創(chuàng)建和管理公網(wǎng)NAT網(wǎng)關(guān)實(shí)例
本文中含有需要您注意的重要提示信息,忽略該信息可能對(duì)您的業(yè)務(wù)造成影響,請(qǐng)務(wù)必仔細(xì)閱讀。
公網(wǎng)NAT網(wǎng)關(guān)是一款阿里云全托管的網(wǎng)絡(luò)地址轉(zhuǎn)換網(wǎng)關(guān),通過轉(zhuǎn)換和隱藏云服務(wù)地址,防止地址直接暴露,實(shí)現(xiàn)安全訪問互聯(lián)網(wǎng)提升網(wǎng)絡(luò)安全性。
背景信息
為了提升配置體驗(yàn),公網(wǎng)NAT網(wǎng)關(guān)支持組合購(gòu)買EIP,即在創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)時(shí),支持同時(shí)購(gòu)買EIP實(shí)例或選擇已有的EIP實(shí)例綁定至該公網(wǎng)NAT網(wǎng)關(guān)實(shí)例上。具體操作,請(qǐng)參見VPC全通模式組合購(gòu)買公網(wǎng)NAT網(wǎng)關(guān)和彈性公網(wǎng)IP。
本文以非VPC全通模式介紹創(chuàng)建和管理公網(wǎng)NAT網(wǎng)關(guān)的方法。
為了提升創(chuàng)建體驗(yàn),在VPC內(nèi)創(chuàng)建第一個(gè)公網(wǎng)NAT網(wǎng)關(guān)時(shí),阿里云會(huì)在VPC的系統(tǒng)路由表中自動(dòng)添加一條目標(biāo)網(wǎng)段為0.0.0.0/0,下一跳為公網(wǎng)NAT網(wǎng)關(guān)的路由條目,用于將流量路由到公網(wǎng)NAT網(wǎng)關(guān)。若VPC存在自定義路由表或VPC存在多個(gè)公網(wǎng)NAT網(wǎng)關(guān),請(qǐng)根據(jù)需要手動(dòng)添加路由。具體操作,請(qǐng)參見創(chuàng)建和管理路由表。
若創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)前,VPC的系統(tǒng)路由表中已經(jīng)存在目標(biāo)網(wǎng)段為0.0.0.0/0的路由條目,系統(tǒng)不會(huì)自動(dòng)添加指向公網(wǎng)NAT網(wǎng)關(guān)的路由條目。
如果ECS實(shí)例已經(jīng)持有了公網(wǎng)IP,例如分配了固定公網(wǎng)IP、綁定彈性公網(wǎng)IP(Elastic IP Address,簡(jiǎn)稱EIP)或設(shè)置了DNAT IP映射,當(dāng)該ECS實(shí)例發(fā)起互聯(lián)網(wǎng)訪問時(shí),會(huì)優(yōu)先通過ECS實(shí)例持有的公網(wǎng)IP訪問互聯(lián)網(wǎng),而不會(huì)使用公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能訪問互聯(lián)網(wǎng)。如需統(tǒng)一公網(wǎng)出口IP,請(qǐng)參見為已分配固定公網(wǎng)IP的ECS實(shí)例統(tǒng)一公網(wǎng)出口IP和為設(shè)置了DNAT IP映射的ECS實(shí)例統(tǒng)一公網(wǎng)出口IP。
當(dāng)多條SNAT條目的源網(wǎng)段重疊時(shí),系統(tǒng)會(huì)根據(jù)最長(zhǎng)子網(wǎng)掩碼匹配規(guī)則確定優(yōu)先為哪一條SNAT條目提供互聯(lián)網(wǎng)代理服務(wù)。
使用ECS粒度配置的SNAT條目中源網(wǎng)段的子網(wǎng)掩碼為
/32
,長(zhǎng)度最長(zhǎng),優(yōu)先級(jí)最高,優(yōu)先匹配。使用其他粒度配置的SNAT條目會(huì)根據(jù)源網(wǎng)段的子網(wǎng)掩碼長(zhǎng)度進(jìn)行匹配,長(zhǎng)度越長(zhǎng),優(yōu)先級(jí)越高,越先匹配。
