公网NAT网关可以提供公网地址转换功能,使您VPC内的ECS实例能够访问互联网和提供互联网访问服务。本文介绍如何创建和管理公网NAT网关实例。
背景信息
- 公网NAT网关支持以下两种配置方式。
配置方式 配置说明 使用流程 非VPC全通模式 创建公网NAT网关时,只购买公网NAT网关。购买成功公网NAT网关之后,需要手动将EIP绑定至公网NAT网关,之后配置SNAT条目。 - 创建公网NAT网关。
- 创建EIP。
- 将EIP绑定到公网NAT网关。
- 创建SNAT条目。
VPC全通模式 创建公网NAT网关时,购买公网NAT网关且直接绑定EIP至公网NAT网关,之后系统使用绑定的EIP配置SNAT条目。 VPC全通模式支持以下两种方式: - 在购买页面创建公网NAT网关实例和EIP实例。创建完成后,EIP会自动绑定到创建的公网NAT网关实例上。绑定EIP后,系统会使用该EIP创建一条以公网NAT网关实例所在VPC为粒度的SNAT条目。
- 在购买页面创建公网NAT网关实例,然后选择已有EIP实例绑定到创建的公网NAT网关实例上。绑定EIP后,系统会使用该EIP创建一条以公网NAT网关实例所在VPC为粒度的SNAT条目。
-
在VPC内创建第一个公网NAT网关时,系统会在VPC的路由表中自动添加一条目标网段为0.0.0.0/0,下一跳为公网NAT网关的路由条目,用于将流量路由到公网NAT网关。路由表中配置了这条路由条目,公网访问的流量才能正确到达公网NAT网关。因此,创建公网NAT网关后,请确保VPC的路由表中已存在目标网段0.0.0.0/0,下一跳为公网NAT网关的路由条目。如果没有该路由条目,请手动添加。具体操作,请参见添加和删除路由表中的路由条目。
如果创建公网NAT网关前,VPC的路由表中已经存在目标网段为0.0.0.0/0的路由条目,系统不会自动添加指向公网NAT网关的0.0.0.0/0路由条目。请在创建公网NAT网关后,修改原有路由条目的下一跳指向公网NAT网关。
前提条件
您已经创建了VPC和交换机。具体操作,请参见搭建IPv4专有网络。
创建公网NAT网关
绑定EIP
公网NAT网关需要绑定EIP才能正常工作。一个公网NAT网关最多可绑定20个EIP。您可以通过配额管理申请更多配额。更多信息,请参见管理配额。绑定EIP前,请确保您已经创建了公网NAT网关。
解绑EIP
请确保要解绑的EIP没有被任何SNAT条目或DNAT条目占用。如有占用,请先删除SNAT条目和DNAT条目。具体操作,请参见移除SNAT条目和删除DNAT条目。
删除公网NAT网关
您可以删除按量付费类型的公网NAT网关实例,存量的包年包月公网NAT网关实例不支持删除操作。删除公网NAT网关前,请确保满足以下条件:
- 公网NAT网关没有绑定EIP,如有绑定请解绑。具体操作,请参见解绑EIP。
- DNAT列表中没有DNAT条目,如有请删除。具体操作,请参见删除DNAT条目。
- SNAT列表中没有SNAT条目,如有请删除。具体操作,请参见移除SNAT条目。
- 公网NAT网关实例基本信息页面未开启删除保护。如开启,请关闭删除保护。
更多操作
标记公网NAT网关
随着公网NAT网关实例数量的增多,会加大您对公网NAT网关实例的管理难度。通过标签将公网NAT网关实例进行分组管理,有助于您搜索和筛选实例。
- 一个公网NAT网关实例的每条标签的标签键(Key)必须唯一。
- 不支持未绑定公网NAT网关实例的空标签存在,标签必须绑定在实例上。
- 不同地域中的标签信息不互通。
例如,在华东1(杭州)地域创建的标签在华东2(上海)地域不可见。
- 您可以修改标签的键和值,也可以删除公网NAT网关实例的标签。如果删除公网NAT网关实例,绑定在实例上的标签也会被删除。
- 一个公网NAT网关实例最多可以绑定20条标签,暂不支持提升配额。
编辑公网NAT网关
您可以修改公网NAT网关的名称和描述。
相关文档
- 创建和管理SNAT条目
- 创建和管理DNAT条目
- CreateNatGateway:创建公网NAT网关实例。
- AssociateEipAddress:绑定EIP。
- UnassociateEipAddress:解绑EIP。
- TagResources:为公网NAT网关添加标签。
- ModifyNatGatewayAttribute:编辑公网NAT网关的基本信息。
- DeleteNatGateway:删除公网NAT网关。