創(chuàng)建和管理VPC NAT網(wǎng)關(guān)實(shí)例
本文中含有需要您注意的重要提示信息,忽略該信息可能對(duì)您的業(yè)務(wù)造成影響,請(qǐng)務(wù)必仔細(xì)閱讀。
VPC NAT網(wǎng)關(guān)可以實(shí)現(xiàn)私網(wǎng)IP地址轉(zhuǎn)換功能。通過使用VPC NAT網(wǎng)關(guān),可以滿足地址沖突時(shí)網(wǎng)絡(luò)互訪和指定IP地址訪問的訴求。
前提條件
您已經(jīng)創(chuàng)建了專有網(wǎng)絡(luò)VPC。具體操作,請(qǐng)參見創(chuàng)建和管理專有網(wǎng)絡(luò)。
您已經(jīng)創(chuàng)建了交換機(jī)。具體操作,請(qǐng)參見創(chuàng)建和管理交換機(jī)。
創(chuàng)建VPC NAT網(wǎng)關(guān)
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在左側(cè)導(dǎo)航欄,選擇 。
- 在VPC NAT網(wǎng)關(guān)頁面,單擊創(chuàng)建VPC NAT網(wǎng)關(guān)。
在VPC NAT網(wǎng)關(guān)(按量付費(fèi))頁面,配置以下參數(shù)信息,然后單擊立即購買。
參數(shù)
說明
地域
選擇需要?jiǎng)?chuàng)建VPC NAT網(wǎng)關(guān)實(shí)例的地域。
VPC ID
選擇VPC NAT網(wǎng)關(guān)實(shí)例所屬的VPC。創(chuàng)建VPC NAT網(wǎng)關(guān)實(shí)例后,不能修改其所屬的VPC。
可用區(qū)
選擇VPC NAT網(wǎng)關(guān)實(shí)例所屬的可用區(qū)。
交換機(jī)ID
選擇VPC NAT網(wǎng)關(guān)實(shí)例所屬的交換機(jī),建議選擇獨(dú)立的交換機(jī)。
實(shí)例名稱
設(shè)置VPC NAT網(wǎng)關(guān)實(shí)例的名稱。
服務(wù)關(guān)聯(lián)角色
顯示是否已有VPC NAT網(wǎng)關(guān)的服務(wù)關(guān)聯(lián)角色。
首次使用NAT網(wǎng)關(guān)(包含公網(wǎng)NAT網(wǎng)關(guān)和VPC NAT網(wǎng)關(guān)),需要單擊創(chuàng)建服務(wù)關(guān)聯(lián)角色完成創(chuàng)建。
在確認(rèn)訂單頁面,確認(rèn)參數(shù)配置信息并選中服務(wù)協(xié)議,然后單擊立即開通。
當(dāng)出現(xiàn)恭喜,開通成功!的提示后,說明您創(chuàng)建成功。
返回VPC NAT網(wǎng)關(guān)頁面,查看已創(chuàng)建的VPC NAT網(wǎng)關(guān)。
單擊VPC NAT網(wǎng)關(guān)的實(shí)例ID,在基本信息頁簽,查看VPC NAT網(wǎng)關(guān)的VPC、交換機(jī)等信息。
單擊NAT IP頁簽,查看默認(rèn)NAT IP地址段和默認(rèn)NAT IP地址。
說明默認(rèn)NAT IP地址段為該VPC NAT網(wǎng)關(guān)所屬交換機(jī)的網(wǎng)段,默認(rèn)NAT IP地址為系統(tǒng)在交換機(jī)網(wǎng)段中隨機(jī)分配的一個(gè)IP地址。默認(rèn)NAT IP地址段和默認(rèn)NAT IP地址均不能刪除。
新建NAT IP地址段
成功創(chuàng)建VPC NAT網(wǎng)關(guān)后,系統(tǒng)會(huì)使用VPC NAT網(wǎng)關(guān)所屬交換機(jī)的網(wǎng)段作為默認(rèn)NAT IP地址段供您使用。您也可以為VPC NAT網(wǎng)關(guān)新建NAT IP地址段,滿足更多需求。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在左側(cè)導(dǎo)航欄,選擇 。
- 在頂部菜單欄,選擇VPC NAT網(wǎng)關(guān)的地域。
