約束與限制
更新時間 2024-12-10 16:53:17
最近更新時間: 2024-12-10 16:53:17
分享文章
本節主要介紹NAT的約束與限制。
公網NAT網關
關于公網NAT網關的使用,您需要注意以下幾點:
- 同一個公網NAT網關下的多條規則可以復用同一個彈性IP,不同網關下的規則必須使用不同的彈性IP。
- VPC內的每個子網只能添加一條SNAT規則。
- SNAT、DNAT可以共用同一個彈性公網IP,節省彈性公網IP資源。但是SNAT不能和選用全端口模式的DNAT共用EIP,DNAT選用全端口模式會占用全部端口。
- 當云主機同時配置彈性IP服務和公網NAT網關服務時,數據均通過彈性IP轉發。
- SNAT規則中添加的自定義網段,對于云專線的配置,必須是云專線側網段,且不能與虛擬私有云側的網段沖突。
- 公網NAT網關不支持配置ELB的IP與公網通信。
- 一個云主機的一個端口對應一條DNAT規則,一個端口只能映射到一個EIP,不能映射到多個EIP。
- 公網NAT網關支持添加的DNAT規則的數量為200個,支持添加的SNAT規則的數量沒有限制。
私網NAT網關
關于私網NAT網關的使用,您需要注意以下幾點:
- 用戶需要在VPC下手動添加私網路由,即通過創建對等連接或開通云專線/VPN連接遠端私網。
- VPC內的每個子網只能添加一條SNAT規則。
- SNAT規則和DNAT規則不能共用同一個中轉IP。
- DNAT的全端口模式不能和具體端口模式共用同一個中轉IP。
- 私網NAT網關支持添加的DNAT規則和SNAT規則的數量如下:
? 小型:DNAT規則和SNAT規則的總數不超過20個。
? 中型:DNAT規則和SNAT規則的總數不超過50個。
? 大型:DNAT規則和SNAT規則的總數不超過200個。
? 超大型:DNAT規則和SNAT規則的總數不超過500個。
說明
私網NAT網關已在廣州4、貴州、西安2、華北、蘇州、杭州、深圳、長沙2資源池商用上線。