五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

  • 使用SNAT訪問公網(wǎng)

    當(dāng)多個(gè)云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)在沒有綁定彈性公網(wǎng)IP的情況下需要訪問公網(wǎng),為了節(jié)省彈性公網(wǎng)IP資源并且避免云主機(jī)IP直接暴露在公網(wǎng)上,可以通過公網(wǎng)NAT網(wǎng)關(guān)共享彈性公網(wǎng)IP的方式訪問公網(wǎng),實(shí)現(xiàn)無彈性公網(wǎng)IP的云主機(jī)訪問公網(wǎng)。

    當(dāng)多個(gè)云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)在沒有綁定彈性公網(wǎng)IP的情況下需要訪問公網(wǎng),為了節(jié)省彈性公網(wǎng)IP資源并且避免云主機(jī)IP直接暴露在公網(wǎng)上,可以通過公網(wǎng)NAT網(wǎng)關(guān)共享彈性公網(wǎng)IP的方式訪問公網(wǎng),實(shí)現(xiàn)無彈性公網(wǎng)IP的云主機(jī)訪問公網(wǎng)。

  • 使用DNAT為云主機(jī)面向公網(wǎng)提供服務(wù)

    VPC內(nèi)的一個(gè)或多個(gè)云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)需要面向公網(wǎng)提供服務(wù)時(shí),可以實(shí)現(xiàn)對(duì)公網(wǎng)提供服務(wù)。

    VPC內(nèi)的一個(gè)或多個(gè)云主機(jī)(彈性云服務(wù)器、裸金屬服務(wù)器)需要面向公網(wǎng)提供服務(wù)時(shí),可以實(shí)現(xiàn)對(duì)公網(wǎng)提供服務(wù)。

  • 云間NAT網(wǎng)關(guān)高速訪問互聯(lián)網(wǎng)

    用戶本地?cái)?shù)據(jù)中心的服務(wù)器需要訪問公網(wǎng)或?yàn)楣W(wǎng)提供服務(wù)時(shí),公網(wǎng)NAT網(wǎng)關(guān)可為您提供高效、優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù)。可以通過開通云專線或VPN實(shí)現(xiàn)本地?cái)?shù)據(jù)中心上云,然后購買公網(wǎng)NAT網(wǎng)關(guān),通過配置SNAT規(guī)則實(shí)現(xiàn)訪問公網(wǎng)。

    用戶本地?cái)?shù)據(jù)中心的服務(wù)器需要訪問公網(wǎng)或?yàn)楣W(wǎng)提供服務(wù)時(shí),公網(wǎng)NAT網(wǎng)關(guān)可為您提供高效、優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù)??梢酝ㄟ^開通云專線或VPN實(shí)現(xiàn)本地?cái)?shù)據(jù)中心上云,然后購買公網(wǎng)NAT網(wǎng)關(guān),通過配置SNAT規(guī)則實(shí)現(xiàn)訪問公網(wǎng)。

  • 使用私網(wǎng)NAT網(wǎng)關(guān)為VPC內(nèi)計(jì)算實(shí)例實(shí)現(xiàn)線上線下互通

    本文檔將以部署VPC內(nèi)計(jì)算實(shí)例以指定私網(wǎng)地址接入線下本地?cái)?shù)據(jù)中心為場(chǎng)景,幫助您學(xué)習(xí)如何創(chuàng)建和使用私網(wǎng)NAT網(wǎng)關(guān)。

    用戶本地?cái)?shù)據(jù)中心(IDC)通過云專線接入虛擬私有云(VPC),VPC中的ECS需要轉(zhuǎn)換成IDC指定的私網(wǎng)網(wǎng)段進(jìn)行通信。

    本文檔將以部署VPC內(nèi)計(jì)算實(shí)例以指定私網(wǎng)地址接入線下本地?cái)?shù)據(jù)中心為場(chǎng)景,幫助您學(xué)習(xí)如何創(chuàng)建和使用私網(wǎng)NAT網(wǎng)關(guān)。

    用戶本地?cái)?shù)據(jù)中心(IDC)通過云專線接入虛擬私有云(VPC),VPC中的ECS需要轉(zhuǎn)換成IDC指定的私網(wǎng)網(wǎng)段進(jìn)行通信。

