资讯专栏INFORMATION COLUMN

NAT网关之SNAT进阶使用(一)SNAT POOL

awesome23 / 436人阅读

摘要:阿里云网关控制台创建条目时,默认是为指定的交换机配置个公网地址。说明本文将使用阿里云提供的工具做使用示例。三设置登录阿里云提供的,提供快速的接口调试,是一款非常便捷的工具。

摘要: NAT网关是云上VPC ECS访问Internet的出入口。SNAT可实现指定的VPC ECS使用指定的公网IP访问互联网。阿里云NAT网关控制台创建SNAT条目时,默认是为指定的交换机配置1个公网IP地址。

(一)前言

为什么使用SNAT POOL

NAT网关是云上VPC ECS访问Internet的出入口。SNAT可实现指定的VPC ECS使用指定的公网IP访问互联网。阿里云NAT网关控制台创建SNAT条目时,默认是为指定的交换机配置1个公网IP地址。但SNAT的连接数受限于单一公网IP端口数量,当访问量急速增大时,单一公网IP作为VPC ECS访问互联网的出口会显得有些力不从心。对于这种场景,则可以考虑使用NAT网关的SNAT POOL功能。

什么是SNAT POOL功能

创建SNAT条目时,可将多个公网IP加入到一个地址池。当VPC ECS主动发起对外的访问连接时,VPC ECS会随机通过SNAT地址池中的公网IP地址访问互联网。

如何使用SNAT POOL功能

调用阿里云NAT网关API接口:CreateSnatEntry。下图给出了CreatSnatEntry的请求参数。


说明:本文将使用阿里云提供的工具OpenAPI_Explorer做使用示例。

(二)准备工作

创建VPC,规划子网,按需购买VPC ECS。
创建NAT网关。
为NAT网关新购包含2个公网IP地址的NAT带宽包。
下面分别是本文示例SNAT POOL操作拓扑图,和绑定了2个弹性公网IP的NAT网关的控制台示意图。

(三)SNAT POOL设置

登录阿里云提供的OpenAPI_Explorer,OpenAPI_Explorer提供快速的API接口调试,是一款非常便捷的工具。

在OpenAPI Explorer左侧的”云产品列表“里选择“专用网络VPC",然后搜索API接口“CreateSnatEntry”。

填入NAT网关的regionId,SnatTableId和需要设置SNAT的vswitchID。将要设置为SNAT地址池的2个EIP填入到SnatIp中,用逗号隔开,如下图所示。然后点击“发起请求”。

这时,返回NAT网关控制台,可以看到SNAT条目里面已经出现了刚才设置后的SNAT POOL。

(四)SNAT POOL验证

分别登录设置了SNAT规则的vswitch后的三台ECS,查看出网的源IP地址。

(五)注意事项

SNAT POOL创建成功后,指定的VPC ECS将随机使用SNAT POOL中的公网IP访问互联网。

SNAT POOL功能目前仅支持API创建,控制台上SNAT条目默认只支持在vswitch粒度上设置一个公网IP作为出网的源IP地址。后续控制台上将开放SNAT POOL功能,敬请期待。

SNAT POOL功能目前只支持NAT带宽包的公网IP,对于NAT网关绑定的弹性公网IP也计划支持,敬请期待。

(六)有用链接

阿里云NAT网关API文档之详解CreateSnatEntry --【CreateSnatEntry】
阿里云NAT网关之产品图解 --【一张图看懂阿里云网络产品【四】NAT网关】
阿里云专有网络公网出入口管理之必读 --【详解SLB、EIP、NAT网关之间区别, 合理选择云上公网入口】

原文链接

阅读更多干货好文,请关注扫描以下二维码:

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/52069.html

相关文章

  • 云硬盘是什么-云硬盘功能特性

    摘要:云硬盘容量是由统一存储的从存储集群容量中分配的,所有云硬盘共享整个分布式存储池的容量及性能。支持云硬盘创建挂载卸载磁盘扩容删除等生命周期管理,单块云硬盘同时仅能挂载一台虚拟机。云硬盘最小支持的容量,步长为,可自定义控制单块云硬盘的最大容量。云硬盘是一种基于分布式存储系统为虚拟机提供持久化存储空间的块设备。具有独立的生命周期,支持随意绑定/解绑至多个虚拟机使用,并能够在存储空间不足时对云硬盘进...

    ernest.wang 评论0 收藏0
  • 详解SLB、EIP、NAT网关间区别, 合理选择云上公网入口

    摘要:注意负载均衡仅提供被动访问公网的能力,即后端只能在收到通过负载均衡转发来的公网的请求时,才能访问公网回应该请求,不具备功能。公网带宽购买时配置弹性公网网关均可以实现的双向公网访问访问或被访问,但没有流量分发和负载均衡的能力。 摘要: 概述 阿里云的公网入口产品共有三个,SLB、EIP、NAT网关,这几个产品都可以作为云上资源的公网入口,他们之间有何区别,又分别应该在什么场景下使用呢? ...

    hqman 评论0 收藏0
  • 详解SLB、EIP、NAT网关间区别, 合理选择云上公网入口

    摘要:注意负载均衡仅提供被动访问公网的能力,即后端只能在收到通过负载均衡转发来的公网的请求时,才能访问公网回应该请求,不具备功能。公网带宽购买时配置弹性公网网关均可以实现的双向公网访问访问或被访问,但没有流量分发和负载均衡的能力。 摘要: 概述 阿里云的公网入口产品共有三个,SLB、EIP、NAT网关,这几个产品都可以作为云上资源的公网入口,他们之间有何区别,又分别应该在什么场景下使用呢? ...

    邹强 评论0 收藏0
  • 【均衡负载LVS 系列】 - LVS 五种工作模式

    摘要:软件均衡负载基于四层,,,,为三层协议但为四层均衡基于七层,,,,以典型的四层均衡负载为例。 本文主要阐述LVS的各种转发模式,以CDN集群为例 当集群服务能力遇到性能瓶颈,需要进行拓展时,有两种解决思路:Scale-up 和 Scale-out,也称作垂直扩展和水平扩展。 垂直扩展:提升单机处理能力。垂直扩展的方式又有两种: (1)增强单机硬件性能,例如:升级CPU,扩容硬盘及内存;...

    IamDLY 评论0 收藏0
  • 深入浅出 LVS 负载均衡系列():NAT、FULLNAT 模型原理

    摘要:本系列按照负载均衡器对数据包的处理方式分类,从计算机间通信的角度出发,浅谈模型的实现原理。将请求分摊给多台服务器的行为,就称之为负载均衡。真实服务器返回的数据包的下一个目的地必须是负载均衡器。LVS(Linux Virtual Server)是一个虚拟服务器集群系统。工作在 OSI 模型的传输层,即四层负载均衡。LVS 本身实现了 NAT、DR、TUN 模型,这些模型仅做数据包的转发,而不会...

    Tecode 评论0 收藏0

发表评论

0条评论

awesome23

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<