添加snat规则-凯发k8国际娱乐官网入口
操作场景
公网nat网关创建成功后,您需要创建snat规则。通过创建snat规则,虚拟私有云子网中全部或部分云主机可以通过共享弹性公网ip访问公网,或云专线/云连接用户侧端该网段下的服务器可以通过共享弹性公网ip访问公网。
一个子网对应一条snat规则,如果vpc中有多个子网需要访问公网,则可以通过创建多个snat规则实现共享一个或多个弹性公网ip资源。
约束与限制
- vpc内的每个子网只能添加一条snat规则。
- snat规则中添加的自定义网段,对于虚拟私有云的配置,必须是虚拟私有云子网网段的子集,不能相等。
- snat规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。
- 公网nat网关支持添加的snat规则的数量没有限制。
前提条件
- 公网nat网关创建成功。
- 云专线接入的用户,云专线的虚拟网关中,“vpc网段”参数建议设置为"0.0.0.0/0"。具体配置请参考创建虚拟网关。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击图标,选择区域和项目。
- 在系统凯发k8国际娱乐k8凯发官网入口首页,单击“网络 > nat网关”。
进入公网nat网关页面。
- 在公网nat网关页面,单击需要添加snat规则的公网nat网关名称。
- 在snat规则页签中,单击“添加snat规则”。
图1 添加snat规则
- 根据界面提示,配置添加snat规则参数,详情请参见表1。
表1 snat规则参数说明 参数
说明
使用场景
snat规则使用的场景。
当虚拟私有云中的云主机需要访问公网时,选择虚拟私有云。
当云专线/vpn本地数据中心端的服务器需要访问公网时,选择云专线/云连接。
子网
- 使用已有:选择现有子网,使云服务器通过snat方式访问公网。
- 自定义:自定义一个网段或者填写某个主机地址,使云服务器通过snat方式访问公网。
说明:
支持配置0.0.0.0/0的地址段,在多段地址配置时更方便。
可以配置32位主机地址,nat网关只针对此地址起作用。
弹性公网ip
用来提供互联网访问的公网ip。
这里只能选择没有被绑定的弹性公网ip,或者被绑定在当前公网nat网关中非“所有端口”类型dnat规则上的弹性公网ip,或者被绑定到当前公网nat网关中snat规则上的弹性公网ip。
可选择多条eip添加在snat规则中。一条snat规则最多添加20个eip。snat规则使用多个eip时,业务运行时会随机选取其中的一个。
监控
为snat连接数设置告警。
可通过设置告警及时了解snat连接数运行状况,从而起到预警作用。
描述
snat规则信息描述。最大支持255个字符,且不能包含“<”和“>”。
- 配置完成后,单击确定,完成“snat规则”创建。
- 根据您的业务需求,可以为一个公网nat网关添加多条snat规则。
- 一个vpc支持关联多个公网nat网关。
- vpc内的每个子网只能添加一条snat规则。
意见反馈
文档内容是否对您有帮助?
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