管理DNAT规则

2026-08-23 13:43:33

添加DNAT规则

公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。

注意

云主机/物理机使用公网NAT网关配置DNAT规则时,不建议云主机/物理机同时绑定公网IP,以免造成流量出入方向走到不同的路径。

一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP。如果您有多个云主机或一个主机的多个端口需要为互联网提供服务,则需要创建多条DNAT规则。

  1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。

  2. 点击需要添加规则的公网NAT网关名称,进入公网NAT网关详情页,点击DNAT标签页,在标签页中点击添加DNAT规则。

  3. 根据弹出界面提示,配置DNAT规则的基本信息,配置参数如表所示:

参数参数说明
弹性IP用于外部公网用户进行服务访问的目的IP。
类型选择VPC内主机或网卡:选择现有子网内云主机,选择云主机的网卡,使外部用户能够通过DNAT方式访问云主机中的应用。手动输入自定义地址:填写某个主机地址(部分资源池支持)。
云主机(仅在选择VPC内主机或网卡时)选择DNAT规则对应的内部云主机。
网卡(仅在选择VPC内主机或网卡时)选择DNAT规则对应的内网IP。
内网地址(仅在选择手动输入自定义地址时)自定义主机地址(部分资源池支持)。
端口设置具体端口:支持设置单个端口和端口段,设置端口段时公网端口段和内网端口段的数量必须一致;任意端口:任意端口属于IP映射,任何访问该弹性公网IP的请求都将转发到目标主机实例上,目标主机实例也可以使用该弹性公网IP主动访问公网。
公网端口外部公网用户访问服务的端口,端口范围1~65535。部分资源池端口范围在1到1024之间,具体以控制台为准。
内网端口应用在内部提供服务使用的端口,端口范围1~65535。
支持协议TCP、UDP协议。
描述DNAT规则信息描述。
  1. 设置好对应参数后,点击“确定”,等待DNAT规则变为运行中,即完成DNAT规则的创建。

查看DNAT规则

  1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。

  2. 单击公网NAT网关名称,进入公网NAT网关详情页,点击DNAT页签,可以查看DNAT规则ID,状态、弹性IP、公网端口、描述、内网地址/名称,内网端口、支持协议、添加时间及相关操作。

修改DNAT规则

  1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。

  2. 单击公网NAT网关名称,进入公网NAT网关详情页,点击DNAT页签,在需要修改的DNAT规则操作栏点击“修改”。

  3. 在弹出页面填写DNAT规则的基本信息,具体参数详情见添加DNAT规则。

  4. 配置完成,点击“确定”,完成DNAT规则的修改。

删除DNAT规则

  1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。

  2. 单击公网NAT网关名称,进入公网NAT网关详情页,点击DNAT页签,在待修改DNAT规则的操作栏点击“删除”。

  3. 在弹出页面确认是否删除规则,确认删除点击“确定”,完成DNAT规则的删除。