配置步骤

  • 步骤1:开通云专线

    用户本地数据中心的服务器需要通过公网NAT网关实现访问公网或为公网提供服务,需要先通过云专线接入虚拟私有云。

    用户本地数据中心的服务器需要通过公网NAT网关实现访问公网或为公网提供服务,需要先通过云专线接入虚拟私有云。

  • 步骤2:购买弹性公网IP

    通过购买弹性公网IP来实现VPC中的云主机通过NAT的方式为互联网提供服务。

    说明:弹性公网IP收费情况请参考计费说明

    通过购买弹性公网IP来实现VPC中的云主机通过NAT的方式为互联网提供服务。

  • 步骤3:购买NAT网关

    通过公网NAT网关访问公网或为公网提供服务,则需要购买公网NAT网关。

    购买公网NAT网关必须指定公网NAT网关所在VPC、子网。

    通过公网NAT网关访问公网或为公网提供服务,则需要购买公网NAT网关。

    购买公网NAT网关必须指定公网NAT网关所在VPC、子网。

  • 步骤4:添加SNAT规则

    公网NAT网关创建成功后,您可以为公网NAT网关添加SNAT规则。通过添加SNAT规则,云专线用户侧端的服务器可以通过共享弹性公网IP访问互联网。

    一个网段对应一条SNAT规则,如果云专线用户侧有多个网段中的服务器需要访问公网,则可以通过创建多个SNAT规则实现共享一个或多个弹性公网IP资源。

    公网NAT网关创建成功后,您可以为公网NAT网关添加SNAT规则。通过添加SNAT规则,云专线用户侧端的服务器可以通过共享弹性公网IP访问互联网。

    一个网段对应一条SNAT规则,如果云专线用户侧有多个网段中的服务器需要访问公网,则可以通过创建多个SNAT规则实现共享一个或多个弹性公网IP资源。

  • 步骤五:添加DNAT规则

    公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。

    一个云主机的一个端口对应一条DNAT规则,如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则。

    公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。

    一个云主机的一个端口对应一条DNAT规则,如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则。

NAT网关最佳实践配置示例

通过NAT网关服务访问公网或者面向公网提供服务最佳实践配置示例。

华为云NAT网关教程视频

初识NAT网关

03:17

使用SNAT访问公网

01:59

使用SNAT访问公网

使用DNAT为公网提供服务

01:58