檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
NAT網(wǎng)關(guān) NAT NAT網(wǎng)關(guān) NAT 提供安全可靠的公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)服務(wù),保護(hù)私有網(wǎng)絡(luò)信息不對外暴露 提供安全可靠的公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)服務(wù),保護(hù)私有網(wǎng)絡(luò)信息不對外暴露 購買 控制臺(tái) 文檔 高性能 支持百萬級會(huì)話連接、20Gbps以上的轉(zhuǎn)發(fā)能力,滿足各類大規(guī)模應(yīng)用場景需求
在路由表中添加路由 操作場景 每個(gè)路由表會(huì)自帶系統(tǒng)默認(rèn)路由,用來控制子網(wǎng)內(nèi)實(shí)例訪問云上公共服務(wù),或者VPC內(nèi)不同子網(wǎng)的內(nèi)網(wǎng)通信。除了系統(tǒng)默認(rèn)路由,您可以根據(jù)需要添加自定義路由,控制子網(wǎng)的流量走向。 當(dāng)您的路由表已關(guān)聯(lián)子網(wǎng)時(shí),添加路由會(huì)影響子網(wǎng)的網(wǎng)絡(luò)流量走向,請您謹(jǐn)慎評估后再執(zhí)行操作,避免對業(yè)務(wù)造成影響。
路由器 不轉(zhuǎn)發(fā) 私有 IP 地址 的 目的地址 ; 二、NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換 網(wǎng)絡(luò)地址轉(zhuǎn)換 : Network Address Translation , NAT , 專用網(wǎng) 通過路由器 連接到 因特網(wǎng) , 在該路由器上 安裝 NAT 軟件 ,
在區(qū)域A內(nèi),創(chuàng)建4個(gè)VPC和3個(gè)ECS。 創(chuàng)建VPC及子網(wǎng),具體方法請參見創(chuàng)建虛擬私有云和子網(wǎng)。 創(chuàng)建ECS,具體方法請參見自定義購買ECS。 本示例中的VPC和子網(wǎng)資源規(guī)劃詳情請參見表8。 本示例中的ECS資源規(guī)劃詳情請參見表9。 父主題: 創(chuàng)建資源
路由概述 路由簡介 路由表中存在多條路由,路由是網(wǎng)絡(luò)報(bào)文轉(zhuǎn)發(fā)的依據(jù),包含目的地址、下一跳以及路由類型等信息。 您可以通過創(chuàng)建傳播從而自動(dòng)學(xué)習(xí)連接的路由,或者手動(dòng)在路由表中配置連接的靜態(tài)路由。 圖1 傳播路由和靜態(tài)路由概述 表1 路由概述 路由類型 路由說明 支持的連接類型 創(chuàng)建方法
路由表概述 路由表是企業(yè)路由器發(fā)送報(bào)文的依據(jù),包含了連接的關(guān)聯(lián)關(guān)系、傳播關(guān)系以及路由信息。 表1 路由表概述 路由表類型 說明 自定義路由表 您可以在企業(yè)路由器中創(chuàng)建自定義路由表。 一個(gè)企業(yè)路由器可以擁有多個(gè)路由表,通過將連接關(guān)聯(lián)至不同的路由表,可以實(shí)現(xiàn)網(wǎng)絡(luò)的靈活互通和隔離。 默認(rèn)路由表
私網(wǎng)NAT網(wǎng)關(guān)簡介 什么是私網(wǎng)NAT網(wǎng)關(guān)? 私網(wǎng)NAT網(wǎng)關(guān)(Private NAT Gateway),能夠?yàn)樘摂M私有云內(nèi)的云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)提供私網(wǎng)地址轉(zhuǎn)換服務(wù)。您可以在私網(wǎng)NAT網(wǎng)關(guān)上配置SNAT、DNAT規(guī)則,可將源、目的網(wǎng)段地址轉(zhuǎn)換為中轉(zhuǎn)IP,通過使用中轉(zhuǎn)
NAT 網(wǎng)關(guān)資源 NAT 網(wǎng)關(guān)資源 提供安全可靠的公網(wǎng)和私網(wǎng)NAT服務(wù),保護(hù)私有網(wǎng)絡(luò)信息不對外暴露 提供安全可靠公網(wǎng)和私網(wǎng)NAT服務(wù),保護(hù)私有網(wǎng)絡(luò)信息不對外暴露 控制臺(tái) 文檔 資源與工具 資源與工具 開發(fā)服務(wù) 海量資源助力開發(fā)者與華為云共建應(yīng)用 開發(fā)工具 獲取海量開發(fā)者技術(shù)資源、工具
見申請擴(kuò)大配額。 路由 您可以在默認(rèn)路由表和自定義路由表中添加路由,路由包括目的地址、下一跳類型、下一跳地址等信息,可以決定網(wǎng)絡(luò)流量的走向。路由分為系統(tǒng)路由和自定義路由。 系統(tǒng)路由:系統(tǒng)路由一般為VPC服務(wù)或者其他服務(wù)(比如VPN、DC等)自動(dòng)在路由表添加的路由,無法刪除或修改。
在左側(cè)導(dǎo)航欄中,單擊左上方的,選擇“網(wǎng)絡(luò) > 企業(yè)路由器”,單擊“管理路由表”,進(jìn)入“路由表”頁面。 創(chuàng)建兩個(gè)路由表,作為關(guān)聯(lián)路由表和傳播路由表分別用于連接需防護(hù)的VPC和連接防火墻。 單擊“路由表”頁簽,進(jìn)入路由表設(shè)置頁面,單擊“創(chuàng)建路由表”,參數(shù)詳情見表1。 表1 創(chuàng)建路由表參數(shù)說明 參數(shù)名稱