  • 公網(wǎng)NAT網(wǎng)關(guān)通過多網(wǎng)關(guān)擴(kuò)展容量

    當(dāng)單網(wǎng)關(guān)性能達(dá)到瓶頸,如SNAT支持最大100萬連接不夠使用或最高20Gbit/s帶寬轉(zhuǎn)換能力無法滿足業(yè)務(wù)需求時(shí),推薦使用多網(wǎng)關(guān)來橫向擴(kuò)展容量,同時(shí)可達(dá)到更好的隔離性。

    當(dāng)單網(wǎng)關(guān)性能達(dá)到瓶頸,如SNAT支持最大100萬連接不夠使用或最高20Gbit/s帶寬轉(zhuǎn)換能力無法滿足業(yè)務(wù)需求時(shí),推薦使用多網(wǎng)關(guān)來橫向擴(kuò)展容量,同時(shí)可達(dá)到更好的隔離性。

NAT網(wǎng)關(guān)用戶指南
什么是NAT網(wǎng)關(guān)

NAT網(wǎng)關(guān)可為您提供網(wǎng)絡(luò)地址轉(zhuǎn)換服務(wù),分為公網(wǎng)NAT網(wǎng)關(guān)和私網(wǎng)NAT網(wǎng)關(guān)。

NAT網(wǎng)關(guān)產(chǎn)品規(guī)格

NAT網(wǎng)關(guān)的規(guī)格指公網(wǎng)NAT網(wǎng)關(guān)與私網(wǎng)NAT網(wǎng)關(guān)支持的SNAT最大連接數(shù)。

圖解NAT網(wǎng)關(guān)

公網(wǎng)NAT網(wǎng)關(guān)分為SNAT和DNAT兩個(gè)功能

NAT網(wǎng)關(guān)產(chǎn)品優(yōu)勢(shì)

主要介紹公網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢(shì)和私網(wǎng)NAT網(wǎng)關(guān)優(yōu)勢(shì)

NAT網(wǎng)關(guān)約束與限制

主要講解公網(wǎng)NAT網(wǎng)關(guān)、私網(wǎng)NAT網(wǎng)關(guān)的約束與限制

NAT網(wǎng)關(guān)與其它服務(wù)的關(guān)系

主要講解NAT網(wǎng)關(guān)與華為云其他服務(wù)之間的關(guān)系及交互功能。

NAT網(wǎng)關(guān)權(quán)限管理

如果您需要對(duì)華為云上購買的NAT網(wǎng)關(guān)資源,給企業(yè)中的員工設(shè)置不同的訪問權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。

NAT網(wǎng)關(guān)區(qū)域和可用區(qū)

我們用區(qū)域和可用區(qū)來描述數(shù)據(jù)中心的位置,您可以在特定的區(qū)域、可用區(qū)創(chuàng)建資源。

公網(wǎng)NAT網(wǎng)關(guān)常見問題

公網(wǎng)NAT網(wǎng)關(guān)常見問題

  • 公網(wǎng)NAT網(wǎng)關(guān)、彈性公網(wǎng)IP帶寬、VPC內(nèi)彈性云服務(wù)器與VPC是什么樣的關(guān)系?

    1、VPC是虛擬私有云,通過邏輯方式進(jìn)行網(wǎng)絡(luò)隔離,提供安全、隔離的網(wǎng)絡(luò)環(huán)境。

    2、公網(wǎng)NAT網(wǎng)關(guān)能夠?yàn)閂PC內(nèi)的彈性云服務(wù)器提供訪問外網(wǎng)的能力。

    3、彈性公網(wǎng)IP是可以提供互聯(lián)網(wǎng)上合法的靜態(tài)IP地址的服務(wù),VPC的吞吐量由彈性公網(wǎng)IP帶寬決定。

    4、彈性云服務(wù)器是VPC內(nèi)的運(yùn)行實(shí)例,使用公網(wǎng)NAT網(wǎng)關(guān)訪問外網(wǎng)。


  • 公網(wǎng)NAT網(wǎng)關(guān)如何實(shí)現(xiàn)高可用性?

    公網(wǎng)NAT網(wǎng)關(guān)后臺(tái)已通過雙機(jī)熱備實(shí)現(xiàn)自動(dòng)容災(zāi),同時(shí)為用戶提供云監(jiān)控和告警服務(wù),降低風(fēng)險(xiǎn)提高可用性。

  • 哪些端口無法訪問?

