檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換 將IP數(shù)據(jù)報文頭中的IP地址轉(zhuǎn)換為另一個IP地址的過程。有效避免來自外網(wǎng)的攻擊,可以很大程度上提高網(wǎng)絡(luò)安全性。控制內(nèi)網(wǎng)訪問外網(wǎng)、外網(wǎng)訪問內(nèi)網(wǎng),解決了內(nèi)網(wǎng)和外網(wǎng)不能互通的問題。 ??NAT類型 靜態(tài)NAT:一對一的地址轉(zhuǎn)換,一個公網(wǎng)地址只保留給一個私網(wǎng)地址使用。
重疊的方式來達(dá)到。當(dāng)一個內(nèi)部主機(jī)第一次放出的數(shù)據(jù)包通過防火墻時,動態(tài)NAT的實現(xiàn)方式與靜態(tài)NAT相同,然后這次NAT就以表的形式保留在防火墻中。除非由于某種個原因會引起這次NAT的結(jié)束,否則這次NAT就一直保留在防火墻中。引起NAT結(jié)束最常見的原因就是發(fā)出連接的主機(jī)在預(yù)定的時間內(nèi)
在路由表列表中,單擊需要查看路由規(guī)則的路由表名稱。 進(jìn)入路由表詳情頁面,檢查是否存在指向公網(wǎng)NAT網(wǎng)關(guān)的默認(rèn)路由。 圖1 路由表 VPC下第一個公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建時會在默認(rèn)路由表自動下發(fā)0.0.0.0/0的默認(rèn)路由,若VPC下已經(jīng)存在此路由,則需要在路由表界面手動修改路由,指向所創(chuàng)建的公網(wǎng)NAT網(wǎng)關(guān)。
私網(wǎng)NAT支持云專線的IP轉(zhuǎn)換嗎? 支持。在創(chuàng)建DNAT規(guī)則時,選擇自定義模式,可添加通過云專線接入的客戶云下IP。 父主題: 私網(wǎng)NAT網(wǎng)關(guān)
在路由表列表中,單擊需要添加路由規(guī)則的路由表名稱。 單擊“添加路由”,按照提示配置參數(shù)。 單擊,可以依次增加多條路由。 圖1 添加路由 表1 參數(shù)說明 參數(shù) 說明 取值樣例 目的地址 目的地址網(wǎng)段。 目的地址不能與已有路由沖突,目的地址也不能與VPC下子網(wǎng)網(wǎng)段沖突。 0.0.0.0/0 下一跳類型 選擇下一跳資源類型。
企業(yè)內(nèi)部存在NAT轉(zhuǎn)換場景 組網(wǎng)需求 配置思路 數(shù)據(jù)規(guī)劃 配置全局白名單 配置天關(guān)(USG6502E-C/USG6503E-C) 配置天關(guān)(USG6603F-C) 結(jié)果驗證 父主題: 典型配置案例
頁選擇“NAT網(wǎng)關(guān)”。 API方式 如果您需要將云平臺上的NAT網(wǎng)關(guān)集成到您自己的系統(tǒng),請使用API方式訪問NAT網(wǎng)關(guān)。具體操作請參見《NAT網(wǎng)關(guān)API參考》。 NAT網(wǎng)關(guān)快速入門 通過公網(wǎng)NAT網(wǎng)關(guān)的SNAT規(guī)則訪問公網(wǎng) 通過公網(wǎng)NAT網(wǎng)關(guān)的DNAT規(guī)則訪問公網(wǎng) 通過私網(wǎng)NAT網(wǎng)關(guān)實現(xiàn)云上云下互通
路由表和路由概述 路由表 路由表由一系列路由規(guī)則組成,用于控制VPC內(nèi)出入子網(wǎng)的流量走向。VPC中的每個子網(wǎng)都必須關(guān)聯(lián)一個路由表,一個子網(wǎng)只能關(guān)聯(lián)一個路由表,但一個路由表可以同時關(guān)聯(lián)多個子網(wǎng)。 路由表一般分為默認(rèn)路由表和自定義路由表,支持添加IPv4和IPv6路由。 圖1 路由表
在NAT網(wǎng)關(guān)中配置SNAT規(guī)則 操作場景 本章節(jié)指導(dǎo)用戶在公網(wǎng)NAT網(wǎng)關(guān)中添加SNAT規(guī)則,實現(xiàn)訪問公網(wǎng)。 操作步驟 在公網(wǎng)NAT網(wǎng)關(guān)中,配置SNAT規(guī)則。 配置SNAT規(guī)則,具體方法請參見添加SNAT規(guī)則。 本示例中SNAT規(guī)劃詳情請參見表7。 父主題: 配置網(wǎng)絡(luò)
VPC內(nèi)部署了ELB、NAT網(wǎng)關(guān)、VPCEP、DCS服務(wù)。 該場景可參考方法一或者方法二解決。 注意:使用方法二時,VPC內(nèi)訪問公網(wǎng)的流量會轉(zhuǎn)發(fā)到企業(yè)路由器,如果組網(wǎng)中的VPC有訪問公網(wǎng)的需求,比如通過EIP訪問公網(wǎng),請勿使用該方法。
通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng) 方案概述 規(guī)劃組網(wǎng)和資源 創(chuàng)建資源 配置網(wǎng)絡(luò) 驗證網(wǎng)絡(luò)互通情況