源端云服務(wù)器主網(wǎng)卡和擴(kuò)展網(wǎng)卡位于同一個(gè)VPC內(nèi)的不同子網(wǎng)。 源端云服務(wù)器和目的端云服務(wù)器位于同一個(gè)VPC內(nèi)的不同子網(wǎng),因此網(wǎng)絡(luò)互通,即配置策略路由前,源端云服務(wù)器的主網(wǎng)卡可以和目的端云服務(wù)器正常通信。 為源端云服務(wù)器雙網(wǎng)卡配置策略路由后,主網(wǎng)卡和擴(kuò)展網(wǎng)卡都可以作為獨(dú)立網(wǎng)卡和目的端云服務(wù)器正常通信。 您
IP。 購買公網(wǎng)NAT網(wǎng)關(guān)。具體操作請參見購買公網(wǎng)NAT網(wǎng)關(guān)。 添加SNAT規(guī)則,將云專線網(wǎng)段添加到規(guī)則中。更多配置SNAT規(guī)則信息,請參見添加SNAT規(guī)則。 添加云專線網(wǎng)段:172.18.0.0/24,綁定1中購買的EIP。 圖2 添加SNAT規(guī)則 添加DNAT規(guī)則。更多配置D
私網(wǎng)NAT和公網(wǎng)NAT有什么區(qū)別? 私網(wǎng)NAT是實(shí)現(xiàn)私網(wǎng)IP與私網(wǎng)IP之間的地址轉(zhuǎn)換。 私網(wǎng)NAT的作用有: 通過私網(wǎng)IP地址轉(zhuǎn)換,解決私網(wǎng)IP地址沖突的問題。 通過私網(wǎng)IP地址轉(zhuǎn)換,滿足指定地址接入的需求。 公網(wǎng)NAT是實(shí)現(xiàn)私網(wǎng)IP與公網(wǎng)IP之間的地址轉(zhuǎn)換。 公網(wǎng)NAT的作用有:
NAT轉(zhuǎn)換適配 如果設(shè)備與NetEco服務(wù)器之間的網(wǎng)絡(luò)做了NAT轉(zhuǎn)換,為保障南向設(shè)備與NetEco側(cè)設(shè)備間正常通信,用戶需要在NetEco進(jìn)行NAT轉(zhuǎn)換配置。 前提條件 已具備“NAT轉(zhuǎn)換配置”操作權(quán)限。 已規(guī)劃好要轉(zhuǎn)換的目標(biāo)IP地址。 已設(shè)置完成客戶網(wǎng)絡(luò)側(cè)的NAT設(shè)備映射關(guān)系。
通過公網(wǎng)NAT網(wǎng)關(guān)訪問Internet失敗該如何處理? 用戶通過公網(wǎng)NAT網(wǎng)關(guān)訪問Internet失敗,可能是由于VPC路由表配置錯(cuò)誤引起的,可以通過以下方法重新配置VPC路由表。 找到VPC對應(yīng)的子網(wǎng)關(guān)聯(lián)的路由表。 查看路由表是否有到NAT網(wǎng)關(guān)的路由,如果不包含,請?zhí)砑訉?yīng)的路由。
過別的路由器而直接可以到達(dá)目的地 路由表中包含了路由器可以到達(dá)的所有目的網(wǎng)絡(luò)。 1.3.2 路由表內(nèi)容 思科路由器中的路由表: windows系統(tǒng)的主機(jī)中的路由表: 由上述兩張圖我們可以看出,不同的廠商、不同的操作系統(tǒng)下,路由表中包含的內(nèi)容會(huì)有些許的差異。
值。每個(gè)值最大長度255個(gè)unicode字符。 請求示例 更新私網(wǎng)NAT網(wǎng)關(guān)實(shí)例,其中,私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的名字為private-nat-gateway-name,私網(wǎng)NAT網(wǎng)關(guān)的描述為private-nat-gateway-description,實(shí)例的規(guī)格為Medium。 PUT https://
向公網(wǎng)NAT網(wǎng)關(guān)的路由,因此在購買公網(wǎng)NAT網(wǎng)關(guān)時(shí),會(huì)自動(dòng)在VPC的默認(rèn)路由表中添加一條0.0.0.0/0的默認(rèn)路由指向所購買的公網(wǎng)NAT網(wǎng)關(guān)。如果在購買公網(wǎng)NAT網(wǎng)關(guān)前,VPC默認(rèn)路由表下已經(jīng)存在0.0.0.0/0的默認(rèn)路由,則會(huì)導(dǎo)致自動(dòng)添加該默認(rèn)路由指向公網(wǎng)NAT網(wǎng)關(guān)失敗,此
SNAT規(guī)則的響應(yīng)體。 request_id String 請求ID。 表4 PrivateSnat 參數(shù) 參數(shù)類型 描述 id String SNAT規(guī)則的ID。 project_id String 項(xiàng)目的ID。 gateway_id String 私網(wǎng)NAT網(wǎng)關(guān)實(shí)例的ID。 cidr
向公網(wǎng)NAT網(wǎng)關(guān)的路由,因此在購買公網(wǎng)NAT網(wǎng)關(guān)時(shí),會(huì)自動(dòng)在VPC的默認(rèn)路由表中添加一條0.0.0.0/0的默認(rèn)路由指向所購買的公網(wǎng)NAT網(wǎng)關(guān)。如果在購買公網(wǎng)NAT網(wǎng)關(guān)前,VPC默認(rèn)路由表下已經(jīng)存在0.0.0.0/0的默認(rèn)路由,則會(huì)導(dǎo)致自動(dòng)添加該默認(rèn)路由指向公網(wǎng)NAT網(wǎng)關(guān)失敗,此