    出于安全因素考慮,部分運(yùn)營商會(huì)對(duì)下列端口進(jìn)行攔截,導(dǎo)致無法訪問。建議避免使用下列端口:

  • 彈性云服務(wù)器使用公網(wǎng)NAT網(wǎng)關(guān)和直接綁定彈性公網(wǎng)IP有區(qū)別嗎?

    1、公網(wǎng)NAT網(wǎng)關(guān)提供SNAT和DNAT功能,可允許多臺(tái)彈性云服務(wù)器共享彈性公網(wǎng)IP。

    2、彈性云服務(wù)器直接綁定彈性公網(wǎng)IP為獨(dú)占IP的方式。

    3、當(dāng)同一個(gè)彈性云服務(wù)器同時(shí)設(shè)置了SNAT和彈性公網(wǎng)IP時(shí),會(huì)優(yōu)先使用彈性公網(wǎng)IP進(jìn)行轉(zhuǎn)發(fā)。

    4、當(dāng)同一個(gè)彈性云服務(wù)器同時(shí)設(shè)置了DNAT和彈性公網(wǎng)IP時(shí),入云方向的彈性公網(wǎng)IP取決于客戶端用戶的自主選擇(DNAT規(guī)則綁定的彈性公網(wǎng)IP或ECS直接綁定的彈性公網(wǎng)IP),而出云方向優(yōu)先使用彈性云服務(wù)器直接綁定的彈性公網(wǎng)IP,所以如果入云和出云使用的彈性公網(wǎng)IP不一致,流量會(huì)不通。

    5、不建議彈性云服務(wù)器同時(shí)使用公網(wǎng)NAT網(wǎng)關(guān)和直接綁定彈性公網(wǎng)IP。

  • 通過公網(wǎng)NAT網(wǎng)關(guān)訪問Internet失敗該如何處理?

    用戶通過公網(wǎng)NAT網(wǎng)關(guān)訪問Internet失敗,可能是由于VPC路由表配置錯(cuò)誤引起的,可以通過以下方法重新配置VPC路由表。

    1、找到VPC對(duì)應(yīng)的子網(wǎng)關(guān)聯(lián)的路由表。

    2、查看路由表是否有到NAT網(wǎng)關(guān)的路由,如果不包含,請(qǐng)?zhí)砑訉?duì)應(yīng)的路由。

    3、如果用戶自行修改到公網(wǎng)NAT網(wǎng)關(guān)的路由,請(qǐng)確保路由的目的地址包含待訪問的目的地址。


  • 公網(wǎng)NAT網(wǎng)關(guān)是否支持更換VPC?

    不支持。

    公網(wǎng)NAT網(wǎng)關(guān)在購買時(shí)選定VPC,不支持后續(xù)進(jìn)行更換。

  • 公網(wǎng)NAT網(wǎng)關(guān)是否支持IPV6?

    目前公網(wǎng)NAT網(wǎng)關(guān)不支持IPV6協(xié)議。

  • 基于公網(wǎng)NAT網(wǎng)關(guān)的用戶網(wǎng)絡(luò),可以配置哪些安全策略實(shí)現(xiàn)訪問限制?

    基于公網(wǎng)NAT網(wǎng)關(guān)的用戶網(wǎng)絡(luò),可以通過配置安全組和網(wǎng)絡(luò)ACL實(shí)現(xiàn)訪問限制。

    安全組是一個(gè)邏輯上的分組,為具有相同安全保護(hù)需求并相互信任的云服務(wù)器提供訪問策略。安全組創(chuàng)建后,用戶可以在安全組中定義各種訪問規(guī)則,當(dāng)云服務(wù)器加入該安全組后,即受到這些訪問規(guī)則的保護(hù)。

    網(wǎng)絡(luò)ACL是一個(gè)子網(wǎng)級(jí)別的可選安全層,通過與子網(wǎng)關(guān)聯(lián)的出方向/入方向規(guī)則控制出入子網(wǎng)的數(shù)據(jù)流。

    安全組對(duì)彈性云服務(wù)器進(jìn)行防護(hù),網(wǎng)絡(luò)ACL對(duì)子網(wǎng)進(jìn)行防護(hù),兩者結(jié)合起來,可以實(shí)現(xiàn)更精細(xì)、更復(fù)雜的安全訪問控制。

    安全組與網(wǎng)絡(luò)ACL的詳情,請(qǐng)參見《VPC用戶指南》安全性章節(jié)。

  • 公網(wǎng)NAT網(wǎng)關(guān)配置完成后,網(wǎng)絡(luò)不通如何處理?