如果您的ECS實(shí)例已經(jīng)綁定了彈性公網(wǎng) IP EIP(Elastic IP Address),則不支持為該ECS實(shí)例添加DNAT條目。如需為該ECS實(shí)例添加DNAT條目,請(qǐng)先將ECS實(shí)例與EIP解綁,再為該ECS實(shí)例添加DNAT條目。關(guān)于如何解綁EIP,請(qǐng)參見將EIP與云資源解綁。
前提條件
您已經(jīng)創(chuàng)建了VPC和交換機(jī)。具體操作,請(qǐng)參見搭建IPv4專有網(wǎng)絡(luò)。
您已經(jīng)創(chuàng)建了彈性公網(wǎng)IP實(shí)例。具體操作,請(qǐng)參見申請(qǐng)EIP。
創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,單擊創(chuàng)建NAT網(wǎng)關(guān)。
首次使用NAT網(wǎng)關(guān)時(shí),在創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面關(guān)聯(lián)角色創(chuàng)建區(qū)域,單擊創(chuàng)建關(guān)聯(lián)角色。角色創(chuàng)建成功后即可創(chuàng)建NAT網(wǎng)關(guān)。
關(guān)于NAT網(wǎng)關(guān)服務(wù)關(guān)聯(lián)角色的更多信息,請(qǐng)參見服務(wù)關(guān)聯(lián)角色。
在創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,配置以下購(gòu)買信息,然后單擊立即購(gòu)買。
配置
說明
付費(fèi)模式
默認(rèn)選擇為按量付費(fèi),即一種先使用后付費(fèi)的付費(fèi)模式。更多信息,請(qǐng)參見公網(wǎng)NAT網(wǎng)關(guān)計(jì)費(fèi)。
資源組
選擇VPC所屬的資源組。更多信息,請(qǐng)參見資源組概述。
標(biāo)簽
標(biāo)簽鍵:選擇或輸入完整的標(biāo)簽鍵。
最多支持輸入20個(gè)標(biāo)簽鍵。一個(gè)標(biāo)簽鍵最多支持128個(gè)字符,不能以aliyun和acs:開頭,不能包含http://或者h(yuǎn)ttps://。
標(biāo)簽值:選擇或輸入完整的標(biāo)簽值。
最多支持輸入20個(gè)標(biāo)簽值。一個(gè)標(biāo)簽值最多支持128個(gè)字符,不能以aliyun和acs:開頭,不能包含http://或者h(yuǎn)ttps://。
所屬地域
選擇需要?jiǎng)?chuàng)建公網(wǎng)NAT網(wǎng)關(guān)的地域。
所屬專有網(wǎng)絡(luò)
選擇公網(wǎng)NAT網(wǎng)關(guān)所屬的VPC。創(chuàng)建后,不能修改公網(wǎng)NAT網(wǎng)關(guān)所屬的VPC。
關(guān)聯(lián)交換機(jī)
選擇公網(wǎng)NAT網(wǎng)關(guān)實(shí)例所屬的交換機(jī)。
計(jì)費(fèi)類型
默認(rèn)選擇為按使用量計(jì)費(fèi),即按公網(wǎng)NAT網(wǎng)關(guān)實(shí)際使用量收費(fèi)。更多信息,請(qǐng)參見公網(wǎng)NAT網(wǎng)關(guān)計(jì)費(fèi)。
計(jì)費(fèi)周期
默認(rèn)選擇為按小時(shí),即按使用量計(jì)費(fèi)公網(wǎng)NAT網(wǎng)關(guān)的計(jì)費(fèi)周期為1小時(shí),不足1小時(shí)按1小時(shí)計(jì)算。
實(shí)例名稱
設(shè)置公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的名稱。
實(shí)例名稱長(zhǎng)度為2~128個(gè)字符,以英文大小寫字母或中文開頭,可包含數(shù)字、下劃線(_)和短劃線(-)。
訪問模式
選擇公網(wǎng)NAT網(wǎng)關(guān)的訪問模式。支持以下兩種模式:
