添加DNAT規則
更新時間(jian) 2024-01-06 22:26:06
最(zui)近更新時間(jian): 2024-01-06 22:26:06
分享文章
本節主要(yao)介紹(shao)添(tian)加(jia)DNAT規(gui)則(ze)的操作步驟(zou)。
操作場景
NAT網關創建后,通過添加DNAT規則(ze),則(ze)可以通過映射(she)方式將(jiang)您VPC內的云主機對互聯(lian)網提供服務(wu)。
一(yi)(yi)個(ge)(ge)(ge)云(yun)主機的一(yi)(yi)個(ge)(ge)(ge)端(duan)口(kou)對應一(yi)(yi)條DNAT規(gui)則,一(yi)(yi)個(ge)(ge)(ge)端(duan)口(kou)只能(neng)(neng)映射(she)到一(yi)(yi)個(ge)(ge)(ge)EIP,不能(neng)(neng)映射(she)到多個(ge)(ge)(ge)EIP。如果(guo)您有多個(ge)(ge)(ge)云(yun)主機需要為互聯網提供服務(wu),則需要創建多條DNAT規(gui)則。
操作前提
已成(cheng)功創(chuang)建NAT網關。
操作步驟
- 登錄管理控制臺。
- 在系統首頁,單擊“網絡 > NAT網關”。
- 在NAT網關頁面,單擊需要添加DNAT規則的NAT網關名稱。
- 在NAT網關詳情頁面中,單擊“DNAT規則”頁簽。
- 在DNAT規則頁簽中,單擊“添加DNAT規則”。
說明配置DNAT規則(ze)后,需要放通對(dui)應的安全(quan)組(zu)規則(ze),否則(ze)DNAT規則(ze)不能生效(xiao)。
根據界面提示(shi),配置添加DNAT規(gui)則參(can)數,詳情請參(can)見下表(biao)。
| 參數 | 說明 |
|---|---|
| 使用場景 | 虛擬私有云表示虛擬私有云中的云主機將通過DNAT的方式共享彈性IP,為公網提供服務。 云專線表示通過云專線方式接入虛擬私有云的本地數據中心中的服務器,將通過DNAT的方式為公網提供服務。 |
| 端口類型 | 分為所有端口和具體端口兩種類型。 所有端口:屬于IP映射方式。 此方式相當于為云主機配置了一個彈性IP,任何訪問該彈性IP的請求都將轉發到目標云服務器實例上。 具體端口:屬于端口映射方式。 公網NAT網關會將以指定協議和端口訪問該彈性IP的請求轉發到目標云主機實例的指定端口上。 |
| 支持協議 | 協議類型分為TCP和UDP兩種類型。端口類型為具體端口時,可配置此參數,端口類型為所有端口時, 此參數默認設置為All。 |
| 彈性IP | 彈性IP地址。這里只能選擇沒有被綁定的彈性IP, 或者被綁定在當前公網NAT網關中非“所有端口”類型DNAT規則上的彈性IP, 或者被綁定到當前公網NAT網關中SNAT規則上的彈性IP。 |
| 公網端口 | 彈性IP的端口。當端口類型為具體端口時,需要配置此參數,有效數值為1-65535。 公網端口為具體的數值,例如80。 |
| 私網IP | 當使用場景為虛擬私有云時,指云主機的IP地址。表示此IP地址的云主機將通過DNAT方式為公網提供服務。 當使用場景為云專線時,指用戶本地數據中心中服務器的IP地址或者用戶的私有IP地址。 表示通過云專線接入到虛擬私有云的本地數據中心端的此私有IP服務器,可以通過DNAT方式為公網提供服務。 端口類型為具體端口時,需要配置私網IP的端口。 |
| 私網端口 | 在使用DNAT為云主機面向公網提供服務場景下,指云主機的端口號。 當端口類型為具體端口時,需要配置此參數,有效數值為1-65535。私網端口為具體的數值,例如80。 |
- 配置完成后,單擊“確定”,可在DNAT規則列表中查看詳情,若“狀態”為“運行中”,表示創建成功。
說明配置DNAT規則后(hou),需在對應(ying)的云主機中(zhong)放通對應(ying)的安(an)全組規則,否則DNAT規則不能生(sheng)效(xiao)。