文档

创建和管理IPv4网关

更新时间:

当您需要集中控制VPC下的实例访问公网时,您可以使用IPv4网关并结合子网路由能力实现公网访问集中控制。本文介绍如何创建IPv4网关并配置IPv4网关的路由来实现该功能。

前提条件

您已经创建了专有网络VPC和交换机。具体操作,请参见创建和管理专有网络创建和管理交换机

使用限制

  • 当您开通IPv4网关后,您需要完成IPv4网关的配置,在IPv4网关配置完成前,该VPC下的所有云资源都无法访问公网。

  • 只有当VPC中的IPv4网关激活成功,且VPC路由表中配置了指向IPv4网关的路由条目时,VPC中的实例才能访问公网。

  • 使用IPv4网关的VPC内不能存在使用网卡可见模式的EIP资源。

  • VPC已启用IPv4网关能力之后,无法关闭该能力。更多限制内容,请参见IPv4网关概述

创建IPv4网关并关联VPC

说明

IPv4网关支持的地域信息,请参见功能发布及地域支持情况

创建IPv4网关时,VPC下的公网NAT网关兼容IPv4网关,则会创建成功;VPC下的公网NAT网关不兼容IPv4网关,则会创建失败。您可以通过切换公网NAT网关的模式,使公网NAT网关兼容IPv4网关,然后再重新创建IPv4网关。关于如何切换公网NAT网关的模式,请参见切换公网NAT网关模式

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏处,选择要创建IPv4网关的地域。
  3. 在左侧导航栏,单击IPv4网关
  4. IPv4网关页面,单击创建IPv4网关

  5. 创建IPv4网关对话框,配置以下参数信息,然后单击创建

    参数

    说明

    地域

    显示需要创建IPv4网关的地域。

    专有网络

    选择IPv4网关关联的VPC。

    说明

    IPv4网关属于VPC高级功能。当关联的VPC不支持该高级特性(不支持创建IPv4网关)时,您需要联系阿里云工程师处理。

    名称

    输入IPv4网关的名称。

    描述

    输入IPv4网关的描述信息。

  6. IPv4网关页面,查看已创建的IPv4网关。

    创建成功的IPv4网关的状态为可用

激活IPv4网关

您需要激活IPv4网关,使IPv4网关的能力生效。只有通过激活IPv4网关,才能使该IPv4网关关联的VPC具有集中控制访问公网的能力。

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏,选择目标地域。

  3. 在左侧导航栏,单击IPv4网关

  4. IPv4网关页面,找到目标IPv4网关,然后在操作列单击激活

为VPC路由表添加指向IPv4网关的路由条目

您需要在VPC路由表中配置指向IPv4网关的路由,VPC内的实例才可以访问公网。

  1. 登录专有网络管理控制台
  2. 在左侧导航栏,单击路由表
  3. 路由表页面,找到VPC的路由表,单击路由表的ID。

    VPC的路由表为您需要通过IPv4网关访问公网的实例所绑定的路由表。

  4. 在路由表详情页面,选择路由条目列表 > 自定义路由条目,然后单击添加路由条目

  5. 添加路由条目面板,配置以下参数信息,然后单击确定

    配置

    说明

    名称

    输入自定义路由条目的名称。

    目标网段

    输入目标网段0.0.0.0/0

    下一跳类型

    选择下一跳类型为IPv4网关

    IPv4网关

    在下拉列表中选择IPv4网关实例。

可选操作

创建网关路由表并修改路由条目

绑定了IPv4网关的路由表即为网关路由表,您可以通过修改路由条目控制IPv4网关进入VPC的流量路径。一个VPC下只能创建一张网关路由表。

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏,选择要创建路由表的地域。
  3. 在左侧导航栏,单击路由表
  4. 路由表页面,单击创建路由表
  5. 创建路由表页面,配置以下参数信息,然后单击确定

    参数

    说明

    资源组

    选择要创建的路由表所属资源组。

    专有网络

    选择路由表所属的VPC。

    本文选择IPv4网关所属的VPC。

    绑定对象类型

    选择路由表绑定的对象类型。

    • 交换机:路由表绑定的对象为交换机,为自定义路由表,管理交换机内的流量。

    • 边界网关:路由表绑定的对象为IPv4网关,为网关路由表,控制IPv4网关进入VPC的流量路径。

    本文选择边界网关

    名称

    输入路由表的名称。

    描述

    输入路由表的描述。

    创建完成后,在路由表页面查看已创建的网关路由表。

  6. 路由表页面,查看并找到已创建的网关路由表,然后单击路由表ID。

  7. 路由条目列表 > 系统路由条目页签,找到目标系统路由条目,然后在操作列单击编辑

  8. 编辑路由条目对话框,配置以下参数信息,然后单击确定

    配置

    说明

    目的网段

    显示转发流量的目标网段。目的网段不支持修改。

    下一跳类型

    选择下一跳类型:

