最近更新時間:2022-02-08
一些彈性云服務器不僅需要使用系統提供的服務,還需要訪問外網以獲取信息或下載軟件。但是,給彈性云服務器分配公網IP需要消耗稀缺資源(如IPv4地址),增加額外的成本,并有可能增加虛擬環境遭受攻擊的幾率。因此,多個彈性云服務器共享同一公網IP是一種可行的方法,具體實施方法為源地址轉換(SNAT)。
DNAT功能綁定彈性公網IP,可通過IP映射或端口映射兩種方式,實現VPC內跨可用區的多個云主機共享彈性公網IP,為互聯網提供服務。
VPC是虛擬私有云,通過邏輯方式進行網絡隔離,提供安全、隔離的網絡環境。
NAT網關能夠為VPC內的彈性云服務器提供訪問外網的能力。
彈性公網IP是可以提供互聯網上合法的靜態IP地址的服務,VPC的的吞吐量由彈性公網IP帶寬決定。
彈性云服務器是VPC內的運行實例,使用NAT網關訪問外網。
NAT網關的SNAT功能通過綁定彈性公網IP,實現云主機私有IP到公網IP的轉換。云主機通過NAT網關訪問外網時,其帶寬大小和您購買彈性公網IP時選擇的帶寬大小有關。
NAT網關的DNAT功能綁定彈性公網IP通過端口映射的方式,實現VPC內跨可用區的多個彈性云服務器共享彈性公網IP,為互聯網提供服務。NAT網關會將以指定協議和端口訪問該彈性公網IP的請求轉發到目標彈性云服務器實例的指定端口上。此方式可以讓多臺彈性云服務器共享一個彈性公網IP。
ECS變更規格時,會導致已配置的NAT規則失效,需要刪除后重新配置。
NAT網關里的網段是在創建NAT網關時必須指定NAT網關所在VPC及子網網段 。此網段僅用于系統后臺使用,并非SNAT使用的網段。
創建SNAT規則且當場景是虛擬專有云時,需要配置對應VPC的子網網段,使該網段中的云主機通過SNAT方式訪問外網。
創建SNAT規則且當場景是云專線時,需要配置云專線對應的本地數據中心的某個網段或另一VPC的網段,使該網段中的云主機通過SNAT方式訪問公網。