VPC NAT网关可以实现私网IP地址转换功能,使您VPC内的ECS实例能够访问外部私网和为外部私网提供服务。本文介绍如何创建和管理VPC NAT网关实例。
前提条件
创建VPC NAT网关
新建NAT IP地址段
成功创建VPC NAT网关后,系统会使用VPC NAT网关所属交换机的网段作为默认NAT IP地址段供您使用。您也可以为VPC NAT网关新建NAT IP地址段,满足更多需求。
添加NAT IP地址
NAT IP地址可以用来创建SNAT条目或DNAT条目。为了满足更多的需求,您可以在NAT IP地址段中添加NAT IP地址,增加VPC NAT网关用于NAT转换的私网IP地址。
配置路由
您需要参考以下操作配置路由来管理网络流量。
- 使用默认NAT IP地址段作为VPC NAT网关的私网转换地址段。
- 在VPC NAT网关所在VPC的系统路由表中添加目标网段为对端网段,下一跳指向VPC NAT网关的自定义路由条目。具体操作,请参见添加和删除路由表中的路由条目。
- 为VPC NAT网关所在交换机自定义一张路由表,然后在自定义路由表中查看是否学习到对端网段的动态路由条目(例如,从CEN学习到的动态路由)。
- 如果已经学习到对端网段的动态路由条目,则不需要手动添加指向对端网络的自定义路由条目。
- 如果没有学习到对端网段的动态路由条目,则需要手动添加目标网段为对端网段,下一跳指向对端设备(例如VBR、CEN等)的自定义路由条目。具体操作,请参见子网路由。
- 使用自定义NAT IP地址段作为VPC NAT网关的私网转换地址段。
标记VPC NAT网关
随着VPC NAT网关实例数量的增多,会加大对VPC NAT网关实例的管理难度。通过标签将VPC NAT网关实例进行分组管理,有助于您搜索和筛选实例。
标签是您为实例分配的标记,每个标签都由一对键值对(Key-Value)组成。标签的使用说明如下:
- 一个VPC NAT网关实例上的每条标签的标签键(Key)必须唯一。
- 不支持未绑定VPC NAT网关实例的空标签存在,标签必须绑定在实例上。
- 不同地域中的标签信息不互通。
例如,在华东1(杭州)地域创建的标签在华东2(上海)地域不可见。
- 您可以修改标签的键和值,也可以删除VPC NAT网关实例的标签。如果删除VPC NAT网关实例,绑定在实例上的标签也会被删除。
- 一个VPC NAT网关实例最多可以绑定20条标签,暂不支持提升配额。
编辑VPC NAT网关
您可以修改VPC NAT网关的实例名称和描述。
- 登录NAT网关管理控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏,选择VPC NAT网关的地域。
- 在VPC NAT网关页面,找到目标VPC NAT网关实例,单击VPC NAT网关的实例ID。
- 在基本信息页签,单击实例名称右侧的编辑,在弹出的对话框中输入要修改的名称,然后单击确定。
- 单击描述右侧的编辑,在弹出的对话框中输入要修改的描述信息,然后单击确定。
删除NAT IP地址和地址段
您可以删除不再使用的自定义地址段和其中的NAT IP地址。删除自定义地址段前需要先删除该地址段中的NAT IP地址。默认地址段中自定义的NAT IP地址可以删除,默认NAT IP地址和地址段无法删除。
删除VPC NAT网关
满足以下条件,您可以删除VPC NAT网关。
- VPC NAT网关实例中没有自定义NAT IP地址段,如有请删除自定义地址段,删除自定义地址段前需要删除该地址段中的NAT IP地址。
- VPC NAT网关实例中的默认NAT IP地址段中没有自定义NAT IP地址,如有请删除该NAT IP地址。
- DNAT列表中没有DNAT条目,如有请删除。具体操作,请参见删除DNAT条目。
- SNAT列表中没有SNAT条目,如有请删除。具体操作,请参见删除SNAT条目。
- VPC NAT网关实例的基本信息页面已关闭删除保护功能。
重要 VPC NAT网关支持强制删除功能。选择强制删除时,系统会同时删除VPC NAT网关实例及其资源,您无需提前删除该VPC NAT网关下的SNAT条目、DNAT条目、自定义NAT
IP地址和自定义NAT IP地址段。
相关文档
- CreateNatGateway:创建VPC NAT网关。
- CreateNatIpCidr:新建NAT IP地址段。
- CreateNatIp:添加NAT IP地址。
- TagResources:标记VPC NAT网关。
- ModifyNatGatewayAttribute:编辑VPC NAT网关。
- DeleteNatIp:删除NAT IP地址。
- DeleteNatIpCidr:删除NAT IP地址段。
- DeleteNatGateway:删除VPC NAT网关。