    • Local:将目的地址在目标网段范围内的流量路由至本地。

    • ECS实例:将目的地址在目标网段范围内的流量路由至选择的ECS实例。

    • 弹性网卡:将目的地址在目标网段范围内的流量路由至选择的辅助弹性网卡。

    重要

    当路由条目的下一跳类型为弹性网卡ECS实例时,需要先将下一跳类型修改为Local,然后再将下一跳类型修改为弹性网卡ECS实例后修改具体的下一跳实例。不支持当下一跳类型为弹性网卡ECS实例时,直接修改下一跳为其他的弹性网卡实例或ECS实例。

    资源组

    选择下一跳所属的资源组。

    下一跳类型选择为ECS实例弹性网卡时,需要配置该参数。

    ECS实例弹性网卡

    选择下一跳实例。

    下一跳类型选择为ECS实例弹性网卡时,需要配置具体的下一跳实例。

    名称

    修改路由条目的名称。

    描述

    修改路由表的描述信息。

绑定网关路由表至IPv4网关

创建完成网关路由表后,将网关路由表绑定至IPv4网关,您后续可以通过配置路由条目管理IPv4网关进入VPC的流量路径。

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏处,选择IPv4网关的地域。
  3. 在左侧导航栏,单击IPv4网关
  4. IPv4网关页面,找到目标IPv4网关,然后单击IPv4网关的实例ID。
  5. 在IPv4网关详情页面,在网关路由条目区域,单击立即绑定

  6. 绑定路由表对话框,选择要绑定的网关路由表,然后单击确定

    网关路由条目页签已绑定路由表处,显示IPv4网关绑定的网关路由表。

解绑IPv4网关绑定的网关路由表

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏处,选择IPv4网关的地域。
  3. 在左侧导航栏,单击IPv4网关
  4. IPv4网关页面,找到目标IPv4网关,然后单击IPv4网关的实例ID。
  5. 在IPv4网关详情页面,在网关路由条目区域,单击更换路由表绑定

  6. 绑定路由表对话框,选择解绑路由表,然后单击确定

删除IPv4网关

删除IPv4网关前,您需要解绑IPv4网关绑定的网关路由表、删除VPC路由表中指向IPv4网关的路由条目。关于如何删除自定义路由条目,请参见创建和管理路由表

重要

删除IPv4网关后,该VPC下的云资源无法与公网互访,请您谨慎操作。

  1. 登录专有网络管理控制台
  2. 在顶部菜单栏处,选择IPv4网关的地域。
  3. 在左侧导航栏,单击IPv4网关
  4. IPv4网关页面,找到要删除的IPv4网关,然后在操作列单击删除

  5. 是否删除对话框,单击确定

更多操作

操作

步骤

编辑IPv4网关

  1. IPv4网关页面,找到要编辑的IPv4网关,然后单击IPv4网关的实例ID。

  2. 在IPv4网关详情页面,在基本信息区域,在IPv4网关名称右侧单击编辑

  3. 在弹出的对话框,输入要修改的名称,然后单击确定

  4. 在IPv4网关详情页面,在基本信息区域,在描述右侧单击编辑

  5. 在弹出的对话框,输入要修改的描述信息,然后单击确定

更换IPv4网关绑定的网关路由表

  1. IPv4网关页面,找到目标IPv4网关,然后单击IPv4网关的实例ID。

  2. 网关路由条目区域,单击更换路由表绑定

  3. 在弹出的对话框,选择更换自定义路由表,在路由表列表中选择需要更换的路由表,然后单击确定

修改网关路由表

  1. 路由表页面,找到要修改路由条目的网关路由表,然后单击网关路由表ID。

  2. 在网关路由表详情页面,在名称右侧单击编辑

  3. 在弹出的对话框,输入要修改的名称,然后单击确定

  4. 在网关路由表详情页面,在描述右侧单击编辑

  5. 在弹出的对话框,输入要修改的描述信息,然后单击确定

  6. 路由条目列表页签,找到要修改的路由条目,然后在操作列单击编辑

  7. 在对话框修改路由条目的信息,然后单击确定

相关文档