NAT网关 NAT-约束与限制:公网NAT网关

时间:2023-12-14 19:37:59

公网NAT网关

关于公网NAT网关的使用,您需要注意以下几点:

  • 公共限制
    • 同一个公网NAT网关下的多条规则可以复用同一个弹性公网IP,不同网关下的规则必须使用不同的弹性公网IP
    • 一个VPC支持关联多个公网NAT网关。
    • SNAT、DNAT可以共用同一个弹性公网IP,节省弹性公网IP资源。但是在选用全端口模式下,DNAT优先占用全部端口,这些端口不能被 SNAT 使用。因此SNAT规则不能和全端口的DNAT规则共用EIP,以免出现业务相互抢占问题。
    • 公网NAT网关支持转换的资源类型不包括企业型VPN。
    • 当云主机同时配置弹性公网IP服务和公网NAT网关服务时,数据均通过弹性公网IP转发。
    • 出于安全因素考虑,部分运营商会对下列端口进行拦截,导致无法访问。建议避免使用下列端口:

      协议

      不支持端口

      TCP

      42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 4790 5554 5800 5900 9996

      UDP

      135~139 1026 1027 1028 1068 1433 1434 4789 4790 5554 9996

  • SNAT限制
    • VPC内的每个子网只能添加一条SNAT规则。
    • SNAT规则中添加的自定义网段,对于虚拟私有云的配置,必须是虚拟私有云子网网段的子集,不能相等。
    • SNAT规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。
    • 公网NAT网关支持添加的SNAT规则的数量没有限制。
  • DNAT限制
    • 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。
    • 公网NAT网关支持添加的DNAT规则的数量为200个。
support.huaweicloud.com/productdesc-natgateway/zh-cn_topic_0086739750.html