管理DNAT规则

2026-08-23 13:47:54
本文介绍DNAT规则的添加、查看、修改和删除。

添加DNAT规则

私网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对外提供服务。

一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个中转IP。如果您有多个云主机或一个主机的多个端口需要为互联网提供服务,则需要创建多条DNAT规则。

  1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。

  2. 点击需要添加规则的私网NAT网关名称,进入私网NAT网关详情页,点击DNAT规则标签页,在标签页中点击添加DNAT规则。

  3. 根据弹出界面提示,配置DNAT规则的基本信息,配置参数如表所示

参数参数说明
中转IP用于私网用户进行服务访问的目的IP。
类型选择VPC内主机或网卡:选择现有子网内云主机,选择云主机的网卡,使外部用户能够通过DNAT方式访问云主机中的应用。手动输入自定义地址:填写某个主机地址(部分资源池支持)。
选择服务器(仅在选择VPC内主机或网卡时)选择DNAT规则对应的内部云主机。
网卡(仅在选择VPC内主机或网卡时)选择DNAT规则对应的内网IP。
内网地址(仅在选择手动输入自定义地址时)自定义主机地址(部分资源池支持)。
中转端口外部公网用户访问服务的端口。支持端口范围1~65535。
内网端口应用在内部提供服务使用的端口,端口范围1~65535。
支持协议TCP、UDP协议。
描述DNAT规则信息描述。
  1. 设置好对应参数后,点击“确定”,等待DNAT规则变为运行中,即完成DNAT规则的创建。

查看DNAT规则

  1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。

  2. 单击私网NAT网关名称,进入私网NAT网关详情页,点击DNAT规则页签,可以查看DNAT规则ID,状态、中转IP、中转端口、描述、内网地址/名称,内网端口、支持协议、添加时间及相关操作。

修改DNAT规则

  1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。

  2. 单击私网NAT网关名称,进入私网NAT网关详情页,点击DNAT规则页签,在需要修改的DNAT规则操作栏点击“修改”。

  3. 在弹出页面填写DNAT规则的基本信息,具体参数详情见添加DNAT规则。

  4. 配置完成,点击“确定”,完成DNAT规则的修改。

删除DNAT规则

  1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。

  2. 单击私网NAT网关名称,进入私网NAT网关详情页,点击DNAT规则页签,在待删除的DNAT规则操作栏点击“删除”。

  3. 在弹出页面确认是否删除规则,确认删除点击“确定”,完成DNAT规则的删除。