- 在VPC NAT網(wǎng)關(guān)頁面,找到目標(biāo)VPC NAT網(wǎng)關(guān)實(shí)例,單擊VPC NAT網(wǎng)關(guān)的實(shí)例ID。
單擊NAT IP頁簽,再單擊新建地址段。
在新建地址段對(duì)話框,輸入地址段名稱和地址段,然后單擊確定。
新建的地址段必須滿足以下條件:
屬于10.0.0.0/8、172.16.0.0/12或192.168.0.0/16網(wǎng)段及其子網(wǎng)。
支持的子網(wǎng)掩碼位數(shù)范圍為16至32位。
不能與VPC NAT網(wǎng)關(guān)所屬VPC的私網(wǎng)網(wǎng)段重疊。如果您需要將私網(wǎng)地址轉(zhuǎn)換為VPC私網(wǎng)網(wǎng)段內(nèi)的其他地址,請(qǐng)?jiān)趯?duì)應(yīng)的VPC私網(wǎng)網(wǎng)段內(nèi)創(chuàng)建交換機(jī),然后在該交換機(jī)中創(chuàng)建新的VPC NAT網(wǎng)關(guān)提供私網(wǎng)地址轉(zhuǎn)換服務(wù)。
支持使用VPC NAT網(wǎng)關(guān)所屬VPC的用戶網(wǎng)段作為NAT IP地址段。關(guān)于用戶網(wǎng)段的更多信息,請(qǐng)參見什么是用戶網(wǎng)段?。
當(dāng)出現(xiàn)地址段添加成功!提示后,說明地址段新建成功。
添加NAT IP地址
NAT IP地址可以用來創(chuàng)建SNAT條目或DNAT條目。為了滿足更多的需求,您可以在NAT IP地址段中添加NAT IP地址,增加VPC NAT網(wǎng)關(guān)用于地址轉(zhuǎn)換的私網(wǎng)IP地址。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在左側(cè)導(dǎo)航欄,選擇 。
- 在頂部菜單欄,選擇VPC NAT網(wǎng)關(guān)的地域。
- 在VPC NAT網(wǎng)關(guān)頁面,找到目標(biāo)VPC NAT網(wǎng)關(guān)實(shí)例,單擊VPC NAT網(wǎng)關(guān)的實(shí)例ID。
單擊NAT IP頁簽,單擊添加NAT IP。
在添加NAT IP對(duì)話框,配置以下參數(shù)信息,然后單擊確定添加。
參數(shù)
說明
選擇地址段
選擇需要添加NAT IP地址的地址段。
您可以選擇VPC NAT網(wǎng)關(guān)下任意的NAT IP地址段或者新建NAT IP地址段。
分配方式
選擇NAT IP地址的分配方式。
隨機(jī)分配IP:系統(tǒng)會(huì)在所選地址段中隨機(jī)分配一個(gè)IP地址。
手動(dòng)分配IP:您可以在所選地址段中指定一個(gè)IP地址。
IP地址
輸入所選地址段中的一個(gè)IP地址。當(dāng)分配方式選擇為手動(dòng)分配IP時(shí),需要配置該參數(shù)。
NAT IP名稱
輸入NAT IP的名稱。
創(chuàng)建SNAT條目
通過創(chuàng)建SNAT條目,使VPC中的資源通過NAT IP地址訪問其他VPC或IDC網(wǎng)絡(luò)。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在左側(cè)導(dǎo)航欄,選擇 。
- 在頂部菜單欄,選擇VPC NAT網(wǎng)關(guān)的地域。
- 在VPC NAT網(wǎng)關(guān)頁面,找到目標(biāo)VPC NAT網(wǎng)關(guān)實(shí)例,然后在操作列單擊SNAT管理。
- 在SNAT管理頁簽,單擊創(chuàng)建SNAT條目。
在創(chuàng)建SNAT條目頁面,配置以下參數(shù)信息,然后單擊確定創(chuàng)建。
參數(shù)
說明
SNAT條目粒度
選擇SNAT條目的粒度。
VPC粒度:VPC NAT網(wǎng)關(guān)所屬VPC下的所有地址段可以通過配置的SNAT規(guī)則訪問外部私網(wǎng)。
交換機(jī)粒度:指定交換機(jī)下的ECS實(shí)例通過配置的SNAT規(guī)則訪問外部私網(wǎng)。