    問題描述

    您創(chuàng)建了一個(gè)公網(wǎng)NAT網(wǎng)關(guān),并按照步驟配置了SNAT、DNAT規(guī)則,但是您的云主機(jī)不能訪問互聯(lián)網(wǎng)或不能為互聯(lián)網(wǎng)提供服務(wù)。配置了公網(wǎng)NAT網(wǎng)關(guān)的網(wǎng)絡(luò)是否可以連通互聯(lián)網(wǎng)與路由表配置、安全組配置、網(wǎng)絡(luò)ACL配置等多個(gè)環(huán)節(jié)相關(guān)聯(lián)。任意一個(gè)環(huán)節(jié)出現(xiàn)問題,都會(huì)導(dǎo)致網(wǎng)絡(luò)不通。本節(jié)操作介紹公網(wǎng)NAT網(wǎng)關(guān)配置完成后,網(wǎng)絡(luò)不通時(shí)的排查思路。

    排查思路

    以下排查思路根據(jù)原因的出現(xiàn)概率進(jìn)行排序,建議您從高頻率原因往低頻率原因排查,從而幫助您快速找到問題的原因。

    如果解決完某個(gè)可能原因仍未解決問題,請(qǐng)繼續(xù)排查其他可能原因。

    路由表配置不正確

    請(qǐng)?jiān)诼酚杀碇刑砑又赶蚬W(wǎng)NAT網(wǎng)關(guān)的默認(rèn)路由或路由,詳細(xì)操作請(qǐng)參考檢查路由表是否配置指向公網(wǎng)NAT網(wǎng)關(guān)網(wǎng)關(guān)的默認(rèn)路由。

    彈性云服務(wù)器綁定了彈性公網(wǎng)IP

    請(qǐng)為彈性云服務(wù)器解綁彈性公網(wǎng)IP,詳細(xì)操作請(qǐng)參考檢查彈性云服務(wù)器是否綁定了彈性公網(wǎng)IP。

    安全組規(guī)則未放通

    請(qǐng)放通彈性云服務(wù)器對(duì)應(yīng)的安全組規(guī)則,詳細(xì)操作請(qǐng)參考檢查安全組規(guī)則。

    網(wǎng)絡(luò)ACL配置不正確

    請(qǐng)配置網(wǎng)絡(luò)ACL規(guī)則放通子網(wǎng)流量,詳細(xì)操作請(qǐng)參考檢查網(wǎng)絡(luò)ACL是否放通子網(wǎng)流量。

    彈性公網(wǎng)IP的帶寬超限

    請(qǐng)擴(kuò)大EIP帶寬,詳細(xì)操作請(qǐng)參考檢查彈性公網(wǎng)IP的帶寬是否超限。

    公網(wǎng)NAT網(wǎng)關(guān)業(yè)務(wù)量超過規(guī)格上限

    請(qǐng)?zhí)嵘W(wǎng)NAT網(wǎng)關(guān)規(guī)格,詳細(xì)操作請(qǐng)參考檢查公網(wǎng)NAT網(wǎng)關(guān)業(yè)務(wù)量是否超過規(guī)格上限。

    公網(wǎng)NAT網(wǎng)關(guān)的狀態(tài)異常

    請(qǐng)確保公網(wǎng)NAT網(wǎng)關(guān)資源狀態(tài)為“運(yùn)行中”,詳細(xì)操作請(qǐng)參考檢查公網(wǎng)NAT網(wǎng)關(guān)狀態(tài)是否異常。

    彈性云服務(wù)器端口未監(jiān)聽

    請(qǐng)重新開啟彈性云服務(wù)器端口,詳細(xì)操作請(qǐng)參考檢查彈性云服務(wù)器端口。

私網(wǎng)NAT網(wǎng)關(guān)常見問題

私網(wǎng)NAT網(wǎng)關(guān)常見問題

  • 私網(wǎng)NAT配置后組網(wǎng)不通怎么排查?

