准备工作

注册华为云帐号并实名认证

如果您已有一个华为云帐号并完成了实名认证,请跳到下一个任务。如果您还没有华为云帐号,请参考以下步骤创建。

1. 打开/,单击“注册”。

2. 根据提示信息完成注册,详细操作请参见如何注册华为云管理控制台的用户?

3. 注册成功后,系统会自动跳转至您的个人信息界面。

4. 参考实名认证完成个人或企业帐号实名认证。

配置步骤

步骤1:创建VPC及子网

本示例需要使用1个VPC和2个子网。首先创建1个VPC,再创建2个子网。

具体操作请参见创建虚拟私有云和子网

为账户充值

您需要确保账户有足够金额。

关于公网NAT网关价格,请参见价格详情

关于充值,请参见如何给华为云账户充值

步骤2:购买公网NAT网关

业务VPC创建完成后,购买第一个公网NAT网关。

1. 登录管理控制台。

2. 在管理控制台左上角单击,选择区域和项目。

3. 在系统首页,单击“网络 > NAT网关”。

进入公网NAT网关页面。

4. 在公网NAT网关页面,单击“购买公网NAT网关”,进入公网NAT网关购买页面。

5. 根据界面提示,配置公网NAT网关的基本信息。

虚拟私有云请选择步骤1创建的业务VPC,子网选择步骤1创建的其中一个子网。

配置完成上述信息,会显示公网NAT网关配置费用,可通过“了解计费详情”查看计费信息。

6. 单击“立即购买”,在“规格确认”页面,您可以再次核对公网NAT网关信息。

7. 确认无误后,单击“提交”,开始创建公网NAT网关。

公网NAT网关的创建过程一般需要1-5分钟。

8. 在“公网NAT网关”列表,查看公网NAT网关状态。

步骤3:检查默认路由

公网NAT网关创建好后,进入VPC路由表界面,检查默认路由表下是否存在指向公网NAT网关的默认路由。

1. 登录管理控制台。

2. 在管理控制台左上角单击,选择区域和项目。

3. 在系统首页,选择“网络 > 虚拟私有云”。

4. 在左侧导航栏选择“路由表”。

5. 在路由表列表中,单击需要查看路由规则的路由表名称。

6. 进入路由表详情页面,检查是否存在指向公网NAT网关的默认路由。

说明:VPC下第一个公网NAT网关创建时会在默认路由表自动下发0.0.0.0/0的默认路由,若VPC下已经存在此路由,则需要在路由表界面手动修改路由,指向所创建的公网NAT网关。

步骤4:创建路由表

公网NAT网关多实例依赖VPC多路由表功能,所以需要在VPC中创建第二张路由表。

1. 登录管理控制台。

2. 在管理控制台左上角单击,选择区域和项目。

3. 在系统首页,选择“网络 > 虚拟私有云”。

4. 在左侧导航栏,选择“路由表”。

5. 在页面右上角,单击“创建路由表”,按照提示配置参数。

6. 单击“确定”,完成创建。

系统出现信息提示页面,请您根据提示关联子网。请参考以下步骤进行关联:

① 单击“关联子网”,进入路由表详情页面的“关联子网”页签。

② 单击“关联子网”,选择步骤1创建的第二个子网。

③ 单击“确定”,完成关联。

步骤5:购买公网NAT网关

在VPC中完成第二张路由表的创建并且已关联第二个子网之后,在业务VPC下购买第二个公网NAT网关。

1. 登录管理控制台。

2. 在管理控制台左上角单击,选择区域和项目。

3. 在系统首页,单击“网络 > NAT网关”。

进入公网NAT网关页面。

4. 在公网NAT网关页面,单击“购买公网NAT网关”,进入公网NAT网关购买页面。

5. 根据界面提示,配置公网NAT网关的基本信息。

虚拟私有云请选择步骤1创建的业务VPC,子网选择步骤1创建的其中一个子网。

配置完成上述信息,会显示公网NAT网关配置费用,可通过“了解计费详情”查看计费信息。

6. 单击“立即购买”,在“规格确认”页面,您可以再次核对公网NAT网关信息。

7. 确认无误后,单击“提交”,开始创建公网NAT网关。

公网NAT网关的创建过程一般需要1-5分钟。

8. 在“公网NAT网关”列表,查看公网NAT网关状态。

步骤6:添加默认路由

从第二个网关开始,需要在新路由表中创建0.0.0.0/0指向公网NAT网关的默认路由。

1. 登录管理控制台。

2. 在管理控制台左上角单击,选择区域和项目。

3. 在系统首页,选择“网络 > 虚拟私有云”。

4. 在左侧导航栏选择“路由表”。

5. 在路由表列表中,单击需要添加路由规则的路由表名称。

6. 单击“添加路由”,按照提示配置参数。

单击,可以依次增加多条路由。

7. 单击“确定”,完成添加。

NAT网关最佳实践配置示例

通过NAT网关服务访问公网或者面向公网提供服务最佳实践配置示例。

华为云NAT网关教程视频

初识NAT网关

03:17

使用SNAT访问公网

01:59

使用SNAT访问公网

使用DNAT为公网提供服务

01:58