VPC全通模式(SNAT):選擇了VPC全通模式,在公網(wǎng)NAT網(wǎng)關(guān)創(chuàng)建成功后當(dāng)前VPC內(nèi)所有實(shí)例即可通過該公網(wǎng)NAT網(wǎng)關(guān)訪問公網(wǎng)。
選擇VPC全通模式(SNAT)后,您需要配置彈性公網(wǎng)IP(Elastic IP Address,簡(jiǎn)稱EIP)的相關(guān)信息。
稍后配置:如需稍后配置或有更多配置需求,可在購(gòu)買完成后,前往控制臺(tái)進(jìn)行配置。
選擇稍后配置,則只購(gòu)買公網(wǎng)NAT網(wǎng)關(guān)實(shí)例。
本文選擇稍后配置。
在確認(rèn)訂單頁(yè)面確認(rèn)公網(wǎng)NAT網(wǎng)關(guān)的配置信息,選中服務(wù)協(xié)議并單擊確認(rèn)訂單。
當(dāng)出現(xiàn)恭喜,購(gòu)買成功!的提示后,說明您創(chuàng)建成功。
綁定EIP
從2022年09月19日起,新創(chuàng)建的公網(wǎng)NAT網(wǎng)關(guān)綁定一個(gè)EIP時(shí)將占用NAT網(wǎng)關(guān)所在交換機(jī)的一個(gè)私網(wǎng)IP(已有NAT網(wǎng)關(guān)實(shí)例不受影響),請(qǐng)確保NAT網(wǎng)關(guān)所在交換機(jī)內(nèi)私網(wǎng)IP地址充足,如果NAT網(wǎng)關(guān)所在的交換機(jī)沒有可用的空閑私網(wǎng)地址,將無法綁定新的EIP。
公網(wǎng)NAT網(wǎng)關(guān)需要綁定EIP才能正常工作。一個(gè)公網(wǎng)NAT網(wǎng)關(guān)最多可綁定20個(gè)EIP。您可以前往配額管理頁(yè)面自助提升配額。綁定EIP前,請(qǐng)確保您已經(jīng)創(chuàng)建了公網(wǎng)NAT網(wǎng)關(guān)。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在頂部菜單欄,選擇公網(wǎng)NAT網(wǎng)關(guān)的地域。
在公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,找到目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,然后在彈性公網(wǎng)IP列單擊立即綁定。
在綁定彈性公網(wǎng)IP對(duì)話框,配置以下參數(shù),然后單擊確定。
配置
說明
所在資源組
選擇EIP所在的資源組。
選擇彈性公網(wǎng)IP
從以下方式中選擇一種綁定到公網(wǎng)NAT網(wǎng)關(guān)EIP的方式。
單擊從已有彈性公網(wǎng)IP中選擇:在下拉列表中選擇已有的EIP實(shí)例。
單擊新購(gòu)彈性公網(wǎng)IP并綁定:系統(tǒng)只能為您創(chuàng)建1個(gè)按使用流量計(jì)費(fèi)的按量付費(fèi)EIP,并綁定到公網(wǎng)NAT網(wǎng)關(guān)。
綁定成功后,在公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的彈性公網(wǎng)IP地址列將會(huì)顯示出綁定的EIP。
創(chuàng)建SNAT條目
您可以使用公網(wǎng)NAT網(wǎng)關(guān)的SNAT功能,為VPC中無公網(wǎng)IP的ECS實(shí)例提供訪問互聯(lián)網(wǎng)的代理服務(wù),實(shí)現(xiàn)無公網(wǎng)IP的ECS實(shí)例訪問互聯(lián)網(wǎng)。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在頂部菜單欄,選擇公網(wǎng)NAT網(wǎng)關(guān)的地域。
- 在公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,找到目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,然后在操作列單擊設(shè)置SNAT。
在SNAT管理頁(yè)簽,單擊創(chuàng)建SNAT條目。
