网关服务

为什么选择华为云NAT网关

云网出口,共享EIP访问公网

构建VPC公网出口,弹性云服务器共享使用弹性IP访问Internet,灵活支持多种部署模式

迁移上云组网不变

通过私网NAT进行IP地址转换,解决多个部门VPC地址重叠的问题,保持云上组网与云下组网不变

云网入口,面向公网提供服务

提供DNAT端口级转发功能,使云上业务可轻松面向Internet提供服务,并同时节省大量弹性公网IP

混合云公网加速

通过专线连接到云上,并使用NAT绑定弹性公网IP给IDC中的机器,可以使用云上的Internet资源,获得更稳定的访问速度

什么是NAT网关

应用场景

  • 公网NAT网关-使用SNAT访问公网

    当VPC内的云主机需要访问公网,请求量大时,为了节省弹性公网IP资源并且避免云主机IP直接暴露在公网上,您可以使用公网NAT网关的SNAT功能。VPC中一个子网对应一条SNAT规则,一条SNAT规则可以配置多个弹性公网IP。公网NAT网关为您提供不同规格的连接数,根据业务规划,您可以通过创建多条SNAT规则,来实现共享弹性公网IP资源。

  • 公网NAT网关-使用DNAT为云主机面向公网提供服务

    DNAT功能绑定弹性公网IP,有两种映射方式(IP映射、端口映射)。可通过端口映射方式,当用户以指定的协议和端口访问该弹性公网IP时,公网NAT网关会将该请求转发到目标云主机实例的指定端口上。也可通过IP映射方式,为云主机配置了一个弹性公网IP,任何访问该弹性公网IP的请求都将转发到目标云主机实例上。使多个云主机共享弹性公网IP和带宽,精确的控制带宽资源。

  • 公网NAT网关-使用SNAT或DNAT高速访问互联网

    用户云下数据中心使用云专线/VPN接入虚拟私有云的用户,若有大量的服务器需要实现安全,可靠,高速的访问互联网,或者为互联网提供服务,可通过公网NAT网关的SNAT功能或DNAT功能来实现。

    使用SNAT或DNAT高速访问互联网场景图如所示。

  • 公网NAT网关-搭建高可用的SNAT

    在IT系统中,往往存在绑定的弹性公网IP被攻击封堵的可能性。如果您想提高系统的高可靠性,可以在配置SNAT规则时,添加多个弹性公网IP,当其中一个弹性公网IP被攻击封堵时,可以最大程度保障使用其他弹性公网IP的业务正常运行。

    当SNAT规则上绑定了多个EIP时,系统会随机选择一个弹性公网IP访问公网。

  • 公网NAT网关-NAT网关多实例

    当单网关性能达到瓶颈,如SNAT支持最大100万连接不够使用或最高20Gbit/s带宽转换能力无法满足业务需求时,推荐使用多网关来横向扩展容量。

    如果您想实现多网关扩容,只需将关联了VPC子网的路由表与公网NAT网关实例进行关联。

  • 私网NAT网关-重叠网段VPC间互通

    私网NAT网关提供私网地址转换服务,利用两个私网NAT网关,配置SNAT、DNAT规则,可同时将源、目的网段地址转换为中转IP,通过使用中转IP实现两VPC间互通。私网NAT网关解决了两个重叠网段虚拟私有云中的云主机互相访问的问题。

  • 私网NAT网关-企业网络上云及指定IP接入

    大企业等机构上云,希望迁移上云保持组网不变,使用私网NAT网关无需对网络做任何更改即可保持原有方式互通。同时,行业监管部门要求指定地址接入,使用私网NAT网关将各部门的IP地址映射为指定地址接入行业监管部门,满足企业安全规范。

网关服务相关文档

  • 网关服务-产品规格

    NAT网关的规格指公网NAT网关与私网NAT网关支持的SNAT最大连接数。

    NAT网关的规格指公网NAT网关与私网NAT网关支持的SNAT最大连接数。

  • 网关服务-区域和可用区

    我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。

    我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。

  • 网关服务-与其它服务的关系

    介绍与云专线、虚拟专业网络、弹性云服务器、虚拟私有云、弹性公网IP、云监控、统一身份认证服务、云审计服务等的关系。

    介绍与云专线、虚拟专业网络、弹性云服务器、虚拟私有云、弹性公网IP、云监控、统一身份认证服务、云审计服务等的关系。

  • 网关服务-敏感操作保护

    只有管理员可以设置敏感操作,普通IAM用户只有查看权限,不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。

    说明:联邦用户在执行敏感操作时,不需要进行身份验证。

    只有管理员可以设置敏感操作,普通IAM用户只有查看权限,不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。

    说明:联邦用户在执行敏感操作时,不需要进行身份验证。

  • 网关服务-支持的监控指标

    本节定义了NAT网关上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索NAT网关产生的监控指标。

    本节定义了NAT网关上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索NAT网关产生的监控指标。

  • 网关服务-权限管理

    如果您需要对华为云上购买的NAT网关(NAT Gateway)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务进行精细的权限管理。

    如果您需要对华为云上购买的NAT网关(NAT Gateway)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务进行精细的权限管理。

  • 网关服务-查看NAT网关后端实例对应的监控指标

    如果您需要查看特定NAT网关的某个监控指标下各个后端实例对应的该监控指标情况,您可以按照如下步骤操作。

    如果您需要查看特定NAT网关的某个监控指标下各个后端实例对应的该监控指标情况,您可以按照如下步骤操作。

  • 网关服务-计费说明(公网NAT网关)

    公网NAT网关根据您选择的公网NAT网关规格和使用时长计费。

    公网NAT网关根据您选择的公网NAT网关规格和使用时长计费。

  • 网关服务-计费说明(私网NAT网关)

    私网NAT网关在不同区域分批次开始收费。本章节主要介绍私网NAT网关的计费详情。

    私网NAT网关在不同区域分批次开始收费。本章节主要介绍私网NAT网关的计费详情。

如何进行NAT网关设置帮助视频

NAT网关服务介绍

03:17

NAT网关服务介绍

介绍怎样配置SNAT访问公网

01:59

介绍怎样配置SNAT访问公网

介绍怎样配置DNAT为云主机面向公网提供服务

01:58

介绍怎样配置DNAT为云主机面向公网提供服务