管理DNAT規則
更新時間 2025-07-02 14:20:21
最近更新時間: 2025-07-02 14:20:21
分享文章
添加DNAT規則
公網NAT網關創建后,通過添加DNAT規則,則可以通過映射方式將您VPC內的云主機對互聯網提供服務。
注意云主機/物理機使用公網NAT網關配置DNAT規則時,不建議云主機/物理機同時綁定公網IP,以免造成流量出入方向走到不同的路徑。
一個云主機的一個端口對應一條DNAT規則,一個端口只能映射到一個EIP。如果您有多個云主機或一個主機的多個端口需要為互聯網提供服務,則需要創建多條DNAT規則。
- 登錄天翼云控制中心,選擇目標區域節點。選擇“網絡>NAT網關>公網NAT網關”,進入公網NAT網關頁面。
- 點擊需要添加規則的公網NAT網關名稱,進入公網NAT網關詳情頁,點擊DNAT標簽頁,在標簽頁中點擊添加DNAT規則。
- 根據彈出界面提示,配置DNAT規則的基本信息,配置參數如表所示:
| 參數 | 參數說明 |
|---|---|
| 彈性IP | 用于外部公網用戶進行服務訪問的目的IP。 |
| 類型 | 選擇VPC內主機或網卡:選擇現有子網內云主機,選擇云主機的網卡,使外部用戶能夠通過DNAT方式訪問云主機中的應用。手動輸入自定義地址:填寫某個主機地址(部分資源池支持)。 |
| 云主機(僅在選擇VPC內主機或網卡時) | 選擇DNAT規則對應的內部云主機。 |
| 網卡(僅在選擇VPC內主機或網卡時) | 選擇DNAT規則對應的內網IP。 |
| 內網地址(僅在選擇手動輸入自定義地址時) | 自定義主機地址(部分資源池支持)。 |
| 端口設置 | 具體端口:支持設置單個端口和端口段,設置端口段時公網端口段和內網端口段的數量必須一致;任意端口:任意端口屬于IP映射,任何訪問該彈性公網IP的請求都將轉發到目標主機實例上,目標主機實例也可以使用該彈性公網IP主動訪問公網。 |
| 公網端口 | 外部公網用戶訪問服務的端口,端口范圍1~65535。部分資源池端口范圍在1到1024之間,具體以控制臺為準。 |
| 內網端口 | 應用在內部提供服務使用的端口,端口范圍1~65535。 |
| 支持協議 | TCP、UDP協議。 |
| 描述 | DNAT規則信息描述。 |
- 設置好對應參數后,點擊“確定”,等待DNAT規則變為運行中,即完成DNAT規則的創建。
查看DNAT規則
- 登錄天翼云控制中心,選擇目標區域節點。選擇“網絡>NAT網關>公網NAT網關”,進入公網NAT網關頁面。
- 單擊公網NAT網關名稱,進入公網NAT網關詳情頁,點擊DNAT頁簽,可以查看DNAT規則ID,狀態、彈性IP、公網端口、描述、內網地址/名稱,內網端口、支持協議、添加時間及相關操作。
修改DNAT規則
- 登錄天翼云控制中心,選擇目標區域節點。選擇“網絡>NAT網關>公網NAT網關”,進入公網NAT網關頁面。
- 單擊公網NAT網關名稱,進入公網NAT網關詳情頁,點擊DNAT頁簽,在需要修改的DNAT規則操作欄點擊“修改”。
- 在彈出頁面填寫DNAT規則的基本信息,具體參數詳情見添加DNAT規則。
- 配置完成,點擊“確定”,完成DNAT規則的修改。
刪除DNAT規則
- 登錄天翼云控制中心,選擇目標區域節點。選擇“網絡>NAT網關>公網NAT網關”,進入公網NAT網關頁面。
- 單擊公網NAT網關名稱,進入公網NAT網關詳情頁,點擊DNAT頁簽,在待修改DNAT規則的操作欄點擊“刪除”。
- 在彈出頁面確認是否刪除規則,確認刪除點擊“確定”,完成DNAT規則的刪除。