎng)NAT網(wǎng)關(guān) - UpdatePrivateNat 刪除私網(wǎng)NAT網(wǎng)關(guān) - DeletePrivateNat 查詢項(xiàng)目支持的網(wǎng)關(guān)規(guī)格列表 - ListSpecs 創(chuàng)建私網(wǎng)NAT網(wǎng)關(guān) - CreatePrivateNat
NAT轉(zhuǎn)換適配 如果設(shè)備與NetEco服務(wù)器之間的網(wǎng)絡(luò)做了NAT轉(zhuǎn)換,為保障南向設(shè)備與NetEco側(cè)設(shè)備間正常通信,用戶需要在NetEco進(jìn)行NAT轉(zhuǎn)換配置。 前提條件 已具備“NAT轉(zhuǎn)換配置”操作權(quán)限。 已規(guī)劃好要轉(zhuǎn)換的目標(biāo)IP地址。 已設(shè)置完成客戶網(wǎng)絡(luò)側(cè)的NAT設(shè)備映射關(guān)系。
公網(wǎng)NAT網(wǎng)關(guān)是否支持更換VPC? 不支持。 公網(wǎng)NAT網(wǎng)關(guān)在購(gòu)買時(shí)選定VPC,不支持后續(xù)進(jìn)行更換。 父主題: 公網(wǎng)NAT網(wǎng)關(guān)
查詢指定的SNAT規(guī)則詳情 - ShowPrivateSnat 功能介紹 查詢指定的SNAT規(guī)則詳情。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限。 如果使用角色與策略授權(quán),具體權(quán)限要求請(qǐng)參見權(quán)限和授權(quán)項(xiàng)。
操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁(yè)。 在私網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,單擊需要添加SNAT規(guī)則的私網(wǎng)NAT網(wǎng)關(guān)名稱。 在SNAT規(guī)則頁(yè)簽中,單擊“添加SNAT規(guī)則”。 根據(jù)界面提示,配置添加SNAT規(guī)則參數(shù),詳情請(qǐng)參見表1。 表1 參數(shù)說(shuō)明 參數(shù) 參數(shù)說(shuō)明 子網(wǎng) SNAT規(guī)則的子網(wǎng)類型,選擇“使用已有”或“自定義”。
該指標(biāo)用于統(tǒng)計(jì)從虛擬私有云內(nèi)引到當(dāng)前公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的TCP總帶寬。 ≥0 bit/s 1024(IEC) 公網(wǎng)NAT網(wǎng)關(guān) 1分鐘 packets_drop_count_snat_connection_beyond 丟包數(shù)(SNAT連接數(shù)超限) 該指標(biāo)用于統(tǒng)計(jì)當(dāng)前公網(wǎng)NAT網(wǎng)關(guān)實(shí)例由于SNAT連接數(shù)超限導(dǎo)致的丟包數(shù)。
什么是SNAT連接數(shù)? SNAT連接數(shù)是NAT網(wǎng)關(guān)執(zhí)行源地址轉(zhuǎn)換時(shí)創(chuàng)建的活動(dòng)連接的數(shù)量。由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個(gè)元素組成的集合視為一條連接。連接能夠區(qū)分不同會(huì)話,并且對(duì)應(yīng)的會(huì)話是唯一的。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的IP和它的端口。
當(dāng)單網(wǎng)關(guān)性能達(dá)到瓶頸,如SNAT支持最大100萬(wàn)連接不夠使用或最高20Gbit/s帶寬轉(zhuǎn)換能力無(wú)法滿足業(yè)務(wù)需求時(shí),推薦使用多網(wǎng)關(guān)來(lái)橫向擴(kuò)展容量,同時(shí)可達(dá)到更好的隔離性。 通過(guò)本文檔,您可以學(xué)習(xí)到如何部署公網(wǎng)NAT網(wǎng)關(guān)多實(shí)例。 圖1 入門流程 準(zhǔn)備工作 在使用NAT網(wǎng)關(guān)服務(wù)前,您需要注冊(cè)
查詢DNAT規(guī)則列表 - ListPrivateDnats 功能介紹 查詢DNAT規(guī)則列表。 接口約束 可以在URI后面用‘?’和‘&’添加不同的查詢條件組合。 支持參數(shù)說(shuō)明中所有非必選參數(shù)過(guò)濾,請(qǐng)參考請(qǐng)求樣例。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)
