您可以使用公网NAT网关的SNAT功能,为VPC中无公网IP的ECS实例提供访问互联网的代理服务,实现无公网IP的ECS实例访问互联网。本文介绍如何创建和管理SNAT条目。
背景信息
- 如果ECS实例已经持有了公网IP,例如分配了固定公网IP、绑定弹性公网IP(Elastic IP Address,简称EIP)或设置了DNAT IP映射,当该ECS实例发起互联网访问时,会优先通过ECS实例持有的公网IP访问互联网,而不会使用公网NAT网关的SNAT功能访问互联网。如需统一公网出口IP,请参见为已分配固定公网IP的ECS实例统一公网出口IP和为设置了DNAT IP映射的ECS实例统一公网出口IP。
- 公网NAT网关支持将一个公网IP同时用于DNAT条目和SNAT条目。
- 当多条SNAT条目的源网段重叠时,系统会根据最长子网掩码匹配规则确定优先为哪一条SNAT条目提供互联网代理服务。
- 使用ECS粒度配置的SNAT条目中源网段的子网掩码为
/32
,长度最长,优先级最高,优先匹配。 - 使用其他粒度配置的SNAT条目会根据源网段的子网掩码长度进行匹配,长度越长,优先级越高,越先匹配。
- 使用ECS粒度配置的SNAT条目中源网段的子网掩码为
前提条件
创建SNAT条目前,请确保满足以下条件:创建SNAT条目
编辑SNAT条目
创建SNAT条目后,您可以修改SNAT条目的公网IP和名称,但您不能修改SNAT条目的VPC、交换机或ECS实例。
移除SNAT条目
如果您不需要为VPC内无公网IP的ECS实例提供访问互联网的代理服务,您可以删除SNAT条目。
- 登录NAT网关管理控制台。
- 在顶部菜单栏,选择公网NAT网关的地域。
- 在公网NAT网关页面,找到目标公网NAT网关实例,然后在操作列单击设置SNAT。
- 在SNAT条目列表区域,找到目标SNAT条目,然后在操作列单击移除。
- 在弹出的对话框,单击确定。
相关文档
- CreateSnatEntry:创建SNAT条目。
- ModifySnatEntry:编辑SNAT条目。
- DeleteSnatEntry:移除SNAT条目。