资讯专栏INFORMATION COLUMN

NAT网关 私有网络 UVPC

ernest.wang / 1776人阅读

摘要:白名单模式下,在网关指定子网中并且在白名单中定义的云资源,才可通过该网关出外网。出口规则出口规则出口规则配置网络出口,可为网关指定子网中的单个云资源指定弹性访问外网,也可为所有云资源指定通过负责均衡方式或固定访问外网。

NAT网关

本篇目录

创建NAT网关白名单模式端口转发出口规则混合云(托管云)使用NAT

NAT网关是一款企业级的VPC公网网关,可以让子网中未绑定弹性IP的云资源访问外网,也可配置端口转发规则使云资源对外提供服务。

创建NAT网关

登录控制台,选择【产品与服务】中“私有网络VPC”,进入私有网络页面,选择NAT网关标签页

image

点击‘创建NAT网关’,弹出新建窗口。

image

新建窗口中,选择VPC和子网,出外网模式选择‘普通模式’,选择NAT网关所需的外网IP、带宽和防火墙,随后点击‘确定’。 创建完成,在列表中可以见到NAT网关的信息。

image

NAT网关创建完后,指定子网中未绑定弹性IP的云资源,即可通过NAT网关出外网。

白名单模式

NAT网关另外提供白名单模式。

白名单模式下,在NAT网关指定子网中、并且在白名单中定义的云资源,才可通过该NAT网关出外网。

创建NAT网关,除选择‘白名单模式’外,其余和‘普通模式’相同。 刚建好的NAT网关,白名单为空,没有云资源能访问外网,需要配置白名单。在列表中点击‘管理’按钮,进入NAT网关详情页。

image

点击‘模式管理’标签,进入白名单管理。

image

点击‘添加白名单’,添加想要的主资源。

image

点‘确定’后,名单生效,在白名单中的云资源可以出外网。

端口转发

配置端口转发,可以让云资源的某个端口被外网访问,以便提供服务或进行管理。

在NAT网关详情页,切换到‘端口转发’标签。

image

点击‘添加转发规则’,可新增规则。

image

点击‘修改’按钮,可以修改已有规则。

点击‘删除’按钮,可以删除已有规则。

image

出口规则

配置网络出口,可为NAT网关指定子网中的单个云资源指定弹性IP访问外网,也可为所有云资源指定通过负责均衡方式或固定EIP访问外网。

在NAT网关详情页,切换到‘外网弹性IP’标签,在“外网弹性IP”模块中,可对NAT网关绑定的弹性IP进行管理,

image

点击“绑定”按钮,可选择将未绑定状态的弹性IP绑定至该NAT网关。

image

点击“解绑”按钮,可将目前绑定在NAT网关的弹性IP解绑。

image

点击“更改带宽”按钮,可调整当前弹性IP的带宽上限。

image

在“出口规则”模块中,可管理NAT网关的出口, image

默认存在一条“默认出口规则”,用于记录该NAT网关的默认出口。可通过“编辑”按钮进行修改,但无法删除。默认出口规则优先级最低。 指定NAT默认出口规则为负载均衡模式时,将按照哈希算法分配出向流量,更新EIP时不对存量连接产生影响,新的连接将按照当前EIP数量均匀打散。

image

点击“编辑”按钮,可添加出口规则,可为单个云资源指定出口。

image

添加成功后,可修改规则。其中默认规则可修改目标IP,即出口IP。其他出口规则可修改名称和目标IP

image

混合云(托管云)使用NAT

托管云公网出口只能支持NAT或托管外网IP其中一个。若需通过NAT与公网连接,操作步骤入下:

第一步:托管机器默认路由指给内网CE。

第二步:联系售后咨询或者架构师,由UCloud工程师添加指向内网网关的路由,并升级托管网关至UXR(部分网关已升级到UXR,升级过程中托管与公有云之间流量会有秒级抖动。)。

第三步:用户在NAT页面创建所属VPC为“托管云VPC”的NAT实例。

目前仅支持华北一、上海二、广州、香港、新加坡

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/127069.html

相关文章

  • Step4 创建NAT网关 私有网络 UVPC

    摘要:创建网关创建网关创建网关登录控制台,选择产品与服务中私有网络,进入私有网络页面。在网关标签页中点击创建网关按钮创建网关实例,选择已创建的和子网。创建成功后,可在网关页面查看所创建的网关实例,并对其进行管理。 Step4 创建NAT网关1)登录控制台,选择【产品与服务】中私有网络VPC,进入私有网络页面。2)在NAT网关标签页中点击创建NAT网关按钮创建NAT网关实例,选择已创建的VPC和子网...

    ernest.wang 评论0 收藏1724
  • FAQ 私有网络 UVPC

    摘要:每个私有网络可以支持多少云资源每个私有网络可以支持多少云资源每个私有网络可以支持多少云资源云资源数量和您私有网络中子网的网段掩码大小有关联,不会做额外限制。 FAQ本篇目录VPC创建成功后,可以修改网段么?子网创建成功后,可以修改网段么?如何删除关联资源的子网?一台云主机所在的子网绑定了NAT网关,同时该云主机绑定了EIP,该云主机出外网方式是什么?目前NAT网关支持绑定多个子网么?每个私有...

    ernest.wang 评论0 收藏607
  • 产品简介 私有网络 UVPC

    摘要:在私有网络中,可以创建指定网段的,在中创建子网并自主管理云资源。这些独立的网络段叫做子网。网络是子网级别的安全策略,用于控制进出子网的数据流。 产品简介本篇目录私有网络简介私有网络组件私有网络简介私有网络 VPC(Virtual Private Cloud)是属于用户的、逻辑隔离的网络环境。在私有网络中,可以创建指定网段的VPC,在VPC中创建子网并自主管理云资源,同时通过网络ACL实现安全...

    ernest.wang 评论0 收藏826
  • 概览 私有网络 UVPC

    摘要:概览概览产品简介产品简介和子网简介网关简介内网简介网络简介路由表简介计费说明使用限制规划建议规划规划快速上手搭建网络创建创建子网添加云主机创建网关绑定网络操作指南子网网关内网网络路由表 概览产品简介产品简介VPC和子网简介NAT网关简介内网VIP简介网络ACL简介路由表简介计费说明 使用限制规划建议ACL规划VPC规划快速上手搭建VPC网络Step1 创建VPCStep2 创建子网St...

    ernest.wang 评论0 收藏1751
  • 计费说明 私有网络 UVPC

    摘要:计费说明计费说明计费说明私有网络子网网络均为免费产品,不需支付任何费用。网关为免费产品,但所绑定的弹性为收费产品,具体价格参考弹性产品价格。 计费说明私有网络VPC、子网、网络ACL均为免费产品,不需支付任何费用。NAT网关为免费产品,但所绑定的弹性IP为收费产品,具体价格参考弹性IP产品价格。

    ernest.wang 评论0 收藏1435
  • 云硬盘是什么-云硬盘功能特性

    摘要:云硬盘容量是由统一存储的从存储集群容量中分配的,所有云硬盘共享整个分布式存储池的容量及性能。支持云硬盘创建挂载卸载磁盘扩容删除等生命周期管理,单块云硬盘同时仅能挂载一台虚拟机。云硬盘最小支持的容量,步长为,可自定义控制单块云硬盘的最大容量。云硬盘是一种基于分布式存储系统为虚拟机提供持久化存储空间的块设备。具有独立的生命周期,支持随意绑定/解绑至多个虚拟机使用,并能够在存储空间不足时对云硬盘进...

    ernest.wang 评论0 收藏0

发表评论

0条评论

ernest.wang

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<