參數(shù) 參數(shù)類型 描述 dnat_rule NatGatewayDnatRuleResponseBody object DNAT規(guī)則的響應(yīng)體。 表4 NatGatewayDnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String DNAT規(guī)則的ID。 tenant_id
中轉(zhuǎn)IP 查詢中轉(zhuǎn)IP列表 - ListTransitIps 刪除中轉(zhuǎn)IP - DeleteTransitIp 創(chuàng)建中轉(zhuǎn)IP - CreateTransitIp 查詢指定的中轉(zhuǎn)IP詳情 - ShowTransitIp 父主題: API(私網(wǎng)NAT網(wǎng)關(guān))
參數(shù)類型 描述 snat_rule 是 CreatePrivateSnatOption object 創(chuàng)建SNAT規(guī)則的請(qǐng)求體。 表4 CreatePrivateSnatOption 參數(shù) 是否必選 參數(shù)類型 描述 gateway_id 是 String 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的ID。 cidr
描述 dnat_rules Array of NatGatewayDnatRuleResponseBody objects 查詢DNAT規(guī)則列表的響應(yīng)體。 表5 NatGatewayDnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String DNAT規(guī)則的ID。
描述 snat_rules Array of NatGatewaySnatRuleResponseBody objects 查詢SNAT規(guī)則列表的響應(yīng)體。 表5 NatGatewaySnatRuleResponseBody 參數(shù) 參數(shù)類型 描述 id String SNAT規(guī)則的ID。
時(shí)間范圍:可選擇查詢最近七天內(nèi)任意時(shí)間段的操作事件。 在需要查看的記錄左側(cè),單擊展開該記錄的詳細(xì)信息。如圖 展開記錄所示。 圖1 展開記錄 在需要查看的記錄右側(cè),單擊“查看事件”,彈出一個(gè)窗口,如圖 查看事件所示,顯示了該操作事件結(jié)構(gòu)的詳細(xì)信息。 圖2 查看事件 關(guān)于云審計(jì)服務(wù)
查看中轉(zhuǎn)IP 操作場(chǎng)景 中轉(zhuǎn)IP創(chuàng)建完成后,您可以查看已創(chuàng)建的中轉(zhuǎn)IP。 操作步驟 進(jìn)入私網(wǎng)NAT網(wǎng)關(guān)列表頁(yè)。 在“中轉(zhuǎn)IP”頁(yè)簽,單擊目標(biāo)中轉(zhuǎn)IP名稱。 進(jìn)入中轉(zhuǎn)IP詳情頁(yè),即可查看已創(chuàng)建的中轉(zhuǎn)IP的詳細(xì)信息。 您可以查看到該中轉(zhuǎn)IP所屬的中轉(zhuǎn)VPC、中轉(zhuǎn)子網(wǎng)和關(guān)聯(lián)的私網(wǎng)NAT網(wǎng)關(guān)等信息。
0/24,綁定1中購(gòu)買的EIP。 圖2 添加SNAT規(guī)則 添加DNAT規(guī)則。更多配置DNAT規(guī)則信息,請(qǐng)參見添加DNAT規(guī)則。 配置協(xié)議及端口信息,此處以“所有端口”為例。添加私網(wǎng)IP:172.18.0.100,綁定EIP。 圖3 添加DNAT規(guī)則 SNAT規(guī)則和DNAT規(guī)則一般面向不同的業(yè)務(wù),如
動(dòng)態(tài)NAT的實(shí)現(xiàn)方式與靜態(tài)NAT相同,然后這次NAT就以表的形式保留在防火墻中。除非由于某種個(gè)原因會(huì)引起這次NAT的結(jié)束,否則這次NAT就一直保留在防火墻中。引起NAT結(jié)束最常見的原因就是發(fā)出連接的主機(jī)在預(yù)定的時(shí)間內(nèi)一直沒(méi)有響應(yīng),這時(shí)空閑計(jì)時(shí)器就會(huì)從表中刪除該主機(jī)的NAT。
為源地址轉(zhuǎn)換(SNAT)。 對(duì)私網(wǎng)NAT網(wǎng)關(guān)來(lái)說(shuō),在大企業(yè)不同部門間存在大量重疊網(wǎng)段,上云后無(wú)法互通,通過(guò)私網(wǎng)SNAT可以將一個(gè)部門多個(gè)彈性云服務(wù)器的IP轉(zhuǎn)化為一個(gè)中轉(zhuǎn)IP去訪問(wèn)別的部門;因?yàn)榘踩芟薜仍?,行業(yè)監(jiān)管部門要求各機(jī)構(gòu)和單位按指定IP地址接入,通過(guò)私網(wǎng)SNAT可以將多