選擇交換機(jī):在下拉列表中選擇交換機(jī)。您可以在下拉列表選擇已創(chuàng)建的交換機(jī);也可以單擊創(chuàng)建交換機(jī)跳轉(zhuǎn)到VPC控制臺(tái)創(chuàng)建交換機(jī)后選擇。
如果您選擇多個(gè)交換機(jī),將會(huì)為您創(chuàng)建多條SNAT條目,使用相同的NAT IP地址。
交換機(jī)網(wǎng)段:顯示所選交換機(jī)的網(wǎng)段。
ECS粒度:指定的ECS實(shí)例通過配置的SNAT規(guī)則訪問外部私網(wǎng)。
選擇ECS:在下拉列表中選擇ECS。該ECS實(shí)例將通過配置的SNAT規(guī)則訪問外部私網(wǎng)。請(qǐng)確保ECS實(shí)例處于正常運(yùn)行中。您可以在下拉列表選擇已創(chuàng)建的ECS實(shí)例;也可以單擊創(chuàng)建ECS跳轉(zhuǎn)到ECS控制臺(tái)創(chuàng)建ECS實(shí)例后選擇。如果您選擇多個(gè)ECS實(shí)例,將會(huì)為您創(chuàng)建多條SNAT條目,使用相同的NAT IP地址。
ECS網(wǎng)段:顯示所選ECS實(shí)例的網(wǎng)段。
自定義網(wǎng)段粒度:您可以在自定義網(wǎng)段配置任意網(wǎng)段。任意網(wǎng)段內(nèi)的ECS實(shí)例都可以通過配置的SNAT規(guī)則訪問外部私網(wǎng)。
選擇NAT IP地址
在下拉列表中選擇一個(gè)或多個(gè)用來訪問外部私網(wǎng)的NAT IP地址。
說明您也可以在下拉列表單擊新建NAT IP,在添加NAT IP對(duì)話框中完成操作。
NAT IP親和性
當(dāng)您選擇多個(gè)NAT IP地址時(shí),您可以選擇是否開啟EIP親和性能力。
默認(rèn)情況下同一個(gè)私網(wǎng)IP訪問單一目的IP可能使用不同的NAT IP。但當(dāng)您打開親和性能力后,同一個(gè)私網(wǎng)IP訪問單一目的IP時(shí)只會(huì)使用相同的NAT IP。
條目名稱
SNAT條目的名稱。
名稱長度為2~128個(gè)字符,以大小寫字母或中文開頭, 可包含數(shù)字、下劃線(_)和短劃線(-)。
創(chuàng)建DNAT條目
通過創(chuàng)建DNAT條目,將VPC NAT網(wǎng)關(guān)上的NAT IP地址映射給VPC內(nèi)的ECS實(shí)例使用,使ECS實(shí)例可以對(duì)外部私網(wǎng)提供服務(wù)。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在左側(cè)導(dǎo)航欄,選擇 。
- 在頂部菜單欄,選擇VPC NAT網(wǎng)關(guān)的地域。
- 在VPC NAT網(wǎng)關(guān)頁面,找到目標(biāo)VPC NAT網(wǎng)關(guān)實(shí)例,然后在操作列單擊DNAT管理。
- 在DNAT管理頁簽,單擊創(chuàng)建DNAT條目。
在創(chuàng)建DNAT條目頁面,配置以下參數(shù),然后單擊確定創(chuàng)建。
配置
說明
選擇NAT IP地址
選擇供外部私網(wǎng)訪問的NAT IP地址。
說明VPC NAT網(wǎng)關(guān)支持將一個(gè)NAT IP地址同時(shí)用于DNAT條目(端口映射方式)和SNAT條目。
選擇私網(wǎng)IP地址
選擇要通過DNAT規(guī)則進(jìn)行通信的私網(wǎng)IP地址。您可以通過以下兩種方式指定私網(wǎng)IP地址。
通過ECS或彈性網(wǎng)卡進(jìn)行選擇:從ECS實(shí)例或彈性網(wǎng)卡列表中選擇私網(wǎng)IP地址。
通過手動(dòng)輸入:輸入目標(biāo)私網(wǎng)IP地址。
端口設(shè)置
選擇DNAT映射的方式,DNAT支持端口映射和IP映射兩種方式。
任意端口:該方式屬于IP映射,任何訪問該NAT IP地址的請(qǐng)求都將轉(zhuǎn)發(fā)到目標(biāo)ECS實(shí)例上,目標(biāo)ECS實(shí)例也可以使用該NAT IP地址主動(dòng)訪問外部私網(wǎng)。
說明DNAT條目中配置了IP映射方式的NAT IP地址不能再被其他DNAT條目或SNAT條目使用。
