網關服務
為什么選擇華為云NAT網關
云網出口,共享EIP訪問公網
構建VPC公網出口,彈性云服務器共享使用彈性IP訪問Internet,靈活支持多種部署模式
遷移上云組網不變
通過私網NAT進行IP地址轉換,解決多個部門VPC地址重疊的問題,保持云上組網與云下組網不變
云網入口,面向公網提供服務
提供DNAT端口級轉發(fā)功能,使云上業(yè)務可輕松面向Internet提供服務,并同時節(jié)省大量彈性公網IP
混合云公網加速
通過專線連接到云上,并使用NAT綁定彈性公網IP給IDC中的機器,可以使用云上的Internet資源,獲得更穩(wěn)定的訪問速度
什么是NAT網關
應用場景
-
公網NAT網關-使用SNAT訪問公網
當VPC內的云主機需要訪問公網,請求量大時,為了節(jié)省彈性公網IP資源并且避免云主機IP直接暴露在公網上,您可以使用公網NAT網關的SNAT功能。VPC中一個子網對應一條SNAT規(guī)則,一條SNAT規(guī)則可以配置多個彈性公網IP。公網NAT網關為您提供不同規(guī)格的連接數(shù),根據(jù)業(yè)務規(guī)劃,您可以通過創(chuàng)建多條SNAT規(guī)則,來實現(xiàn)共享彈性公網IP資源。
-
公網NAT網關-使用DNAT為云主機面向公網提供服務
DNAT功能綁定彈性公網IP,有兩種映射方式(IP映射、端口映射)。可通過端口映射方式,當用戶以指定的協(xié)議和端口訪問該彈性公網IP時,公網NAT網關會將該請求轉發(fā)到目標云主機實例的指定端口上。也可通過IP映射方式,為云主機配置了一個彈性公網IP,任何訪問該彈性公網IP的請求都將轉發(fā)到目標云主機實例上。使多個云主機共享彈性公網IP和帶寬,精確的控制帶寬資源。
-
公網NAT網關-搭建高可用的SNAT
在IT系統(tǒng)中,往往存在綁定的彈性公網IP被攻擊封堵的可能性。如果您想提高系統(tǒng)的高可靠性,可以在配置SNAT規(guī)則時,添加多個彈性公網IP,當其中一個彈性公網IP被攻擊封堵時,可以最大程度保障使用其他彈性公網IP的業(yè)務正常運行。
當SNAT規(guī)則上綁定了多個EIP時,系統(tǒng)會隨機選擇一個彈性公網IP訪問公網。
-
公網NAT網關-NAT網關多實例
當單網關性能達到瓶頸,如SNAT支持最大100萬連接不夠使用或最高20Gbit/s帶寬轉換能力無法滿足業(yè)務需求時,推薦使用多網關來橫向擴展容量。
如果您想實現(xiàn)多網關擴容,只需將關聯(lián)了VPC子網的路由表與公網NAT網關實例進行關聯(lián)。
-
私網NAT網關-重疊網段VPC間互通
私網NAT網關提供私網地址轉換服務,利用兩個私網NAT網關,配置SNAT、DNAT規(guī)則,可同時將源、目的網段地址轉換為中轉IP,通過使用中轉IP實現(xiàn)兩VPC間互通。私網NAT網關解決了兩個重疊網段虛擬私有云中的云主機互相訪問的問題。
-
私網NAT網關-企業(yè)網絡上云及指定IP接入
大企業(yè)等機構上云,希望遷移上云保持組網不變,使用私網NAT網關無需對網絡做任何更改即可保持原有方式互通。同時,行業(yè)監(jiān)管部門要求指定地址接入,使用私網NAT網關將各部門的IP地址映射為指定地址接入行業(yè)監(jiān)管部門,滿足企業(yè)安全規(guī)范。
網關服務相關文檔
-
網關服務-產品規(guī)格
NAT網關的規(guī)格指公網NAT網關與私網NAT網關支持的SNAT最大連接數(shù)。
NAT網關的規(guī)格指公網NAT網關與私網NAT網關支持的SNAT最大連接數(shù)。
-
網關服務-區(qū)域和可用區(qū)
我們用區(qū)域和可用區(qū)來描述數(shù)據(jù)中心的位置,您可以在特定的區(qū)域、可用區(qū)創(chuàng)建資源。
我們用區(qū)域和可用區(qū)來描述數(shù)據(jù)中心的位置,您可以在特定的區(qū)域、可用區(qū)創(chuàng)建資源。
-
網關服務-與其它服務的關系
介紹與云專線、虛擬專業(yè)網絡、彈性云服務器、虛擬私有云、彈性公網IP、云監(jiān)控、統(tǒng)一身份認證服務、云審計服務等的關系。
介紹與云專線、虛擬專業(yè)網絡、彈性云服務器、虛擬私有云、彈性公網IP、云監(jiān)控、統(tǒng)一身份認證服務、云審計服務等的關系。
-
網關服務-敏感操作保護
只有管理員可以設置敏感操作,普通IAM用戶只有查看權限,不能對其進行設置,如需修改,請聯(lián)系管理員為您操作或添加權限。
說明:聯(lián)邦用戶在執(zhí)行敏感操作時,不需要進行身份驗證。
只有管理員可以設置敏感操作,普通IAM用戶只有查看權限,不能對其進行設置,如需修改,請聯(lián)系管理員為您操作或添加權限。
說明:聯(lián)邦用戶在執(zhí)行敏感操作時,不需要進行身份驗證。
-
網關服務-支持的監(jiān)控指標
本節(jié)定義了NAT網關上報云監(jiān)控的監(jiān)控指標的命名空間,監(jiān)控指標列表和維度定義,用戶可以通過云監(jiān)控提供的管理控制臺或API接口來檢索NAT網關產生的監(jiān)控指標。
本節(jié)定義了NAT網關上報云監(jiān)控的監(jiān)控指標的命名空間,監(jiān)控指標列表和維度定義,用戶可以通過云監(jiān)控提供的管理控制臺或API接口來檢索NAT網關產生的監(jiān)控指標。
-
網關服務-權限管理
如果您需要對華為云上購買的NAT網關(NAT Gateway)資源,給企業(yè)中的員工設置不同的訪問權限,以達到不同員工之間的權限隔離,您可以使用統(tǒng)一身份認證服務進行精細的權限管理。
如果您需要對華為云上購買的NAT網關(NAT Gateway)資源,給企業(yè)中的員工設置不同的訪問權限,以達到不同員工之間的權限隔離,您可以使用統(tǒng)一身份認證服務進行精細的權限管理。
如何進行NAT網關設置幫助視頻
NAT網關服務介紹
03:17
介紹怎樣配置SNAT訪問公網
01:59
介紹怎樣配置DNAT為云主機面向公網提供服務
01:58