上云无忧 > 文档中心 > 天翼云NAT网关适合在哪些场景下使用?
天翼云NAT网关适合在哪些场景下使用?

文档简介:
使用SNAT访问公网 当VPC内的云主机需要访问公网,请求量大时,为了节省弹性IP资源并且避免云主机IP直接暴露在公网上,您可以使用NAT网关的SNAT功能。VPC中一个子网对应一条SNAT规则,一条SNAT规则配置一个弹性IP。NAT网关为您提供不同规格的连接数,根据业务规划,您可以通过创建多条SNAT规则,来实现共享弹性公网IP资源。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

应用场景


  • 使用SNAT访问公网

当VPC内的云主机需要访问公网,请求量大时,为了节省弹性IP资源并且避免云主机IP直接暴露在公网上,您可以使用NAT网关的SNAT功能。VPC中一个子网对应一条SNAT规则,一条SNAT规则配置一个弹性IP。NAT网关为您提供不同规格的连接数,根据业务规划,您可以通过创建多条SNAT规则,来实现共享弹性公网IP资源。

使用SNAT访问公网场景组网图如下图所示。


  • 面向公网提供服务

当VPC内的云主机需要面向公网提供服务时,可以使用NAT网关的DNAT功能。

DNAT功能绑定弹性IP,可通过端口映射方式,NAT网关会将以指定的协议和端口访问该弹性IP的请求转发到目标云主机实例的指定端口上。也可通过IP映射方式,为云主机配置了一个弹性IP,任何访问该弹性公网IP的请求都将转发到目标云主机实例上。使多个云主机共享弹性IP和带宽,精确的控制带宽资源。

一个云主机配置一条DNAT规则,如果有多个云主机需要为公网提供服务,可以通过配置多条DNAT规则来共享一个或多个弹性IP资源。

使用DNAT为公网提供服务场景组网图如下图所示。图中示例的云主机类型均可以替换为弹性云主机,物理机,云桌面中的任何一个。例如图中的云桌面可替换为弹性云主机或者物理机。


  • 云间NAT网关高速访问互联网

用户线下私有云或跨区域使用云专线/VPN接入虚拟私有云的用户,若有大量的服务器需要实现安全,可靠,高速的访问互联网,或者为互联网提供服务,可通过NAT网关的SNAT功能或DNAT功能来实现。例如各类互联网、游戏、电商、金融等企业的跨云场景。

云间NAT网关高速访问互联网场景图如下图所示。

相似文档
  • 关于NAT网关的使用,您需要注意以下几点: 同一个NAT网关下的多条规则可以复用同一个弹性IP,不同网关下的规则必须使用不同的弹性IP。 每个VPC支持的NAT网关数为1。 用户不能在VPC下手动添加默认路由。 VPC内的每个子网只能添加一条SNAT规则。
  • 云专线(CT-CDA,Cloud Dedicated Access),基于中国电信网络基础资源及服务能力,为用户提供自有IT环境(私有云)与云资源之间安全、可靠、统一管理的专线或专网服务。支持5G云专线。 云专线支持IP虚拟专网(CN2 MPLS VPN)和ipran、Mstp、pon等多种专线接入方式。
  • 什么是物理专线? 物理专线是对接入点和本地数据中心之间建立的网络线路的抽象,以方便对线路进行管理。您需要通过一条租用运营商的运营物理专线将本地数据中心连接到接入点,建立专线连接。 普通用户可以申请普通物理专线和托管物理专线。
  • 支持多个远端子网 用户可以配置多个VPN远端子网,但远端子网不能和VPN所在的VPC下的子网冲突。 支持CN2(MPLS)专线接入 CN2专线是指依托于中国电信CN2 承载网,采用多协议标记交换(MPLS)方式,为用户在多个节点间实现虚拟专网功能,提供安全的IPv4 和IPv6 数据信息传输服务。通过CN2专线可实现自有IT环境(私有云)与云资源的高效、安全的连接和统一管理。
  • 稳定时延 专线接入提供了高可靠的服务保证,单线接入可用性高,满足您的网络连接需求。 高安全性 用户通过云专线接入,用户独占网络链路,无惧数据泄露风险 对上层应用透明承载,可承载数据、语音、视频等综合应用
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部