檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
4個VPC路由表中各需要配置3條對端VPC的路由,共需要配置12條路由。 將同區(qū)域4個VPC接入ER中,ER可以在接入的所有VPC中轉(zhuǎn)發(fā)流量。 ER可以自動學習VPC網(wǎng)段到路由表中,只需要在4個VPC路由表中配置到ER的路由。 免去大量的對等連接配置。 減少路由條目配置及維護工作量。
更換ER綁定的路由策略 操作場景 本章節(jié)指導用戶更換ER綁定的路由策略,具體操作如下: 更換ER關(guān)聯(lián)的路由策略 更換ER傳播的路由策略 約束與限制 路由策略會改變網(wǎng)絡(luò)流量所經(jīng)過的路徑,更換ER綁定路由策略之前,請您評估好對業(yè)務(wù)產(chǎn)生的影響,謹慎操作。 更換ER關(guān)聯(lián)的路由策略 進入企業(yè)路由器列表頁面。
SNAT規(guī)則的響應(yīng)體。 request_id String 請求ID。 表4 PrivateSnat 參數(shù) 參數(shù)類型 描述 id String SNAT規(guī)則的ID。 project_id String 項目的ID。 gateway_id String 私網(wǎng)NAT網(wǎng)關(guān)實例的ID。 cidr
向公網(wǎng)NAT網(wǎng)關(guān)的路由,因此在購買公網(wǎng)NAT網(wǎng)關(guān)時,會自動在VPC的默認路由表中添加一條0.0.0.0/0的默認路由指向所購買的公網(wǎng)NAT網(wǎng)關(guān)。如果在購買公網(wǎng)NAT網(wǎng)關(guān)前,VPC默認路由表下已經(jīng)存在0.0.0.0/0的默認路由,則會導致自動添加該默認路由指向公網(wǎng)NAT網(wǎng)關(guān)失敗,此
更換子網(wǎng)關(guān)聯(lián)的路由表 操作場景 更換子網(wǎng)已經(jīng)關(guān)聯(lián)的路由表為該VPC下其他的路由表。更換路由表后,子網(wǎng)下云資源將啟用新路由表規(guī)則,請確認對業(yè)務(wù)造成的影響。 操作步驟 進入路由表列表頁面。 在路由表列表中,單擊路由表名稱。 在關(guān)聯(lián)子網(wǎng)頁簽下,單擊操作列的“更換路由表”,根據(jù)提示,選擇新的路由表。
源地址轉(zhuǎn)換是內(nèi)網(wǎng)地址向外訪問時,發(fā)起訪問的內(nèi)網(wǎng)ip地址轉(zhuǎn)換為指定的ip地址(可指定具體的服務(wù)以及相應(yīng)的端口或端口范圍),這可以使內(nèi)網(wǎng)中使用保留ip地址的主機訪問外部網(wǎng)絡(luò),即內(nèi)網(wǎng)的多部主機可以通過一個有效的公網(wǎng)ip地址訪問外部網(wǎng)絡(luò)。A公司擁有多個公網(wǎng)IP(60.191.82.105
更換ER綁定的路由策略 操作場景 本章節(jié)指導用戶更換ER綁定的路由策略,具體操作如下: 更換ER關(guān)聯(lián)的路由策略 更換ER傳播的路由策略 約束與限制 路由策略會改變網(wǎng)絡(luò)流量所經(jīng)過的路徑,更換ER綁定路由策略之前,請您評估好對業(yè)務(wù)產(chǎn)生的影響,謹慎操作。 更換ER關(guān)聯(lián)的路由策略 進入企業(yè)路由器列表頁面。
向公網(wǎng)NAT網(wǎng)關(guān)的路由,因此在購買公網(wǎng)NAT網(wǎng)關(guān)時,會自動在VPC的默認路由表中添加一條0.0.0.0/0的默認路由指向所購買的公網(wǎng)NAT網(wǎng)關(guān)。如果在購買公網(wǎng)NAT網(wǎng)關(guān)前,VPC默認路由表下已經(jīng)存在0.0.0.0/0的默認路由,則會導致自動添加該默認路由指向公網(wǎng)NAT網(wǎng)關(guān)失敗,此
什么是SNAT連接數(shù)? SNAT連接數(shù)是NAT網(wǎng)關(guān)執(zhí)行源地址轉(zhuǎn)換時創(chuàng)建的活動連接的數(shù)量。由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個元素組成的集合視為一條連接。連接能夠區(qū)分不同會話,并且對應(yīng)的會話是唯一的。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的IP和它的端口。
小型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過20個。 中型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過50個。 大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過200個。 超大型:DNAT規(guī)則和SNAT規(guī)則的總數(shù)不超過500個。 SNAT限制 VPC內(nèi)的每個子網(wǎng)只能添加一條SNAT規(guī)則。 DNAT限制
