应用场景

2023-01-04 04:41:31

云上网络入口,面向Internet提供服务

当VPC内的云主机需要面向公网提供服务时,可以使用NAT网关的DNAT功能,使云上资源可轻松面向Internet提供服务,同时节省大量弹性公网IP,保护云上私网网络结构。

DNAT功能绑定弹性IP,可通过端口映射方式,NAT网关会将会把访问该弹性IP的请求转换成指定的IP和端口转发到目标云主机实例上。

一个云主机配置一条DNAT规则,如果有多个云主机需要为公网提供服务,可以通过配置多条DNAT规则来共享一个或多个弹性IP资源。实现多个云主机共享弹性IP和带宽,精确的控制带宽资源,节省公网带宽资源。

使用DNAT为公网提供服务场景组网图如下图所示。图中示例的云主机类型均可以替换为弹性云主机、物理机的任何一个。例如:

  • 弹性IP1的80端口,映射到云主机ECS 1的10080端口。

  • 弹性IP1的8080端口,映射到云主机ECS 2的20080端口。

  • 弹性IP2的443端口,映射到云主机ECS 3的30443端口。


构建VPC云上网络出口

当VPC内的云主机需要主动访问Internet,可以使用弹性IP绑定云主机实现。但是如果VPC内需要主动访问Internet的云主机过多时,为了节省弹性IP资源并且避免云主机IP直接暴露在公网上,可以使用NAT网关的SNAT功能,构建VPC主动访问公网出口。

VPC中一个子网对应一条SNAT规则,一条SNAT规则配置一个弹性IP。NAT网关为您提供不同规格的连接数,根据业务规划,NAT网关为您提供不同规格的连接数。您可以通过创建多条SNAT规则,来实现VPC内没有弹性IP的资源可以直接访问公网,多个云主机共享弹性公网IP资源访问Internet。

使用SNAT访问公网场景组网图如下图所示。

aHMBLFlayK38