本文指导您配置公网NAT网关的SNAT条目,实现无公网IP的ECS实例通过公网NAT网关访问互联网。
操作视频
您可以通过以下视频了解如何使用公网NAT网关SNAT功能访问互联网。
场景示例
本文以下图场景为例。某公司在阿里云创建了专有网络VPC(Virtual Private Cloud)和交换机,交换机中创建了多个ECS实例。ECS实例均未分配固定公网IP,也未绑定弹性公网IP(Elastic
IP Address,简称EIP)。因公司业务发展,每台ECS实例都需要访问互联网。

您可以通过公网NAT网关的SNAT功能,配置SNAT条目,使得VPC内无公网IP的ECS实例可以通过公网NAT网关绑定的EIP访问互联网。
前提条件
- 您已经注册了阿里云账号。具体操作,请参见账号注册。
- 您已经创建了VPC和交换机,且交换机中已经创建了ECS实例。具体操作,请参见搭建IPv4专有网络。
- 请确保已创建的VPC满足以下条件:
- VPC中不存在目标网段为0.0.0.0/0的自定义路由。如果存在,请删除该路由条目。
- 如果您使用的是RAM用户(子账号),请确保其具备访问VPC的权限。否则,请联系阿里云账号(主账号)进行授权。
配置步骤

步骤一:创建公网NAT网关
创建成功后,您可以在公网NAT网关页面查看已创建的公网NAT网关实例。

步骤二:绑定EIP
公网NAT网关作为一个网关设备,需要绑定EIP才能正常工作。创建公网NAT网关后,您可以为其绑定EIP。
绑定成功后,在公网NAT网关实例的弹性公网IP列将会显示出绑定的EIP。

步骤三:创建SNAT条目
您可以通过公网NAT网关的SNAT功能,创建SNAT条目,使得VPC内无公网IP的ECS实例可以通过公网NAT网关的EIP访问公网。
创建成功后,在SNAT条目列表处查看配置的SNAT条目。

步骤四:测试连通性
SNAT条目配置成功后,您可以测试ECS实例的网络连通性。本文以Linux实例为例,测试ECS实例的连通性。
说明 请确保ECS实例的安全组规则允许ECS实例访问公网,安全组的配置规则请参见安全组概述。
常见问题
一个公网NAT网关支持创建多少条SNAT条目?
一个公网NAT网关默认支持创建40条SNAT条目。
一个SNAT条目支持关联多少个EIP?
一个SNAT条目默认支持关联64个EIP,且不支持提升配额。
关于SNAT功能的更多相关问题,请参见SNAT功能FAQ。