在創(chuàng)建SNAT條目頁(yè)面,配置以下參數(shù),然后單擊確定創(chuàng)建。
VPC粒度:公網(wǎng)NAT網(wǎng)關(guān)所屬VPC下的所有ECS實(shí)例可以通過配置的SNAT規(guī)則訪問互聯(lián)網(wǎng)。
交換機(jī)粒度:指定交換機(jī)下的ECS實(shí)例通過配置的公網(wǎng)IP訪問互聯(lián)網(wǎng)。
選擇交換機(jī):在下拉列表中選擇交換機(jī)。您可以在下拉列表選擇已創(chuàng)建的交換機(jī);也可以單擊創(chuàng)建交換機(jī)跳轉(zhuǎn)到VPC控制臺(tái)創(chuàng)建交換機(jī)后選擇。
如果您選擇多個(gè)交換機(jī),將會(huì)為您創(chuàng)建多條SNAT條目,使用相同的公網(wǎng)IP地址。
交換機(jī)網(wǎng)段:顯示交換機(jī)的網(wǎng)段。
ECS/彈性網(wǎng)卡粒度:指定的ECS/ENI通過配置的公網(wǎng)IP訪問互聯(lián)網(wǎng)。
通過ECS或彈性網(wǎng)卡進(jìn)行選擇:在下拉列表中選擇ECS或ENI。該ECS或ENI將通過配置的公網(wǎng)IP訪問互聯(lián)網(wǎng)。您可以在下拉列表選擇已創(chuàng)建的ECS實(shí)例;也可以單擊創(chuàng)建ECS跳轉(zhuǎn)到ECS控制臺(tái)創(chuàng)建ECS實(shí)例后選擇。如您選擇多個(gè)ECS,將會(huì)為您創(chuàng)建多條SNAT條目,使用相同的公網(wǎng)IP地址。
請(qǐng)確保所選擇的ECS實(shí)例滿足以下條件:
ECS實(shí)例的狀態(tài)處于運(yùn)行中。
ECS實(shí)例不具備固定公網(wǎng)IP且未綁定其他彈性公網(wǎng)IP。
ECS/彈性網(wǎng)卡網(wǎng)段:顯示ECS或彈性網(wǎng)卡的網(wǎng)段。
自定義網(wǎng)段粒度:輸入任意網(wǎng)段后,該網(wǎng)段的下ECS實(shí)例都可以通過配置的SNAT規(guī)則訪問互聯(lián)網(wǎng)。
使用單IP:在下拉列表中選擇彈性公網(wǎng)IP。如果下拉列表中沒有可選的彈性公網(wǎng)IP,可在下拉列表單擊新購(gòu)彈性公網(wǎng)IP并綁定,在彈出的對(duì)話框中完成彈性公網(wǎng)IP的購(gòu)買操作。
使用多IP:從公網(wǎng)IP列表中,選擇多個(gè)彈性公網(wǎng)IP。
指定多個(gè)彈性公網(wǎng)IP配置至SNAT IP地址池時(shí),業(yè)務(wù)連接會(huì)通過哈希算法分配到多個(gè)彈性公網(wǎng)IP,由于每個(gè)連接的流量不同,可能會(huì)出現(xiàn)多彈性公網(wǎng)IP業(yè)務(wù)流量不均勻的情況,建議您將每個(gè)彈性公網(wǎng)IP加入到同一個(gè)共享帶寬中以避免單彈性公網(wǎng)IP帶寬達(dá)到上限導(dǎo)致業(yè)務(wù)受損。
關(guān)閉EIP親和性能力,同一個(gè)私網(wǎng)IP訪問單一目的IP,可能使用不同的彈性公網(wǎng)IP。
開啟EIP親和性能力,同一個(gè)私網(wǎng)IP訪問單一目的IP,只會(huì)使用相同的彈性公網(wǎng)IP。
若會(huì)話數(shù)量較高,可能會(huì)導(dǎo)致端口分配失敗的監(jiān)控計(jì)數(shù)上漲。
配置 | 說明 |
SNAT條目粒度 | 選擇SNAT條目的粒度。 |
選擇公網(wǎng)IP地址 | 選擇用來提供互聯(lián)網(wǎng)訪問的公網(wǎng)IP。 |
EIP親和性 | 當(dāng)您選擇多個(gè)彈性公網(wǎng)IP時(shí),您可以選擇是否開啟EIP親和性能力。 |
條目名稱 | SNAT條目的名稱。 |
創(chuàng)建DNAT條目
