添加DNAT規則
更新時間 2024-01-06 22:26:22
最近更新(xin)時間(jian): 2024-01-06 22:26:22
分享文章(zhang)
本文主要介(jie)紹(shao)私網NAT網關添加DNAT規(gui)則
操作場景
私網(wang)NAT網(wang)關(guan)創建(jian)后(hou),通過添加DNAT規(gui)則(ze),則(ze)可以(yi)通過映射(she)方式將(jiang)您(nin)VPC內的云主(zhu)機(ji)實例對外部私網(wang)(IDC或(huo)其(qi)他(ta)VPC)提供(gong)服(fu)務。
云主(zhu)機的每(mei)個(ge)(ge)端口(kou)分別對應(ying)一條DNAT規則,一個(ge)(ge)云主(zhu)機的多(duo)個(ge)(ge)端口(kou)或者多(duo)個(ge)(ge)云主(zhu)機需要(yao)為外部私網提供服務(wu),則需要(yao)創建(jian)多(duo)條DNAT規則。
前提條件
- 已成功創建私網NAT網關。
- 中轉子網與中轉IP創建成功。
操作步驟
- 登錄管理控制臺。
- 在系統首頁,單擊“網絡 > NAT網關”。進入NAT網關頁面。
- 在NAT網關頁面,單擊“NAT網關> 私網NAT網關”。
- 在私網NAT網關頁面,單擊需要添加DNAT規則的私網NAT網關名稱。
- 在私網NAT網關詳情頁面中,單擊“DNAT規則”頁簽。
- 在DNAT規則頁簽中,單擊“添加DNAT規則”。
說明配置DNAT規(gui)則(ze)后(hou),需在(zai)目標(biao)云主機實例中放通對應的(de)安全組規(gui)則(ze),否則(ze)DNAT規(gui)則(ze)不能生效(xiao)。
- 根據界面提示,配置添加DNAT規則參數,詳情請參見下表。
表 DNAT規(gui)則參數說(shuo)明
| 參數 | 說明 |
|---|---|
| 端口類型 | 分為具體端口和所有端口兩種類型。 具體端口:屬于端口映射方式。私網NAT網關會將以指定協議和端口訪問該中轉IP的請求轉發到目標云主機實例的指定端口上。 所有端口:屬于IP映射方式。此方式相當于為云主機配置了一個私網IP(中轉IP),任何訪問該中轉IP的請求都將轉發到目標云主機實例上。 |
| 支持協議 | 協議類型分為TCP和UDP兩種類型。端口類型為所有端口時,此參數默認設置為All。端口類型為具體端口時,可配置此參數。 |
| 中轉子網 | 選擇中轉VPC中創建的中轉子網,非當前VPC的中轉子網。 |
| 中轉IP | 通過該中轉IP訪問用戶IDC或其他VPC。這里只能選擇沒有被綁定的中轉IP,或者被綁定在當前私網NAT網關中非“所有端口”類型DNAT規則上的中轉IP,或者被綁定到當前私網NAT網關中SNAT規則上的中轉IP。 |
| 中轉IP端口 | 中轉IP對外提供服務的端口號。端口范圍是1~65535。端口類型為具體端口時,需要配置此參數。 |
| 實例類型 | 選擇對外部私網提供服務的實例類型。 云主機 虛擬IP地址 負載均衡器 自定義 |
| 網卡 | 服務器網卡。實例類型為云主機時,需要配置此參數。 |
| IP地址 | 對外部私網提供服務的云主機IP地址。實例類型為自定義時,需要配置此參數。 |
| 業務端口 | 實例對外提供服務的協議端口號。端口范圍是1~65535。端口類型為具體端口時,需要配置此參數。 |
| 描述 | DNAT規則信息描述。最大支持255個字符。 |
- 配置完成后,單擊“確定”,可在DNAT規則列表中查看詳情,若“狀態”為“運行中”,表示創建成功。