如果NAT網(wǎng)關(guān)既配置了DNAT IP映射方式,又配置了SNAT條目,則ECS實(shí)例會(huì)優(yōu)先通過DNAT IP映射方式的NAT IP地址訪問外部私網(wǎng)。
具體端口:該方式屬于端口映射,VPC NAT網(wǎng)關(guān)會(huì)將以指定協(xié)議和端口訪問該NAT IP地址的請(qǐng)求轉(zhuǎn)發(fā)到目標(biāo)ECS實(shí)例的指定端口上。
選擇具體端口后,請(qǐng)根據(jù)業(yè)務(wù)需求設(shè)置以下參數(shù)。
前端端口:NAT IP地址被外部私網(wǎng)訪問的端口。
當(dāng)選擇的NAT IP已創(chuàng)建了SNAT條目,且需要設(shè)置的端口號(hào)大于
1024
,因SNAT默認(rèn)分配端口范圍在1025~65535之間,請(qǐng)單擊開啟端口突破并在彈出的對(duì)話框單擊確定。警告開啟端口突破操作會(huì)導(dǎo)致部分存量SNAT的連接閃斷,重連即可恢復(fù),請(qǐng)您謹(jǐn)慎操作。
后端端口:映射的目標(biāo)ECS實(shí)例端口。輸入的端口范圍需要在1~65535之間。
協(xié)議類型:轉(zhuǎn)發(fā)端口的協(xié)議類型。
條目名稱
輸入DNAT條目的名稱。
名稱長度為2~128個(gè)字符,以大小寫字母或中文開頭, 可包含數(shù)字、下劃線(_)和短劃線(-),不能以http://或https://開頭。
配置路由
您需要參考以下操作配置路由來管理網(wǎng)絡(luò)流量。
使用默認(rèn)NAT IP地址段作為VPC NAT網(wǎng)關(guān)的私網(wǎng)轉(zhuǎn)換地址段。
在VPC NAT網(wǎng)關(guān)所在VPC的系統(tǒng)路由表中添加目標(biāo)網(wǎng)段為對(duì)端網(wǎng)段,下一跳指向VPC NAT網(wǎng)關(guān)的自定義路由條目。具體操作,請(qǐng)參見創(chuàng)建和管理路由表。
為VPC NAT網(wǎng)關(guān)所在交換機(jī)自定義一張路由表,然后在自定義路由表中查看是否學(xué)習(xí)到對(duì)端網(wǎng)段的動(dòng)態(tài)路由條目(例如,從CEN學(xué)習(xí)到的動(dòng)態(tài)路由)。
如果已經(jīng)學(xué)習(xí)到對(duì)端網(wǎng)段的動(dòng)態(tài)路由條目,則不需要手動(dòng)添加指向?qū)Χ司W(wǎng)絡(luò)的自定義路由條目。
如果沒有學(xué)習(xí)到對(duì)端網(wǎng)段的動(dòng)態(tài)路由條目,則需要手動(dòng)添加目標(biāo)網(wǎng)段為對(duì)端網(wǎng)段,下一跳指向?qū)Χ嗽O(shè)備(例如VBR、CEN等)的自定義路由條目。具體操作,請(qǐng)參見子網(wǎng)路由。
使用自定義NAT IP地址段作為VPC NAT網(wǎng)關(guān)的私網(wǎng)轉(zhuǎn)換地址段。
在VPC NAT網(wǎng)關(guān)所在VPC的系統(tǒng)路由表中添加目標(biāo)網(wǎng)段為自定義NAT IP地址段,下一跳指向VPC NAT網(wǎng)關(guān)的自定義路由條目。
在VPC NAT網(wǎng)關(guān)所在VPC的系統(tǒng)路由表中添加目標(biāo)網(wǎng)段為對(duì)端網(wǎng)段,下一跳指向VPC NAT網(wǎng)關(guān)的自定義路由條目。
為VPC NAT網(wǎng)關(guān)所在交換機(jī)自定義一張路由表,并添加目標(biāo)網(wǎng)段為對(duì)端網(wǎng)段,下一跳指向?qū)Χ嗽O(shè)備(例如,路由器接口、轉(zhuǎn)發(fā)路由器)的自定義路由條目。
使用自定義NAT IP地址段與云下資源或云上其他VPC資源互訪時(shí),需要使用企業(yè)版轉(zhuǎn)發(fā)路由器組網(wǎng)。關(guān)于企業(yè)版轉(zhuǎn)發(fā)路由器的更多信息,請(qǐng)參見轉(zhuǎn)發(fā)路由器工作原理和創(chuàng)建轉(zhuǎn)發(fā)路由器。
標(biāo)記VPC NAT網(wǎng)關(guān)