您可以使用公網(wǎng)NAT網(wǎng)關(guān)DNAT功能,將公網(wǎng)NAT網(wǎng)關(guān)上的公網(wǎng)IP通過端口映射或IP映射兩種方式映射給云服務(wù)器 ECS(Elastic Compute Service)實(shí)例使用,使ECS實(shí)例能夠?qū)ν馓峁┕W(wǎng)訪問服務(wù)。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在頂部菜單欄,選擇公網(wǎng)NAT網(wǎng)關(guān)的地域。
- 在公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,找到目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,然后在操作列單擊設(shè)置DNAT。
在DNAT管理頁(yè)簽,單擊創(chuàng)建DNAT條目。
在創(chuàng)建DNAT條目頁(yè)面,配置以下參數(shù),然后單擊確定創(chuàng)建。
配置
說明
選擇公網(wǎng)IP地址
選擇要提供互聯(lián)網(wǎng)通信的彈性公網(wǎng)IP。
說明公網(wǎng)NAT網(wǎng)關(guān)支持將一個(gè)公網(wǎng)IP同時(shí)用于DNAT條目和SNAT條目。
選擇私網(wǎng)IP地址
選擇要通過DNAT規(guī)則進(jìn)行公網(wǎng)通信的實(shí)例的IP。您可以通過以下兩種方式指定目標(biāo)私網(wǎng)IP地址:
通過ECS或彈性網(wǎng)卡進(jìn)行選擇:從ECS實(shí)例或彈性網(wǎng)卡列表中選擇私網(wǎng)IP地址。
通過手動(dòng)輸入:輸入目標(biāo)私網(wǎng)IP地址。
端口設(shè)置
選擇DNAT映射的方式:
任意端口:該方式屬于IP映射,任何訪問該公網(wǎng)IP的請(qǐng)求都將轉(zhuǎn)發(fā)到目標(biāo)ECS實(shí)例上,目標(biāo)ECS實(shí)例也可以使用該公網(wǎng)IP主動(dòng)訪問公網(wǎng)。
說明DNAT條目中配置了IP映射方式的EIP不能再被其他DNAT條目或SNAT條目使用。
如果公網(wǎng)NAT網(wǎng)關(guān)既配置了DNAT IP映射方式,又配置了SNAT條目,則ECS實(shí)例會(huì)優(yōu)先通過DNAT IP映射方式的公網(wǎng)IP訪問公網(wǎng)。
具體端口:該方式屬于端口映射,公網(wǎng)NAT網(wǎng)關(guān)會(huì)將以指定協(xié)議和端口訪問該公網(wǎng)IP的請(qǐng)求轉(zhuǎn)發(fā)到目標(biāo)ECS實(shí)例的指定端口上。
選擇具體端口后,請(qǐng)根據(jù)業(yè)務(wù)需求設(shè)置以下參數(shù):
公網(wǎng)端口:進(jìn)行端口轉(zhuǎn)發(fā)的外部端口或端口段。
輸入的端口范圍需要在1~65535之間。
如果需要在端口段內(nèi)轉(zhuǎn)發(fā),請(qǐng)?jiān)谳斎霑r(shí)以正斜線(/)隔開起始端口,例如10/20。
如果公網(wǎng)端口設(shè)置為端口段,則私網(wǎng)端口也需要設(shè)置為端口段,且端口段的端口個(gè)數(shù)相同,例如公網(wǎng)端口設(shè)置為10/20,私網(wǎng)端口設(shè)置為80/90。
當(dāng)選擇的公網(wǎng)IP已創(chuàng)建了SNAT條目,且需要設(shè)置的公網(wǎng)端口號(hào)大于
1024
,因SNAT默認(rèn)分配端口范圍在1025~65535之間,請(qǐng)單擊開啟端口突破并在彈出的對(duì)話框單擊確定。警告開啟端口突破操作會(huì)導(dǎo)致部分存量SNAT的連接閃斷,重連即可恢復(fù),請(qǐng)您謹(jǐn)慎操作。
私網(wǎng)端口:進(jìn)行端口轉(zhuǎn)發(fā)的內(nèi)部端口或端口段。
協(xié)議類型:轉(zhuǎn)發(fā)端口的協(xié)議類型。
條目名稱
輸入DNAT條目的名稱。
名稱長(zhǎng)度為2~128個(gè)字符,以大小寫字母或中文開頭, 可包含數(shù)字、下劃線(_)和短劃線(-)。
說明在創(chuàng)建DNAT條目后,需在與ECS實(shí)例關(guān)聯(lián)的安全組中添加相應(yīng)的安全組規(guī)則。具體操作,請(qǐng)參見添加安全組規(guī)則。
