Облачная платформаAdvanced

Что такое NAT Gateway?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

NAT gateways предоставляют преобразование сетевых адресов (NAT) со скоростью 20 Gbit/s для облачных серверов (BMS) или серверов в локальных дата‑центрах, которые подключаются к VPC через Direct Connect или VPN. NAT gateway позволяет облачным и локальным серверам в частной подсети использовать общий EIP для доступа в Интернет или предоставления сервисов, доступных из Интернета. NAT gateway позволяет облачным серверам получать доступ к сервисам в локальных сетях или других VPC.

NAT Gateway предлагает source NAT (SNAT) и destination NAT (DNAT).

  • SNAT преобразует частные IP‑адреса в EIP, чтобы облачные серверы в разных AZ могли использовать общий EIP для доступа в Интернет.

    Figure 1 показывает, как работает правило SNAT.

    Figure 1 NAT gateway с правилом SNAT


  • DNAT позволяет серверам в VPC, независимо от того, находятся ли они в одном AZ, использовать общий EIP для предоставления сервисов, доступных из Интернета. С помощью EIP публичный NAT gateway перенаправляет запросы из Интернета, поступающие только на определённый порт и по определённому протоколу, к конкретному порту сервера, либо может перенаправлять все запросы к серверу независимо от исходного порта.

    Figure 2 показывает, как работает правило DNAT.

    Figure 2 NAT gateway с правилом DNAT


Public NAT gateways используются для предоставления NAT.

Публичные NAT‑шлюзы

Публичный NAT gateway позволяет облачным и локальным серверам в частной подсети использовать общий EIP для доступа в Интернет или предоставления сервисов, доступных из Интернета. Облачные серверы — это ECS и BMS в VPC. Локальные серверы — это серверы в локальных дата‑центрах, которые подключаются к VPC через Direct Connect или Virtual Private Network (VPN). Публичный NAT gateway поддерживает полосу пропускания до 20 Gbit/s.

Public NAT gateways предлагают source NAT (SNAT) и destination NAT (DNAT).

  • SNAT преобразует частные IP‑адреса в EIP, чтобы облачные серверы в разных AZ могли использовать общий EIP для доступа в Интернет.

    Figure 3 показывает, как работает правило SNAT.

    Рисунок 3 NAT gateway с правилом SNAT


  • DNAT позволяет серверам в VPC, независимо от того, находятся ли они в одной AZ, совместно использовать EIP для предоставления сервисов, доступных из Интернета через сопоставление IP-адресов или сопоставление портов.

    Рисунок 4 показывает, как работает правило DNAT.

    Рисунок 4 NAT gateway с правилом DNAT


Как получить доступ к сервису NAT Gateway?

Получить доступ к сервису NAT Gateway можно через:

  • Management console

    Войдите в консоль управления и выберите NAT Gateway из списка сервисов.

  • API

    Если вам необходимо интегрировать NAT Gateway на облачной платформе в собственную систему, используйте API для доступа к NAT Gateway.