• 步骤1:开通云专线

    用户本地数据中心的服务器需要通过公网NAT网关实现访问公网或为公网提供服务,需要先通过云专线接入虚拟私有云。

    用户本地数据中心的服务器需要通过公网NAT网关实现访问公网或为公网提供服务,需要先通过云专线接入虚拟私有云。

  • 步骤2:购买弹性公网IP

    通过购买弹性公网IP来实现VPC中的云主机通过NAT的方式为互联网提供服务。

    说明:弹性公网IP收费情况请参考计费说明

    通过购买弹性公网IP来实现VPC中的云主机通过NAT的方式为互联网提供服务。

  • 步骤3:购买NAT网关

    通过公网NAT网关访问公网或为公网提供服务,则需要购买公网NAT网关。

    购买公网NAT网关必须指定公网NAT网关所在VPC、子网。

    通过公网NAT网关访问公网或为公网提供服务,则需要购买公网NAT网关。

    购买公网NAT网关必须指定公网NAT网关所在VPC、子网。

  • 步骤4:添加SNAT规则

    公网NAT网关创建成功后,您可以为公网NAT网关添加SNAT规则。通过添加SNAT规则,云专线用户侧端的服务器可以通过共享弹性公网IP访问互联网。

    一个网段对应一条SNAT规则,如果云专线用户侧有多个网段中的服务器需要访问公网,则可以通过创建多个SNAT规则实现共享一个或多个弹性公网IP资源。

    公网NAT网关创建成功后,您可以为公网NAT网关添加SNAT规则。通过添加SNAT规则,云专线用户侧端的服务器可以通过共享弹性公网IP访问互联网。

    一个网段对应一条SNAT规则,如果云专线用户侧有多个网段中的服务器需要访问公网,则可以通过创建多个SNAT规则实现共享一个或多个弹性公网IP资源。

  • 步骤5:添加DNAT规则

    公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。

    一个云主机的一个端口对应一条DNAT规则,如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则。

    公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。

    一个云主机的一个端口对应一条DNAT规则,如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则。

NAT网关用户指南
什么是NAT网关

NAT网关可为您提供网络地址转换服务,分为公网NAT网关和私网NAT网关。

NAT网关产品规格

NAT网关的规格指公网NAT网关与私网NAT网关支持的SNAT最大连接数。

图解NAT网关

公网NAT网关分为SNAT和DNAT两个功能

NAT网关产品优势

主要介绍公网NAT网关优势和私网NAT网关优势

NAT网关约束与限制

主要讲解公网NAT网关、私网NAT网关的约束与限制

NAT网关与其它服务的关系

主要讲解NAT网关与华为云其他服务之间的关系及交互功能。

计费说明(公网NAT网关)

公网NAT网关根据您选择的公网NAT网关规格和使用时长计费。

公网NAT网关共有小型、中型、大型和超大型四种规格。

计费说明(私网NAT网关)

自2022年4月21日起,私网NAT网关在不同区域分批次开始收费。

本章节主要介绍私网NAT网关的计费详情。

NAT网关权限管理

如果您需要对华为云上购买的NAT网关资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务进行精细的权限管理。

NAT网关区域和可用区

我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。

公网NAT网关管理

主要介绍公网NAT网关的购买、查看、修改、删除退订等操作

公网NAT网关管理

主要介绍私网NAT网关的购买、查看、修改、删除退订等操作

什么是NAT网关

NAT网关可为您提供网络地址转换服务,分为公网NAT网关和私网NAT网关。

公网NAT网关

公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器)或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供最高20Gbit/s能力的网络地址转换服务,使多个云主机可以共享弹性公网IP访问Internet或使云主机提供互联网服务。

公网NAT网关分为SNAT和DNAT两个功能。

1、SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性公网IP,安全,高效的访问互联网。

SNAT架构如图1所示。

图1 SNAT架构图


2、DNAT功能绑定弹性公网IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性公网IP,为互联网提供服务。

DNAT架构如图2所示。

图2 DNAT架构图

私网NAT网关

私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。

私网NAT网关分为SNAT和DNAT两个功能:

1、SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。

2、DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。

中转子网

中转子网相当于一个中转网络,是中转IP所属的子网。

中转IP

您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP(中转IP)访问用户IDC或其他远端VPC。

中转VPC

中转子网所在VPC。

图3 私网NAT网关

如上图所示:

1、重叠网段的VPC互访

两个本端VPC网段重叠,使用两个私网NAT网关,配置SNAT、DNAT规则,将本端VPC私网地址转换为中转IP地址,实现两个本端VPC中云主机利用中转IP互访,解决了VPC间网段重叠互访的问题。

2、指定IP接入远端私网

访问远端私网中的用户数据中心(IDC)和VPC被要求指定IP地址接入,远端私网中的IDC通过云专线/VPN接入中转VPC,远端私网中的VPC通过对等连接接入中转VPC。本端VPC1使用私网NAT网关,配置SNAT规则,将本端VPC私网地址转换为指定IP地址,实现本端VPC1中的云主机以指定IP地址接入远端私网。


说明:私网NAT网关目前在“华东-上海二”、“中国-香港”、“拉美-圣保罗一”、“非洲-约翰内斯堡”、“拉美-墨西哥城一”限时免费。

私网NAT网关目前在“华南-广州-友好用户环境”、“华南-广州”、“华东-上海一”、“华北-北京四”、“华北-乌兰察布一”、“亚太-曼谷”、“亚太-新加坡”、“西南-贵阳一”已开始计费。

如何访问NAT网关

通过管理控制台、基于HTTPS请求的API(Application Programming Interface)两种方式访问NAT网关。

1、管理控制台方式

管理控制台是网页形式的,您可以使用直观的界面进行相应的操作。登录管理控制台,从主页选择“NAT网关”。

2、API方式

如果您需要将云平台上的NAT网关集成到您自己的系统,请使用API方式访问NAT网关,具体操作请参见《NAT网关API参考》