【云小課】基礎服務第73課 華為云KYON之私網(wǎng)NAT網(wǎng)關

      網(wǎng)友投稿 862 2025-04-03

      華為云KYON(Keep Your Own Network)企業(yè)級云網(wǎng)絡解決方案,打造極簡敏捷的上云之路,助力企業(yè)極簡規(guī)劃,敏捷遷移,無縫融合,是企業(yè)上云的不二之選。解決方案詳細介紹請參考華為云KYON企業(yè)級云網(wǎng)絡解決方案介紹。


      當前企業(yè)在遷移上云的過程中,存在本地數(shù)據(jù)中心組網(wǎng)規(guī)劃復雜、網(wǎng)段重疊的問題,阻礙著企業(yè)的上云之路。針對這一痛點,華為云KYON之私網(wǎng)NAT網(wǎng)關幫您解決。

      華為云KYON獨創(chuàng)私網(wǎng)NAT網(wǎng)關服務,支持云上重疊組網(wǎng),可保留原有組網(wǎng)上云,無需重新規(guī)劃,極大簡化了業(yè)務遷移上云過程。

      【云小課】基礎服務第73課 華為云KYON之私網(wǎng)NAT網(wǎng)關

      私網(wǎng)NAT網(wǎng)關(Private NAT Gateway),能夠為虛擬私有云內的云主機(彈性云服務器、裸金屬服務器、云桌面)提供私網(wǎng)地址轉換服務。自定義配置SNAT、DNAT規(guī)則,可將源、目的網(wǎng)段地址轉換為私網(wǎng)IP,通過使用私網(wǎng)IP實現(xiàn)處于不同虛擬私有云中具有重疊IP地址的云主機互訪或實現(xiàn)指定IP接入遠端私網(wǎng)中的數(shù)據(jù)中心或VPC。

      私網(wǎng)NAT網(wǎng)關提供SNAT和DNAT兩個功能:

      SNAT功能通過綁定中轉IP,可實現(xiàn)VPC內跨可用區(qū)的多個云主機共享中轉IP,訪問外部數(shù)據(jù)中心或其他VPC。

      DNAT功能綁定中轉IP,可通過IP映射或端口映射兩種方式,實現(xiàn)VPC內跨可用區(qū)的多個云主機共享中轉IP,為外部私網(wǎng)提供服務。

      私網(wǎng)NAT網(wǎng)關支持大小網(wǎng)段靈活組網(wǎng),IP網(wǎng)段可重疊,業(yè)務零改造,可降低企業(yè)上云的成本和風險。

      如上圖所示:

      重疊網(wǎng)段的VPC互訪

      兩個本端VPC網(wǎng)段重疊,使用兩個私網(wǎng)NAT網(wǎng)關,配置SNAT、DNAT規(guī)則,將本端VPC私網(wǎng)地址轉換為中轉IP地址,實現(xiàn)兩個本端VPC中云主機利用中轉IP互訪,解決了VPC間網(wǎng)段重疊互訪的問題。

      指定IP接入遠端私網(wǎng)

      訪問遠端私網(wǎng)中的用戶數(shù)據(jù)中心(IDC)和VPC被要求指定IP地址接入,遠端私網(wǎng)中的IDC通過云專線/VPN接入公共VPC,遠端私網(wǎng)中的VPC通過對等連接接入公共VPC。本端VPC1使用私網(wǎng)NAT網(wǎng)關,配置SNAT規(guī)則,將本端VPC私網(wǎng)地址轉換為指定IP地址,實現(xiàn)本端VPC1中的云主機以指定IP地址接入遠端私網(wǎng)。

      中轉子網(wǎng)——私網(wǎng)NAT網(wǎng)關服務中的中轉網(wǎng)絡。您可以在中轉子網(wǎng)中創(chuàng)建私網(wǎng)IP,即中轉IP,使本端VPC中的云主機可以共享該私網(wǎng)IP訪問用戶IDC或同Region遠端VPC。

      公共VPC——中轉子網(wǎng)所在VPC。

      華為云獨創(chuàng)的私網(wǎng)NAT網(wǎng)關服務,支持大小網(wǎng)段靈活組網(wǎng),具有簡規(guī)劃、易管理、零沖突和更安全的優(yōu)勢。

      簡規(guī)劃

      當前企業(yè)本地數(shù)據(jù)中心(IDC)組網(wǎng)規(guī)劃復雜,有重疊網(wǎng)段映射等訴求,企業(yè)上云之后需要保留原有組網(wǎng)不變。華為云私網(wǎng)NAT網(wǎng)關助力簡化網(wǎng)絡規(guī)劃流程,實現(xiàn)IDC組網(wǎng)零修改遷移上云。