所屬VPC 選擇路由表歸屬的VPC,必填項。 vpc-001 描述 路由表的描述信息,非必填項。 描述信息內(nèi)容不能超過255個字符,且不能包含“<”和“>”。 - 添加路由 路由規(guī)則信息,非必填項。 路由規(guī)則可以在此處添加,也可以在路由表創(chuàng)建完成后。 單擊“+”可以依次增加多條路由。 - 單擊“確定”,完成創(chuàng)建。
創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關(guān) 操作場景 本章節(jié)指導(dǎo)用戶創(chuàng)建彈性公網(wǎng)IP和公網(wǎng)NAT網(wǎng)關(guān)。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建EIP。 創(chuàng)建EIP,具體方法請參見申請彈性公網(wǎng)IP。 在區(qū)域A內(nèi),創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)。 創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān),具體方法請參見購買公網(wǎng)NAT網(wǎng)關(guān)。 本示例中公網(wǎng)NAT網(wǎng)關(guān)資源規(guī)劃詳情請參見表7。
創(chuàng)建企業(yè)路由器 操作場景 本章節(jié)指導(dǎo)用戶創(chuàng)建企業(yè)路由器。 操作步驟 在區(qū)域A內(nèi),創(chuàng)建1個企業(yè)路由器。 創(chuàng)建企業(yè)路由器,具體方法請參見創(chuàng)建企業(yè)路由器。 企業(yè)路由器資源規(guī)劃詳情請參見表6。 父主題: 創(chuàng)建資源
在VPC路由表中配置路由:在VPC路由表中配置到企業(yè)路由器的路由信息。 在NAT網(wǎng)關(guān)中配置SNAT規(guī)則:在NAT網(wǎng)關(guān)中添加VPC的SNAT規(guī)則。 4 驗證網(wǎng)絡(luò)互通情況 登錄ECS,執(zhí)行ping命令,驗證網(wǎng)絡(luò)互通情況。 父主題: 通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
0/0,表示將訪問公網(wǎng)的流量路由至VPC4。 創(chuàng)建靜態(tài)路由,具體方法請參見創(chuàng)建靜態(tài)路由。 創(chuàng)建VPC4的靜態(tài)路由后,可以刪除VPC4的傳播路由,具體方法請參見刪除傳播。 在VPC路由表中配置ER的路由信息。 配置路由信息,具體方法請參見在VPC路由表中配置路由。 VPC1/VPC2/VPC3的路由配置相同,具體請參見表3。
配置網(wǎng)絡(luò) 在企業(yè)路由器中配置VPC連接 在NAT網(wǎng)關(guān)中配置SNAT規(guī)則 父主題: 通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
操作系統(tǒng)的IP地址,因此,發(fā)送的報文帶有公共發(fā)送者的IP地址,而返回的報文能夠原路返回,這種方式稱為SNAT。操作系統(tǒng)需要跟蹤轉(zhuǎn)換過IP地址的報文,確保返回的報文中目的IP地址可以被重寫,且報文能夠轉(zhuǎn)發(fā)給原始的報文發(fā)送者。這一過程實現(xiàn)需要啟用IP轉(zhuǎn)發(fā)功能,并設(shè)置SNAT規(guī)則。 使用vi打開“/etc/sysctl
support.huaweicloud.com 回顯如下信息,表示網(wǎng)絡(luò)互通。 重復(fù)執(zhí)行1~2,驗證其他VPC之間的網(wǎng)絡(luò)互通情況。 父主題: 通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
0/0,路由信息如表3所示。 在VPC4中,會自動添加下一跳為NAT網(wǎng)關(guān),網(wǎng)段為0.0.0.0/0的路由,為了不和NAT網(wǎng)關(guān)的路由沖突,此處到ER路由的目的地址需要配置成VPC的實際網(wǎng)段,路由信息如表4所示。 NAT:表示將VPC子網(wǎng)流量路由至NAT網(wǎng)關(guān),創(chuàng)建NAT網(wǎng)關(guān)時系統(tǒng)自動配置。
創(chuàng)建資源 創(chuàng)建企業(yè)路由器 創(chuàng)建VPC和ECS 創(chuàng)建EIP和公網(wǎng)NAT網(wǎng)關(guān) 父主題: 通過企業(yè)路由器和NAT網(wǎng)關(guān)實現(xiàn)多個VPC共享SNAT訪問公網(wǎng)
None 服務(wù)介紹 產(chǎn)品介紹 03:17 了解什么是NAT網(wǎng)關(guān)服務(wù)