    檢查安全組規(guī)則

    如果安全組沒有放通彈性云服務(wù)器訪問和對(duì)外提供服務(wù)使用的端口,需要在彈性云服務(wù)器對(duì)應(yīng)的安全組中添加放行該端口的規(guī)則。

    1、登錄管理控制臺(tái)。

    2、在管理控制臺(tái)左上角單擊,選擇區(qū)域和項(xiàng)目。

    3、選擇“計(jì)算 > 彈性云服務(wù)器”。

    4、在彈性云服務(wù)器列表,單擊待檢查安全組規(guī)則的彈性云服務(wù)器名稱。

    5、選擇“安全組”頁簽,展開安全組規(guī)則。

    6、檢查入方向規(guī)則和出方向規(guī)則是否已經(jīng)配置放行彈性云服務(wù)器使用端口的規(guī)則。

    如果已配置放行彈性云服務(wù)器使用端口規(guī)則,請(qǐng)檢查路由表是否配置指向私網(wǎng)NAT網(wǎng)關(guān)的路由。

    如果未配置放行彈性云服務(wù)器使用端口的規(guī)則,請(qǐng)單擊“配置規(guī)則”,進(jìn)入安全組詳情頁,按步驟7進(jìn)行配置。

    7、在安全組詳情頁,單擊“入方向規(guī)則”或“出方向規(guī)則”,分別根據(jù)彈性云服務(wù)器使用的端口添加入方向規(guī)則或出方向規(guī)則。

    檢查路由表是否配置指向私網(wǎng)NAT網(wǎng)關(guān)的路由

    1、登錄管理控制臺(tái)。

    2、在管理控制臺(tái)左上角單擊,選擇區(qū)域和項(xiàng)目。

    3、在系統(tǒng)首頁,選擇“網(wǎng)絡(luò) > 虛擬私有云”。

    4、在左側(cè)導(dǎo)航欄選擇“路由表”。

    5、在路由表列表中,單擊私網(wǎng)NAT網(wǎng)關(guān)所在VPC的路由表名稱。

    6、檢查路由列表中是否存在指向私網(wǎng)NAT網(wǎng)關(guān)的路由。

  • 一個(gè)VPC最多支持購買多少個(gè)私網(wǎng)NAT?

    當(dāng)前單個(gè)VPC最多支持購買10個(gè)私網(wǎng)NAT。

  • 私網(wǎng)NAT支持創(chuàng)建的SNAT和DNAT規(guī)則數(shù)能否增加?

    可以,需要通過提交工單來解決。工單提交請(qǐng)參見提交工單。

  • 私網(wǎng)NAT支持SNAT規(guī)則和DNAT規(guī)則共用一個(gè)中轉(zhuǎn)IP嗎?

    私網(wǎng)NAT目前暫不支持SNAT規(guī)則和DNAT規(guī)則共用一個(gè)中轉(zhuǎn)IP。

  • 私網(wǎng)NAT支持云專線的IP轉(zhuǎn)換嗎?

    支持。在創(chuàng)建DNAT規(guī)則時(shí),選擇自定義模式,可添加通過云專線接入的客戶云下IP。

  • 私網(wǎng)NAT和公網(wǎng)NAT有什么區(qū)別?

    私網(wǎng)NAT是實(shí)現(xiàn)私網(wǎng)IP與私網(wǎng)IP之間的地址轉(zhuǎn)換。

    私網(wǎng)NAT的作用有:

    通過私網(wǎng)IP地址轉(zhuǎn)換,解決私網(wǎng)IP地址沖突的問題。

    通過私網(wǎng)IP地址轉(zhuǎn)換,滿足指定地址接入的需求。

    公網(wǎng)NAT是實(shí)現(xiàn)私網(wǎng)IP與公網(wǎng)IP之間的地址轉(zhuǎn)換。

    公網(wǎng)NAT的作用有:

    更安全:避免云主機(jī)公網(wǎng)IP直接暴露在外。

    省成本:共享EIP,共享帶寬,節(jié)約EIP資源。

  • 私網(wǎng)NAT是否支持跨帳號(hào)使用?

    私網(wǎng)NAT本身不支持跨帳號(hào)使用,但可以通過VPC對(duì)等連接實(shí)現(xiàn)跨帳戶通信,VPC對(duì)等連接打通兩個(gè)帳號(hào)的中轉(zhuǎn)VPC,實(shí)現(xiàn)兩個(gè)私網(wǎng)NAT轉(zhuǎn)換IP后的跨帳號(hào)通信。

DNAT規(guī)則常見問題

DNAT規(guī)則常見問題

SNAT規(guī)則常見問題

SNAT規(guī)則常見問題

  • 為什么使用SNAT?