隨著VPC NAT網(wǎng)關(guān)實(shí)例數(shù)量的增多,會(huì)加大對(duì)VPC NAT網(wǎng)關(guān)實(shí)例的管理難度。通過標(biāo)簽將VPC NAT網(wǎng)關(guān)實(shí)例進(jìn)行分組管理,有助于您搜索和篩選實(shí)例。
標(biāo)簽是您為實(shí)例分配的標(biāo)記,每個(gè)標(biāo)簽都由一對(duì)鍵值對(duì)(Key-Value)組成。標(biāo)簽的使用說明如下:
一個(gè)VPC NAT網(wǎng)關(guān)實(shí)例上的每條標(biāo)簽的標(biāo)簽鍵(Key)必須唯一。
不支持未綁定VPC NAT網(wǎng)關(guān)實(shí)例的空標(biāo)簽存在,標(biāo)簽必須綁定在實(shí)例上。
不同地域中的標(biāo)簽信息不互通。
例如,在華東1(杭州)地域創(chuàng)建的標(biāo)簽在華東2(上海)地域不可見。
您可以修改標(biāo)簽的鍵和值,也可以刪除VPC NAT網(wǎng)關(guān)實(shí)例的標(biāo)簽。如果刪除VPC NAT網(wǎng)關(guān)實(shí)例,綁定在實(shí)例上的標(biāo)簽也會(huì)被刪除。
一個(gè)VPC NAT網(wǎng)關(guān)實(shí)例最多可以綁定20條標(biāo)簽,暫不支持提升配額。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在左側(cè)導(dǎo)航欄,選擇 。
- 在頂部菜單欄,選擇VPC NAT網(wǎng)關(guān)的地域。
在VPC NAT網(wǎng)關(guān)頁面,找到目標(biāo)VPC NAT網(wǎng)關(guān)實(shí)例,將鼠標(biāo)懸停在標(biāo)簽列下的圖標(biāo)上,然后單擊氣泡框中的綁定或編輯。
如果未顯示標(biāo)簽列,可通過VPC NAT網(wǎng)關(guān)列表右上方設(shè)置展示標(biāo)簽列表項(xiàng)。
在編輯標(biāo)簽對(duì)話框,配置以下信息,然后單擊確定。
配置
說明
標(biāo)簽鍵
標(biāo)簽的標(biāo)簽鍵,支持選擇已有標(biāo)簽鍵或輸入新的標(biāo)簽鍵。
標(biāo)簽鍵最多支持128個(gè)字符,不能以
aliyun
或acs:
開頭,不能包含http://
和https://
。標(biāo)簽值
標(biāo)簽的標(biāo)簽值,支持選擇已有標(biāo)簽值或輸入新的標(biāo)簽值。
標(biāo)簽值最多支持128個(gè)字符,不能以
aliyun
或acs:
開頭,不能包含http://
和https://
。返回VPC NAT網(wǎng)關(guān)頁面,單擊標(biāo)簽篩選,可在標(biāo)簽篩選對(duì)話框根據(jù)標(biāo)簽鍵和標(biāo)簽值來篩選VPC NAT網(wǎng)關(guān)實(shí)例。
更多操作
操作 | 說明 |
編輯SNAT條目 |
|
刪除SNAT條目 |
|
編輯DNAT條目 |
|
刪除DNAT條目 |
|
編輯VPC NAT網(wǎng)關(guān) |
|
刪除NAT IP和地址段 | 您可以刪除不再使用的自定義地址段和其中的NAT IP地址。刪除自定義地址段前需要先刪除該地址段中的NAT IP地址。默認(rèn)地址段中自定義的NAT IP地址可以刪除,默認(rèn)NAT IP地址和地址段無法刪除。
|
刪除VPC NAT網(wǎng)關(guān) |
|
相關(guān)文檔
CreateNatGateway:創(chuàng)建VPC NAT網(wǎng)關(guān)。
CreateNatIpCidr:新建NAT IP地址段。
CreateNatIp:添加NAT IP地址。
TagResources:標(biāo)記VPC NAT網(wǎng)關(guān)。
ModifyNatGatewayAttribute:編輯VPC NAT網(wǎng)關(guān)。
DeleteNatIp:刪除NAT IP地址。
DeleteNatIpCidr:刪除NAT IP地址段。
DeleteNatGateway:刪除VPC NAT網(wǎng)關(guān)。