標(biāo)記公網(wǎng)NAT網(wǎng)關(guān)
隨著公網(wǎng)NAT網(wǎng)關(guān)實(shí)例數(shù)量的增多,會(huì)加大您對(duì)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的管理難度。通過標(biāo)簽將公網(wǎng)NAT網(wǎng)關(guān)實(shí)例進(jìn)行分組管理,有助于您搜索和篩選實(shí)例。
標(biāo)簽是您為實(shí)例分配的標(biāo)記,每個(gè)標(biāo)簽都由一對(duì)鍵值對(duì)(Key-Value)組成。標(biāo)簽的使用說明如下:
一個(gè)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的每條標(biāo)簽的標(biāo)簽鍵(Key)必須唯一。
不支持未綁定公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的空標(biāo)簽存在,標(biāo)簽必須綁定在實(shí)例上。
不同地域中的標(biāo)簽信息不互通。
例如,在華東1(杭州)地域創(chuàng)建的標(biāo)簽在華東2(上海)地域不可見。
您可以修改標(biāo)簽的鍵和值,也可以刪除公網(wǎng)NAT網(wǎng)關(guān)實(shí)例的標(biāo)簽。如果刪除公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,綁定在實(shí)例上的標(biāo)簽也會(huì)被刪除。
一個(gè)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例最多可以綁定20條標(biāo)簽,暫不支持提升配額。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在頂部菜單欄,選擇公網(wǎng)NAT網(wǎng)關(guān)的地域。
在公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,找到目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,將鼠標(biāo)懸停在標(biāo)簽列的圖標(biāo)上,然后在氣泡框單擊添加或編輯。
在編輯標(biāo)簽對(duì)話框,根據(jù)以下信息配置標(biāo)簽,然后單擊確定。
配置
說明
標(biāo)簽鍵
標(biāo)簽的標(biāo)簽鍵,支持選擇已有標(biāo)簽鍵或輸入新的標(biāo)簽鍵。
標(biāo)簽鍵最多支持128個(gè)字符,不能以
aliyun
或acs:
開頭,不能包含http://
或https://
。標(biāo)簽值
標(biāo)簽的標(biāo)簽值,支持選擇已有標(biāo)簽值或輸入新的標(biāo)簽值。
標(biāo)簽值最多支持128個(gè)字符,不能以
aliyun
或acs:
開頭,不能包含http://
或https://
。返回公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,單擊標(biāo)簽篩選,在標(biāo)簽篩選對(duì)話框根據(jù)標(biāo)簽鍵和標(biāo)簽值來篩選公網(wǎng)NAT網(wǎng)關(guān)實(shí)例。
編輯公網(wǎng)NAT網(wǎng)關(guān)
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在頂部菜單欄,選擇公網(wǎng)NAT網(wǎng)關(guān)的地域。
- 在公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,找到目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,然后在操作列單擊管理。
在基本信息頁(yè)簽的基本信息區(qū)域,您可以通過以下操作編輯公網(wǎng)NAT網(wǎng)關(guān)。
編輯公網(wǎng)NAT網(wǎng)關(guān)的名稱
