华为云计算 云知识 NAT网关是什么?
NAT网关是什么?

【热门云产品免费试用活动】| 【最新活动】| 【企业应用优惠】

免费试用专区

NAT网关 NAT Gateway )能够为 虚拟私有云 内的云主机(弹性 云服务器 裸金属服务器 云桌面 )或者通过 云专线 /VPN接入虚拟 私有云 的本地数据中心的服务器,提供最高10Gbit/s能力的 网络地址转换 服务,使多个云主机可以共享 弹性公网IP 访问Internet或使云主机提供互联网服务。

NAT网关分为SNAT和DNAT两个功能:

SNAT功能通过绑定弹性 公网IP ,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性公网IP,安全,高效的访问互联网。

DNAT功能绑定弹性公网IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性公网IP,为互联网提供服务。

NAT网关应用场景:

1、使用SNAT访问公网:

当VPC内的云主机需要访问公网,请求量大时,为了节省弹性公网IP资源并且避免云主机IP直接暴露在公网上,您可以使用NAT网关的SNAT功能。VPC中一个子网对应一条SNAT规则,一条SNAT规则配置一个弹性公网IP。NAT网关为您提供不同规格的连接数,根据业务规划,您可以通过创建多条SNAT规则,来实现共享弹性公网IP资源。

2、使用DNAT为云主机面向公网提供服务:

当VPC内的云主机需要面向公网提供服务时,可以使用NAT网关的DNAT功能。

DNAT功能绑定弹性公网IP,可通过端口映射方式,NAT网关会将以指定的协议和端口访问该弹性公网IP的请求转发到目标云主机实例的指定端口上。也可通过IP映射方式,为云主机配置了一个弹性公网IP,任何访问该弹性公网IP的请求都将转发到目标云主机实例上。使多个云主机共享弹性公网IP和带宽,精确的控制带宽资源。

一个云主机配置一条DNAT规则,如果有多个云主机需要为公网提供服务,可以通过配置多条DNAT规则来共享一个或多个弹性公网IP资源。

3、使用SNAT或DNAT高速访问互联网:

用户线下私有云或跨区域使用云专线/VPN接入虚拟私有云的用户,若有大量的服务器需要实现安全,可靠,高速的访问互联网,或者为互联网提供服务,可通过NAT网关的SNAT功能或DNAT功能来实现。例如各类互联网、游戏、电商、金融等企业的跨云场景。

4、搭建高可用的SNAT:

在IT系统中,往往存在绑定的弹性公网IP被攻击封堵的可能性。如果您想提高系统的高可靠性,可以在配置SNAT规则时,添加多个弹性公网IP,当其中一个弹性公网IP被攻击封堵时,可以最大程度保障使用其他弹性公网IP的业务正常运行。

当SNAT规则上绑定了多个EIP时,系统会随机选择一个弹性公网IP访问公网。

每条SNAT规则支持添加20个弹性公网IP,当SNAT规则中添加的弹性公网IP被攻击封堵或不可用时,需要手动从EIP池中删除。

5、NAT网关多实例:

当单网关性能达到瓶颈,如SNAT支持最大100万连接不够使用或最高10Gbit/s带宽转换能力无法满足业务需求时,推荐使用多网关来横向扩展容量。

如果您想实现多网关扩容,只需将关联了VPC子网的路由表与NAT网关实例进行关联。

 

更多相关文章:

1. 域名 建站专场

2. 商标特惠专场

3. 云速邮箱

5. SSL证书专场

6. 全球云服务专场

7. 云服务器免费试用

8. 企业免费试用专区

9. 个人免费试用专区

10. 图片文字识别 OCR

11. 网站建设 自助 建站

12. 企业应用专场

13. 域名注册 申请

14. 服务器和网关的关系是什么?网关的作用有哪些

15. 域名解析a记录是什么意思

16. 网址域名ip查询方式有哪些?域名和ip地址的区别是什么?

17. 域名和url的区别与联系是什么?

18. 域名和ip地址有什么关系?二者的含义是什么?

19. com域名和cn域名是什么意思?com和cn域名哪个好?

上一篇:OLAP的场景有哪些 下一篇:定制自然语言处理应用场景

NAT网关 NAT 

 

华为云NAT网关(NAT Gateway)提供公网NAT网关(Public NAT Gateway)和私网NAT网关(Private NAT Gateway)两个功能。 公网NAT网关能够为VPC内的弹性云服务器提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。 私网NAT网关能够为虚拟私有云内的云主机提供网络地址转换服务,使多个云主机可以共享私网IP访问用户本地数据中心(IDC)或其他虚拟私有云,同时,也支持云主机面向私网提供服务。