女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NAT網關

汽車電子技術 ? 來源:碼農與軟件時代 ? 作者: 碼農與軟件時代 ? 2023-02-20 16:01 ? 次閱讀

一、NAT網關概述

在玩轉阿里云:應用上云,網絡先行一文中,較為概括地講述了云數據中心網絡各網絡產品,有關NAT網關的描述如下:

當企業業務需要較多ECS服務器時,同時也需要多個EIP,同時,將IP地址直接暴露在外網也是不安全的。那能不能多個ECS服務器,使用同一個EIP又不暴露服務器呢?

為此,開發出 NAT網關產品 。通過NAT網關的SNAT功能實現訪問外網,通過NAT網關的DNAT功能實現外網訪問ECS實例。

云數據中心網絡產品的架構關系體現為如下幾種:

(1) EIP--ECS :ECS直接掛接EIP,ECS既可以主動訪問互聯網,互聯網絡也可以主動訪問ECS,是一種雙向通信,EIP和ECS的關系是1:1。

(2) EIP -- NAT -- ECS :ECS通過SNAT訪問互聯網,通過DNAT實現互聯網訪問ECS。在進行DNAT時,可以將EIP不同的端口映射到不同ECS的相應端口上。(NAT不具有負載分擔流量的能力)

(3) EIP -- SLB --ECS :EIP關聯在SLB上,從互聯網訪問ECS服務時,實際上輸入的是EIP地址和端口號,SLB監聽到請求消息,則通過負載算法調度到相應的ECS上,ECS作出響應再通過SLB返回到互聯網。這種方式,ECS不具有主動訪問外網的能力。

事實上,企業業務網絡要比這復雜,比如,要使得公網出入口統一,并使用同一EIP,而且ECS也能主動訪問外網。下面就討論這一場景。

二、統一公網出入口IP

官網給出了最佳實踐:

通過增強型公網 NAT 實現云上統一公網出入口 IP
https://bp.aliyun.com/detail/294

1.概述

# 業務需求
由于業務的特殊性,要求業務滿足以下條件:
(1)業務具有高可用性,避免單 ECS 實例故障導致的業務中斷2)兩臺 ECS 實例均可以主動訪問互聯網3)互聯網訪問 ECS 實例使用的公網 IPECS 實例主動訪問互聯網使用的公網 IP
一致
# 方案實現
可以聯動增強型公網 NAT 網關CLBEIP 實現上述需求:
(1)公網 NAT 網關的 DNAT 功能與 CLB 組合使用可以增強業務的高可用性,當其中一臺 ECS 實例出現故障時,CLB 會自動屏蔽故障的 ECS 實例,并將請求分發給正常運行的 ECS 實例,保證業務系統仍能正常工作2)公網 NAT 網關的 SNAT 功能可以實現 ECS 實例主動訪問互聯網3)公網 NAT 網關的 DNAT 功能和 SNAT 功能同時使用一個 EIP,可以實現 CLB 的后端服務器 ECS 實例訪問互聯網的出入口 IP 一致,有利于您更高效地管理互聯網業務

2.CADT架構部署

使用官網給出的模板:

圖片

說明:

(1)訪問鏈路:

A. 互聯網訪問ECS的鏈路(用戶輸入EIP的地址)是:EIP --> 增強型公網NAT網關(DNAT)--> CLB --> ECS;

B. ECS訪問互聯網的鏈路: ECS-->增強型公網NAT網關(SNAT)--> EIP

相應地,架構圖中線的規劃:

A.EIP和增強型公網NAT網關是雙向通信,使用雙向箭頭;

B.增強型公網NAT網關到CLB,再到ECS,是入方向,使用單向箭頭;

C.ECS-->增強型公網NAT網關是出方向,使用單向虛線箭頭。

(2)增強型公網NAT網關在CADT上,無法配置SNAT和DNAT,需要在后端控制臺上進行配置,則以文本的形式標注出SNAT、DNAT規則。

(3)CLB--ECS連線上,配置監聽端口。

3.安裝配置

部署成功后,需要先在ECS上安裝httpd(可在不連外網的情況下直接安裝)

先安裝好httpd,以便CLB的正常監聽80端口。

# 安裝httpd
yum install -y httpd
systemctl start httpd

最為關鍵的是配置DNAT和SNAT:

DNAT的配置:EIP的ip地址--CLB的私網地址,端口為80。
SNAT的配置:VPC的粒度--EIP的ip地址。

4.釋放資源

釋放資源,如果只有部分釋放成功,可以檢查問題后,再次進行釋放。

三、從0開始搭建環境

通過模板來做還是挺順利的,可以做新學參考。

如果要了解更多,那么,最好的方式便是從0開始做實驗,依照要求繪制一樣的架構圖,卻發現ecs-01到增強型公網nat網關的連線,可以配置SNAT。

圖片

DNAT無法配置,則需要在部署成功后控制臺中配置。

圖片

部署成功后,查看NAT網關的SNAT的條目,映射關系為ECS的私網IP --> EIP地址。

圖片

經測試后,也能實現具體的業務。

在官方模板中使用了 展示連線 ,所以不支持配置。同時,在架構圖中使用了文本說明:SNAT規則,使得架構圖較為清晰。

圖片

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9659

    瀏覽量

    87161
  • EIP
    EIP
    +關注

    關注

    0

    文章

    8

    瀏覽量

    9163
  • ECS
    ECS
    +關注

    關注

    0

    文章

    50

    瀏覽量

    20413
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    一張圖看懂阿里云網絡產品【四】NAT網關