在實(shí)例名稱右側(cè)單擊編輯,在彈出的對(duì)話框中輸入公網(wǎng)NAT網(wǎng)關(guān)的名稱,然后單擊確定。
編輯公網(wǎng)NAT網(wǎng)關(guān)的描述信息
在描述右側(cè)單擊編輯,在彈出的對(duì)話框中輸入描述信息,然后單擊確定。
開啟或關(guān)閉刪除保護(hù)
在刪除保護(hù)右側(cè)單擊開啟刪除保護(hù)或關(guān)閉刪除保護(hù)。
開啟或關(guān)閉ICMP代回能力
在ICMP代回右側(cè)單擊開關(guān)開啟或關(guān)閉。
說明NAT網(wǎng)關(guān)默認(rèn)開啟ICMP代回功能,NAT網(wǎng)關(guān)將代回ICMP報(bào)文。如通過Ping命令進(jìn)行探測(cè)時(shí),通過NAT網(wǎng)關(guān)將會(huì)收到正常的回復(fù)報(bào)文,但這并不能保證后端服務(wù)器正常,所以可能會(huì)影響您運(yùn)維監(jiān)控系統(tǒng)的探測(cè)準(zhǔn)確性。如果您關(guān)閉了ICMP代回能力,NAT網(wǎng)關(guān)將不代回ICMP報(bào)文,但僅在DNAT配置任意端口映射場(chǎng)景下,NAT網(wǎng)關(guān)會(huì)將ICMP報(bào)文轉(zhuǎn)發(fā)至后端服務(wù)器。
切換公網(wǎng)NAT網(wǎng)關(guān)模式
當(dāng)您創(chuàng)建的公網(wǎng)NAT網(wǎng)關(guān)不兼容IPv4網(wǎng)關(guān)時(shí),您可以通過切換公網(wǎng)NAT網(wǎng)關(guān)的模式,將其升級(jí)為兼容IPv4網(wǎng)關(guān)的公網(wǎng)NAT網(wǎng)關(guān)。
將不兼容IPv4網(wǎng)關(guān)的公網(wǎng)NAT網(wǎng)關(guān)升級(jí)為兼容IPv4網(wǎng)關(guān)的公網(wǎng)NAT網(wǎng)關(guān)功能默認(rèn)不開放,如需使用,請(qǐng)提交工單申請(qǐng)。
升級(jí)過程中網(wǎng)絡(luò)連接會(huì)出現(xiàn)秒級(jí)閃斷。
只支持將不兼容IPv4網(wǎng)關(guān)的公網(wǎng)NAT網(wǎng)關(guān)升級(jí)為兼容IPv4網(wǎng)關(guān)的公網(wǎng)NAT網(wǎng)關(guān)。
- 登錄NAT網(wǎng)關(guān)管理控制臺(tái)。
- 在頂部菜單欄,選擇公網(wǎng)NAT網(wǎng)關(guān)的地域。
在公網(wǎng)NAT網(wǎng)關(guān)頁(yè)面,找到目標(biāo)公網(wǎng)NAT網(wǎng)關(guān)實(shí)例,在操作列選擇 。
在模式切換向?qū)?/b>對(duì)話框中,單擊確定。
更多操作
操作 | 說明 |
編輯SNAT條目 |
|
刪除SNAT條目 |
|
編輯DNAT條目 |
|
刪除DNAT條目 |
|
解綁EIP | 請(qǐng)確保要解綁的EIP沒有被任何SNAT條目或DNAT條目占用。如有占用,請(qǐng)先刪除SNAT條目和DNAT條目。
|
刪除公網(wǎng)NAT網(wǎng)關(guān) |
|
相關(guān)文檔
CreateNatGateway:創(chuàng)建公網(wǎng)NAT網(wǎng)關(guān)實(shí)例。
AssociateEipAddress:綁定EIP。
CreateSnatEntry:創(chuàng)建SNAT條目。
CreateForwardEntry:創(chuàng)建DNAT條目。
DeleteSnatEntry:刪除SNAT條目。
DeleteForwardEntry:刪除DNAT條目。
UnassociateEipAddress:解綁EIP。
TagResources:為公網(wǎng)NAT網(wǎng)關(guān)添加標(biāo)簽。
ModifyNatGatewayAttribute:編輯公網(wǎng)NAT網(wǎng)關(guān)的基本信息。
DeleteNatGateway:刪除公網(wǎng)NAT網(wǎng)關(guān)。