    對(duì)公網(wǎng)NAT網(wǎng)關(guān)來說,一些彈性云服務(wù)器不僅需要使用系統(tǒng)提供的服務(wù),還需要訪問外網(wǎng)以獲取信息或下載軟件。但是,給彈性云服務(wù)器分配公網(wǎng)IP需要消耗稀缺資源(如IPv4地址),增加額外的成本,并有可能增加虛擬環(huán)境遭受攻擊的幾率。因此,多個(gè)彈性云服務(wù)器共享同一公網(wǎng)IP是一種可行的方法,具體實(shí)施方法為源地址轉(zhuǎn)換(SNAT)。

    對(duì)私網(wǎng)NAT網(wǎng)關(guān)來說,在大企業(yè)不同部門間存在大量重疊網(wǎng)段,上云后無法互通,通過私網(wǎng)SNAT可以將一個(gè)部門多個(gè)彈性云服務(wù)器的IP轉(zhuǎn)化為一個(gè)中轉(zhuǎn)IP去訪問別的部門;因?yàn)榘踩芟薜仍颍袠I(yè)監(jiān)管部門要求各機(jī)構(gòu)和單位按指定IP地址接入,通過私網(wǎng)SNAT可以將多個(gè)彈性云服務(wù)器的IP轉(zhuǎn)化為一個(gè)中轉(zhuǎn)IP,去訪問行業(yè)監(jiān)管部門。

  • 什么是SNAT連接數(shù)?

    由源IP地址、源端口、目的IP地址、目的端口、傳輸層協(xié)議這五個(gè)元素組成的集合視為一條連接。連接能夠區(qū)分不同會(huì)話,并且對(duì)應(yīng)的會(huì)話是唯一的。其中源IP地址和源端口指SNAT轉(zhuǎn)換之后的IP和它的端口。

    由于SNAT支持TCP、UDP和ICMP三種協(xié)議,每一個(gè)目的IP和目的端口,NAT網(wǎng)關(guān)最多可支持55000個(gè)并發(fā)連接。如果目的IP、端口或者協(xié)議(TCP/UDP/ICMP)發(fā)生變化,則可以再創(chuàng)建55000個(gè)連接。彈性云服務(wù)器中通過netstat命令看到ESTABLISHED狀態(tài)的連接數(shù)和實(shí)際SNAT連接數(shù)有時(shí)會(huì)不一致。假設(shè)一個(gè)彈性云服務(wù)器平均每秒鐘創(chuàng)建100個(gè)與固定目的的連接,不考慮連接老化的話,大約10分鐘會(huì)將55000個(gè)連接耗盡導(dǎo)致連接無法新建。

    NAT網(wǎng)關(guān)中SNAT連接如果長時(shí)間沒有數(shù)據(jù)報(bào)文,會(huì)超時(shí)斷開。因此為防止連接中斷您需要發(fā)起更多的數(shù)據(jù)包或使用TCP保持連接。同時(shí),為避免出現(xiàn)因連接數(shù)規(guī)格用滿而出現(xiàn)的影響業(yè)務(wù)的情況,建議經(jīng)常關(guān)注CES監(jiān)控中的NAT網(wǎng)關(guān)SNAT連接數(shù)并合理設(shè)置告警。

  • 主機(jī)通過公網(wǎng)NAT網(wǎng)關(guān)訪問外網(wǎng),請(qǐng)問公網(wǎng)NAT網(wǎng)關(guān)的帶寬是多少?在哪里設(shè)置?

    公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能通過綁定彈性公網(wǎng)IP,實(shí)現(xiàn)云主機(jī)私有IP到公網(wǎng)IP的轉(zhuǎn)換。云主機(jī)通過公網(wǎng)NAT網(wǎng)關(guān)訪問外網(wǎng)時(shí),其帶寬大小和您購買彈性公網(wǎng)IP時(shí)選擇的帶寬大小有關(guān)。

    帶寬大小調(diào)整操作請(qǐng)參考修改帶寬大小。

  • NAT網(wǎng)關(guān)丟包或連接不通該如何處理?