增路由表并添加指向公網(wǎng)NAT網(wǎng)關(guān)的默認路由。 路由表中添加指向公網(wǎng)NAT網(wǎng)關(guān)的路由詳細步驟: 單擊“添加路由”,按照提示配置參數(shù)。 圖3 添加路由 表3 參數(shù)說明 參數(shù) 參數(shù)說明 目的地址 目的地址網(wǎng)段。 下一跳類型 下一跳資源類型選擇“NAT網(wǎng)關(guān)”。 下一跳 下一跳資源選擇創(chuàng)建的公網(wǎng)NAT網(wǎng)關(guān)。
修改路由策略中的策略節(jié)點 操作場景 本章節(jié)指導用戶修改路由策略中的策略節(jié)點。 約束與限制 路由策略會改變網(wǎng)絡(luò)流量所經(jīng)過的路徑,如果策略節(jié)點所在的路由策略已綁定至ER,則修改策略節(jié)點前,請您評估好對業(yè)務(wù)產(chǎn)生的影響,謹慎操作。 路由策略的變更會改變路由的信息和流量走向,因此為了減少變
創(chuàng)建靜態(tài)路由 操作場景 本章節(jié)指導用戶在企業(yè)路由器的路由表中創(chuàng)建路由,手動創(chuàng)建的路由屬于靜態(tài)路由。 靜態(tài)路由包括常規(guī)路由和黑洞路由。和常規(guī)路由相比,黑洞路由只有目的地址,沒有下一跳,如果路由匹配上黑洞路由的目的地址,則該路由的報文會被丟棄。 支持創(chuàng)建常規(guī)靜態(tài)路由的連接類型如下: 虛擬私有云(VPC)
object 創(chuàng)建私網(wǎng)NAT網(wǎng)關(guān)實例的請求體。 表4 CreatePrivateNatOption 參數(shù) 是否必選 參數(shù)類型 描述 name 是 String 私網(wǎng)NAT網(wǎng)關(guān)實例的名字。 私網(wǎng)NAT網(wǎng)關(guān)實例的名字僅支持數(shù)字、字母、_(下劃線)、-(中劃線)、中文。 description
修改路由策略中的策略節(jié)點 操作場景 本章節(jié)指導用戶修改路由策略中的策略節(jié)點。 約束與限制 路由策略會改變網(wǎng)絡(luò)流量所經(jīng)過的路徑,如果策略節(jié)點所在的路由策略已綁定至ER,則修改策略節(jié)點前,請您評估好對業(yè)務(wù)產(chǎn)生的影響,謹慎操作。 路由策略的變更會改變路由的信息和流量走向,因此為了減少變
VPC的id。獲取router_id的方法請參考查詢VPC路由列表下的vpc_id。 internal_network_id 是 String 公網(wǎng)NAT網(wǎng)關(guān)下行口(DVR的下一跳)所屬的network id。獲取network id的方法請參考查詢子網(wǎng)列表下的neutron_network_id。
String 公網(wǎng)NAT網(wǎng)關(guān)的描述,長度范圍小于等于255個字符,不能包含“<”和“>”。 spec 否 String 公網(wǎng)NAT網(wǎng)關(guān)的規(guī)格。 取值為: “1”:小型,SNAT最大連接數(shù)10000 “2”:中型,SNAT最大連接數(shù)50000 “3”:大型,SNAT最大連接數(shù)200000
公網(wǎng)NAT網(wǎng)關(guān)多實例場景圖如圖5所示。 圖5 公網(wǎng)NAT網(wǎng)關(guān)多實例 對于新建公網(wǎng)NAT網(wǎng)關(guān)實例,系統(tǒng)不會在后臺下發(fā)默認路由,需要您在對應(yīng)路由表中添加公網(wǎng)NAT網(wǎng)關(guān)的路由。 每個公網(wǎng)NAT網(wǎng)關(guān)對應(yīng)一張路由表,公網(wǎng)NAT網(wǎng)關(guān)數(shù)量取決于VPC下路由表的數(shù)量限制。 私網(wǎng)NAT網(wǎng)關(guān) 重疊網(wǎng)段VPC間互通
取請求認證接口的響應(yīng)值,該接口是唯一不需要認證的接口。 請求響應(yīng)成功后在響應(yīng)消息頭中包含的“X-Subject-Token”的值即為Token值。 響應(yīng)參數(shù) 狀態(tài)碼:204 刪除私網(wǎng)NAT網(wǎng)關(guān)實例成功。 無 請求示例 DELETE https://{Endpoint}/v3/70
0/0,“下一跳類型”為NAT網(wǎng)關(guān)),這個路由會將到達VPC-NAT的流量轉(zhuǎn)向NAT網(wǎng)關(guān),這條路由需注意不能刪除。 步驟一:配置SNAT規(guī)則 在左側(cè)導航欄中,選擇“網(wǎng)絡(luò) > NAT網(wǎng)關(guān)”,進入“公網(wǎng)NAT網(wǎng)關(guān)”頁面。 單擊公網(wǎng)NAT網(wǎng)關(guān)的名稱,進入“基本信息”頁面,切換至“SNAT規(guī)則”頁簽。