个人开发环境通过专有网络NAT网关访问公网

本文为您介绍如何在个人开发环境绑定的专有网络(VPC)中创建公网NAT网关、绑定弹性IP(EIP)并配置SNAT,从而使个人开发环境能够通过专有公网网关访问互联网。

功能介绍

个人开发环境在不配置专有网络的时候默认提供公网,但没有固定出口IP。若您需要固定出口IP,或者已配置专有网络,可通过公网NAT网关绑定EIP实现通过专有网络访问公网。

操作步骤

  1. 创建公网NAT网关,其中关键参数说明如下。其他参数配置详情,请参见公网NAT网关

    如果用户VPC内有多个公网NAT网关,网络设计和部署方案请参见VPC内多公网NAT网关部署方案

    参数

    取值

    所属地域

    请确保选择的地域与您的个人开发环境所在的地域一致。

    所属专有网络

    选择个人开发环境绑定的专有网络交换机

    image

    关联交换机

    访问模式

    选择VPC全通模式(SNAT),默认为您的VPC配置SNAT条目。

    弹性公网IP

    新购弹性公网IP。

    关联角色创建

    首次创建NAT网关时,需要创建服务关联角色,请单击创建关联角色

  2. 公网NAT网关页面,单击已创建的网关名称进入基本信息页签,然后单击SNAT管理页签,检查SNAT条目是否成功创建。

    image

    如果未创建SNAT条目,您需要在该网关中创建,创建时,请选择VPC粒度,并选择使用单IP,如果您已经购买了多个IP,则可以选择使用多IP。更多关于创建SNAT条目的配置详情,请参见使用公网NAT网关SNAT功能访问互联网

  3. 测试连通性

    1. 在顶部切换至个人开发环境。在左下角单击image,然后选择命令面板,搜索终端

      image

    2. 在终端中执行ping命令ping www.aliyun.com,测试网络连通性。

      如果能接收到回复报文,表示个人开发环境能够通过专有公网网关访问互联网。

      经测试,个人开发环境可以通过专有公网网关访问互联网。

      /mnt/workspace> ping www.aliyun.com
      PING www.aliyun.com.w.cdngslb.com (183.146.XX.XX): 56 data bytes
      64 bytes from 183.146.XX.XX: icmp_seq=0 ttl=53 time=12.245 ms
      64 bytes from 183.146.XX.XX: icmp_seq=1 ttl=53 time=12.164 ms
      64 bytes from 183.146.XX.XX: icmp_seq=2 ttl=53 time=12.097 ms
      64 bytes from 183.146.XX.XX: icmp_seq=3 ttl=53 time=12.127 ms
      64 bytes from 183.146.XX.XX: icmp_seq=4 ttl=53 time=12.266 ms
      64 bytes from 183.146.XX.XX: icmp_seq=5 ttl=53 time=12.164 ms