    通過NAT網(wǎng)關(guān)上網(wǎng)的服務(wù)器出現(xiàn)丟包或連接不通的情況時(shí),可以通過云監(jiān)控查看NAT網(wǎng)關(guān)的SNAT連接數(shù)。若SNAT連接數(shù)超過NAT網(wǎng)關(guān)規(guī)格上限,則會(huì)導(dǎo)致使用NAT網(wǎng)關(guān)的服務(wù)器出現(xiàn)丟包或者連接不通的現(xiàn)象。請(qǐng)參考查看監(jiān)控指標(biāo),查看SNAT的連接數(shù)是否超過NAT網(wǎng)關(guān)的規(guī)格上限。如果超過NAT網(wǎng)關(guān)規(guī)格上限,可修改NAT網(wǎng)關(guān)規(guī)格,增大NAT網(wǎng)關(guān)規(guī)格數(shù)。

  • 通過公網(wǎng)NAT網(wǎng)關(guān)訪問遠(yuǎn)端服務(wù)器概率性失敗該如何處理?

    彈性云服務(wù)器通過SNAT訪問公網(wǎng)上服務(wù)器,出現(xiàn)TCP建鏈?zhǔn)〉那闆r,可通過以下方法進(jìn)行排查。

    1、執(zhí)行以下命令,查看遠(yuǎn)端服務(wù)器是否開啟了“tcp_tw_recycle”。

    sysctl -a|grep tcp_tw_recycle

    tcp_tw_recycle取值為1時(shí),表示開啟。

    2、查看遠(yuǎn)端服務(wù)器內(nèi)核丟包數(shù)量。

    如果ListenDrops數(shù)值非0,表示存在丟包,即存在網(wǎng)絡(luò)問題。

    處理方法:

    方法一:修改遠(yuǎn)端服務(wù)器的內(nèi)核參數(shù)

    臨時(shí)修改參數(shù)方法(重啟遠(yuǎn)端服務(wù)器后該設(shè)置失效),設(shè)置如下:

    sysctl -w net.ipv4.tcp_tw_recycle=0

    永久修改參數(shù)方法:

    1、執(zhí)行以下命令,修改“/etc/sysctl.conf”文件。

    vi /etc/sysctl.conf

    在該文件中添加以下內(nèi)容:

    net.ipv4.tcp_tw_recycle=0

    2、按“Esc”輸入“:wq!”,保存后退出文件。

    3、執(zhí)行以下命令,生效配置。

    sysctl -p

    方法二:修改本地客戶端的內(nèi)核參數(shù)

    臨時(shí)修改參數(shù)方法(重啟本地客戶端后該設(shè)置失效),設(shè)置如下:

    sysctl -w net.ipv4.tcp_timestamps=0

    永久修改參數(shù)方法:

    1、執(zhí)行以下命令,修改“/etc/sysctl.conf”文件。

    vi /etc/sysctl.conf

    在該文件中添加以下內(nèi)容:

    net.ipv4.tcp_timestamps=0

    2、按“Esc”輸入“:wq!”,保存后退出文件。

    3、執(zhí)行以下命令,生效配置。

    sysctl -p


  • NAT網(wǎng)關(guān)里的網(wǎng)段設(shè)置與SNAT規(guī)則里的網(wǎng)段有什么關(guān)聯(lián)與區(qū)別?

    NAT網(wǎng)關(guān)里的網(wǎng)段是在創(chuàng)建NAT網(wǎng)關(guān)時(shí)必須指定NAT網(wǎng)關(guān)所在VPC及子網(wǎng)網(wǎng)段。此網(wǎng)段僅用于系統(tǒng)后臺(tái)使用,并非SNAT使用的網(wǎng)段。

    創(chuàng)建SNAT規(guī)則且當(dāng)場(chǎng)景是虛擬私有云時(shí),需要配置對(duì)應(yīng)VPC的子網(wǎng)網(wǎng)段,使該網(wǎng)段中的云主機(jī)通過SNAT方式進(jìn)行訪問。

    創(chuàng)建SNAT規(guī)則且當(dāng)場(chǎng)景是云專線/云連接時(shí),需要配置云專線/云連接對(duì)應(yīng)的本地?cái)?shù)據(jù)中心的某個(gè)網(wǎng)段或另一VPC的網(wǎng)段,使該網(wǎng)段中的云主機(jī)通過SNAT方式進(jìn)行訪問。