Облачная платформаAdvanced

Добавление SNAT‑правила в Public NAT Gateway для обеспечения возможности серверов использовать общий EIP для доступа в Internet

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Если серверам без EIP необходимо получить доступ в Internet, они могут совместно использовать EIP через публичный NAT gateway. Это помогает экономить ресурсы EIP и защищать серверы от раскрытия их IP‑адресов.

Процесс операции

Процедура

Что делать

Шаг 1: Назначьте EIP

Назначьте EIP.

Шаг 2: Создайте публичный NAT gateway

Создайте публичный NAT gateway.

Шаг 3: Добавьте SNAT‑правило

Добавьте SNAT‑правило для публичного NAT gateway, чтобы серверы в указанной подсети могли совместно использовать назначенный EIP для доступа в Internet.

Шаг 4: Проверьте, что SNAT‑правило добавлено

Проверьте, работает ли SNAT‑правило.

Шаг 5: Проверьте, может ли сервер получить доступ к Internet через NAT gateway

Убедитесь, что серверы в подсети, к которой применено правило SNAT, могут получить доступ к Интернету.

Шаг 1: Назначить EIP

  1. Войдите в консоль управления.
  2. Нажмите в верхнем левом углу и выберите нужный регион и проект.
  3. Нажмите в верхнем левом углу, чтобы отобразить список сервисов и выбрать Network > Elastic IP.
  4. На странице Assign EIP настройте параметры EIP согласно подсказкам.
  5. Нажмите Create Now.

Шаг 2: Создать Public NAT Gateway

  1. Войдите в консоль управления.
  2. Нажмите в верхнем левом углу и выберите нужный регион и проект.
  3. В верхнем левом углу страницы нажмите , чтобы развернуть список сервисов и выбрать Network > NAT Gateway.
  4. На странице Create Public NAT Gateway настройте необходимые параметры.
    Table 1 Параметры для создания public NAT gateway

    Параметр

    Пример

    Описание

    Регион

    -

    Регион, в котором расположен public NAT gateway.

    Спецификации

    Small

    Спецификации public NAT gateway.

    Значение может быть Extra-large, Large, Medium или Small. Чтобы просмотреть дополнительные сведения о спецификациях, нажмите Learn more на странице.

    Имя

    public-nat-01

    Имя public NAT gateway. Введите до 64 символов. Разрешены только буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.).

    VPC

    VPC-A

    VPC, к которой относится public NAT gateway.

    VPC нельзя изменить после создания public NAT gateway.

    NOTE:

    Чтобы трафик проходил через public NAT gateway, требуется маршрут, указывающий на public NAT gateway в таблице маршрутизации VPC. При создании public NAT gateway автоматически в таблицу маршрутизации VPC по умолчанию добавляется маршрут по умолчанию с назначением 0.0.0.0/0, указывающий на public NAT gateway. Если в таблице маршрутизации уже существует маршрут с назначением 0.0.0.0/0, маршрут по умолчанию, указывающий на public NAT gateway, не будет добавлен. В этом случае вручную добавьте маршрут, указывающий на шлюз, или создайте пользовательскую таблицу маршрутизации и добавьте в новую таблицу маршрут с назначением 0.0.0.0/0, указывающий на шлюз.

    Subnet

    Subnet-A01

    Подсеть, к которой относится public NAT gateway.

    Подсеть должна иметь как минимум один доступный IP-адрес.

    Подсеть нельзя изменить после создания public NAT gateway.

    NAT gateway будет развернут в выбранной подсети и работать для всей VPC, где он развернут. Чтобы обеспечить связь через Интернет, добавьте правила SNAT или DNAT.

    Enterprise Project

    default

    Enterprise project, к которому относится public NAT gateway. Если вы не укажете enterprise project, будет использован enterprise project default.

    Вы можете настроить enterprise project для public NAT gateway только после включения функции enterprise project.

    Advanced Settings (Optional)

    -

    Нажмите drop-down arrow, чтобы настроить расширенные параметры public NAT gateway.

    Advanced Settings > Description

    Not required

    Дополнительная информация о public NAT gateway. Введите до 255 символов. Угловые скобки (<>) не допускаются.

    Advanced Settings > Tag

    Не требуется

    Идентификатор public NAT gateway. Тег представляет собой пару ключ‑значение.

  5. Нажмите Create Now. На отображённой странице подтвердите спецификации public NAT gateway.
  6. Нажмите Submit.

    На странице Public NAT Gateways вы можете просмотреть созданный public NAT gateway в списке.

Шаг 3: Добавить правило SNAT

  1. Перейдите на страницу списка public NAT gateway.
  2. На странице списка public NAT gateway нажмите имя public NAT gateway, к которому необходимо добавить правило SNAT.
  3. На вкладке SNAT Rules нажмите Add SNAT Rule.
  4. Настройте параметры для добавления правила SNAT согласно подсказкам. Table 2 описывает параметры.
    Table 2 Описание параметров правила SNAT

    Параметр

    Пример

    Description

    Scenario

    VPC

    Сценарий, в котором используется правило SNAT.

    Выберите VPC, если ваши серверы в VPC должны получить доступ к Интернету.

    Выберите Direct Connect, если серверы в вашем локальном дата‑центре должны получить доступ к Интернету.

    CIDR Block

    Existing

    В сценарии VPC укажите CIDR‑блок подсети VPC, чтобы серверы в этой подсети могли получить доступ к Интернету с помощью правила SNAT.

    В сценарии Direct Connect укажите CIDR‑блок вашего дата‑центра, чтобы ваши серверы могли получить доступ к Интернету с помощью правила SNAT.

    Public IP Address Type

    EIP

    EIP, используемый для доступа к Интернету.

    Monitoring

    -

    Вы можете создавать alarm rules в консоли Cloud Eye для мониторинга ваших SNAT‑соединений и своевременно получать информацию о любых изменениях.

    Описание

    Не требуется

    Дополнительная информация о правиле SNAT. Введите до 255 символов. Угловые скобки (\u003c\u003e) не допускаются.

  5. нажмите OK.

Шаг 4: Проверьте, что правило SNAT было добавлено

В SNAT Rules вкладке просмотрите детали правила SNAT.

Если статус правила Running, правило SNAT создано.

Шаг 5: Проверьте, может ли сервер получить доступ к Интернету через NAT Gateway

  1. Войдите в консоль ECS.
  2. Войдите в сервер, который необходимо проверить.
  3. Проверьте, что сервер может получить доступ к Интернету.