      易管理

      企業(yè)內部網(wǎng)絡分層分域,多個部門之間會存在網(wǎng)段重疊的情況。使用私網(wǎng)NAT網(wǎng)關,企業(yè)遷移上云后組網(wǎng)不調整,企業(yè)網(wǎng)絡依舊分層分域管理。

      零沖突

      私網(wǎng)NAT支持私網(wǎng)地址映射,對網(wǎng)段重疊的VPC間進行私網(wǎng)地址轉換,上云過程中IP地址無需修改,即使網(wǎng)段重疊也能互通和互訪。

      更安全

      企業(yè)往往需要對IP地址統(tǒng)一管理,私網(wǎng)NAT網(wǎng)關可將企業(yè)不同部門各自的網(wǎng)段地址映射為符合企業(yè)安全規(guī)范的統(tǒng)一地址段進行互通。同時支持根據(jù)企業(yè)安全要求開放特定的IP地址和端口。

      四步玩轉私網(wǎng)NAT網(wǎng)關,如下圖所示。

      第一步:創(chuàng)建私網(wǎng)NAT網(wǎng)關

      訪問IDC或其他VPC,或對外提供服務,需先創(chuàng)建私網(wǎng)NAT網(wǎng)關。

      第二步:創(chuàng)建中轉子網(wǎng)和中轉IP

      VPC內多個云主機需共享中轉IP地址。

      第三步:創(chuàng)建SNAT/DNAT規(guī)則

      創(chuàng)建SNAT規(guī)則,用于VPC內云主機訪問用戶IDC或其他遠端VPC;

      創(chuàng)建DNAT規(guī)則,用于VPC內云主機對外部私網(wǎng)提供服務。

      第四步:連接公共VPC與IDC/其他VPC

      連接用戶IDC,可通過在公共VPC與IDC間配置云專線/VPN實現(xiàn);

      連接其他遠端VPC,可通過在公共VPC與其他遠端VPC間創(chuàng)建對等連接實現(xiàn)。

      了解私網(wǎng)NAT網(wǎng)關更多知識,請戳:

      私網(wǎng)NAT網(wǎng)關介紹

      私網(wǎng)NAT網(wǎng)關管理

      最佳實踐:基于私網(wǎng)NAT網(wǎng)關和云專線的混合云SNAT

      KYON企業(yè)級云網(wǎng)絡 NAT 云小課

      版權聲明:本文內容由網(wǎng)絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲或描述失實的內容,請聯(lián)系我們jiasou666@gmail.com 處理,核實后本網(wǎng)站將在24小時內刪除侵權內容。

      版權聲明:本文內容由網(wǎng)絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲或描述失實的內容,請聯(lián)系我們jiasou666@gmail.com 處理,核實后本網(wǎng)站將在24小時內刪除侵權內容。

      上一篇:工作表中的空行如何快速刪除 在Excel中的5種方法(如何快速刪除工作表中大量空行)
      下一篇:excel2007查詢功能如何使用
      相關文章
      亚洲香蕉久久一区二区| 亚洲精品无码日韩国产不卡?V| 亚洲一本大道无码av天堂| 亚洲日本天堂在线| 四虎亚洲精品高清在线观看| 亚洲国产精品成人综合久久久 | 亚洲国产美女福利直播秀一区二区 | 亚洲一区在线观看视频| 亚洲国产理论片在线播放| 亚洲男人的天堂在线| 亚洲精品永久www忘忧草| 亚洲电影在线免费观看| 亚洲一区二区三区无码国产| 亚洲二区在线视频| 亚洲熟妇无码一区二区三区 | 亚洲国产精品成人AV在线| 亚洲码和欧洲码一码二码三码| 亚洲日韩看片无码电影| 亚洲av日韩aⅴ无码色老头| 亚洲?v无码国产在丝袜线观看| 亚洲成年看片在线观看| 国产偷窥女洗浴在线观看亚洲| 亚洲自偷自偷图片| 国产亚洲人成无码网在线观看| 亚洲大尺度无码无码专区| 亚洲国产精品线在线观看| 777亚洲精品乱码久久久久久| 亚洲精彩视频在线观看| 亚洲AV无码国产精品色| 亚洲中文字幕久久精品蜜桃| 亚洲高清乱码午夜电影网| 亚洲va中文字幕无码| 中文亚洲AV片在线观看不卡| 国产亚洲精品a在线无码| 亚洲制服中文字幕第一区| 亚洲国产成人久久三区| 亚洲欧美国产日韩av野草社区| 亚洲AV成人一区二区三区观看| 亚洲欧洲自拍拍偷精品 美利坚 | 亚洲性色AV日韩在线观看| 亚洲黄黄黄网站在线观看|