Облачная платформаAdvanced

Что такое NAT Gateway?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

NAT gateway предоставляет трансляцию сетевых адресов (NAT) со скоростью пропускной способности 20 Gbit/s для облачных серверов (BMS) или серверов в локальных дата‑центрах, которые подключаются к VPC через Direct Connect или VPN. NAT gateway позволяет облачным и локальным серверам в приватной подсети использовать общий EIP для доступа в Интернет или предоставления сервисов, доступных из Интернета. NAT gateway позволяет облачным серверам получать доступ к сервисам в локальных сетях или других VPC.

NAT Gateway предлагает source NAT (SNAT) и destination NAT (DNAT).

  • SNAT преобразует приватные IP‑адреса в EIP, чтобы облачные серверы в разных AZ могли использовать общий EIP для доступа в Интернет.

    Figure 1 показывает, как работает правило SNAT.

    Figure 1 NAT gateway с правилом SNAT


  • DNAT позволяет серверам в VPC, независимо от того, находятся ли они в одной AZ, использовать общий EIP для предоставления сервисов, доступных из Интернета. С помощью EIP публичный NAT gateway перенаправляет запросы из Интернета, поступающие только с определённого порта и определённого протокола, на конкретный порт сервера, либо может перенаправлять все запросы к серверу независимо от исходного порта.

    Figure 2 показывает, как работает правило DNAT.

    Figure 2 NAT gateway с правилом DNAT


Публичные NAT gateway используются для предоставления NAT.

Public NAT Gateways

Публичный NAT gateway позволяет облачным и локальным серверам в приватной подсети использовать общий EIP для доступа в Интернет или предоставления сервисов, доступных из Интернета. Облачные серверы — это ECS и BMS в VPC. Локальные серверы — это серверы в локальных дата‑центрах, которые подключаются к VPC через Direct Connect или Virtual Private Network (VPN). Публичный NAT gateway поддерживает пропускную способность до 20 Gbit/s.

Публичные NAT gateway предлагают source NAT (SNAT) и destination NAT (DNAT).

  • SNAT преобразует приватные IP‑адреса в EIP, чтобы облачные серверы в разных AZ могли использовать общий EIP для доступа в Интернет.

    Figure 3 показывает, как работает правило SNAT.

    Рисунок 3 NAT gateway с правилом SNAT


  • DNAT позволяет серверам в VPC, независимо от того, находятся ли они в одной AZ, совместно использовать EIP для предоставления сервисов, доступных из Интернета через сопоставление IP-адресов или сопоставление портов.

    Рисунок 4 показывает, как работает правило DNAT.

    Рисунок 4 NAT gateway с правилом DNAT


Как получить доступ к сервису NAT Gateway?

Получить доступ к сервису NAT Gateway можно через:

  • Management console

    Войдите в консоль управления и выберите NAT Gateway из списка сервисов.

  • APIs

    Если вам необходимо интегрировать NAT Gateway на облачной платформе в вашу собственную систему, используйте API для доступа к NAT Gateway.