    摘要: NAT網關NAT Gateway)是一款企業級的VPC公網網關,提供SNAT和DNAT功能,支持多IP,支持共享帶寬,具備Tbps級別的集群轉發能力和Region級別的高可用
    發表于 01-02 11:07

    詳解SLB、EIP、NAT網關之間區別, 合理選擇云上公網入口

    摘要: 概述 阿里云的公網入口產品共有三個,SLB、EIP、NAT網關,這幾個產品都可以作為云上資源的公網入口,他們之間有何區別,又分別應該在什么場景下使用呢?點此查看原文:http
    發表于 02-06 13:34

    NAT網關之SNAT進階使用(二)構建ECS級別SNAT出網方式

    摘要: NAT網關是云上VPC ECS訪問Internet的出入口。阿里云NAT網關控制臺創建SNAT條目默認只支持交換機粒度。如何設置ECS粒度的SNAT規則呢,本文將為您揭曉。背景
    發表于 03-30 14:20

    使用NAT網關輕松為單臺云服務器設置多個公網IP

    摘要: 背景 在應用中,有時會遇到用戶詢問如何使單臺云服務器具備多個公網IP的問題。 具體如何操作呢,有了NAT網關這個也不是難題。 配置單云主機多公網IP功能流程 1、為ECS實例配置多塊網卡
    發表于 03-30 14:45

    工業場景中的NAT網關:使用功能與應用場景

    在網絡領域,網絡地址轉換(NAT網關是一種重要的技術設備,它的主要作用是解決網絡地址和端口轉換的問題,從而讓內部網絡中的設備能夠與外部網絡進行通信。它通過將內部網絡中的IP地址和端口號映射
    的頭像 發表于 09-11 14:13 ?822次閱讀
    工業場景中的<b class='flag-5'>NAT</b><b class='flag-5'>網關</b>:使用功能與應用場景

    NAT網關的概念、功能和特點

    當你在互聯網上沖浪時,你可能不知道有一個重要的網絡設備在背后默默地工作,它就是NAT網關(Network Address Translation Gateway)。NAT網關是一種網絡
    的頭像 發表于 09-19 15:54 ?1317次閱讀

    NAT網關是什么?NAT網關的作用

    NAT網關(Network Address Translation Gateway)是一種網絡設備,它能夠將內部網絡的私有IP地址轉換為合法的公網IP地址,使得內部網絡的主機可以通過NAT網關
    的頭像 發表于 12-25 16:00 ?1618次閱讀

    PLC網段IP轉換器(NAT網關)有什么功能

    的情況,通過接入物通博聯PLC網段IP轉換器(NAT網關),能夠自動實現到不同應用端口的地址轉換,從而在內部網絡中實現對
    的頭像 發表于 01-22 17:21 ?938次閱讀
    PLC網段IP轉換器(<b class='flag-5'>NAT</b><b class='flag-5'>網關</b>)有什么功能

    淺談NAT網關

    NAT網關應用
    的頭像 發表于 02-02 16:26 ?700次閱讀
    淺談<b class='flag-5'>NAT</b><b class='flag-5'>網關</b>

    網段隔離器(NAT網關)的功能作用

    地址但又需要接入互聯網的設備而言,NAT網關的部署顯得尤為關鍵。每當報文準備從私網進入互聯網時,NAT網關就會發揮其作用,將報文的源IP地址轉換為公網地址,從而確保報文能夠暢通無阻地訪
    的頭像 發表于 05-11 16:06 ?850次閱讀
    網段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網關</b>)的功能作用

    CNC網段隔離器(NAT網關)有什么功能

    修改IP的方式費時費力、成本也高。因此,如何確保CNC機床等關鍵生產設備的NAT轉換成為了企業重要解決思路之一。 對此,物通博聯基于網段隔離器(NAT網關)的解決方案。它用于生產網絡對 PLC、HMI、CNC、DCS、MES等網
    的頭像 發表于 05-20 15:06 ?2.1w次閱讀
    CNC網段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網關</b>)有什么功能

    NAT網關實現工業設備網段隔離,解決IP沖突問題

    的問題,但由于網絡架構不便更改、設備IP修改費時費錢等因素,因此,很多工廠都會通過NAT(網絡地址轉換)的方式來解決問題。 當聯網設備存在IP地址端沖突且無法修改網段時,可以接入物通博聯NAT網關(網段隔離器),兼有跨網段隔離和
    的頭像 發表于 06-20 14:11 ?853次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網關</b>實現工業設備網段隔離,解決IP沖突問題

    NAT網關在自動化設備聯網的應用場景

    此類問題的常用辦法。 通過將物通博聯NAT網關部署到自動化設備現場,就能接入設備并實現NAT配置。它支持多臺設備(如PLC、CNC等)網段隔離和NAT 轉換。比如車間多個設備,如果有不
    的頭像 發表于 09-02 15:45 ?480次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網關</b>在自動化設備聯網的應用場景

    三格電子NAT網關:讓你的以太網通訊設備輕松聯網!

    NAT網關 型號:SG-NAT-210 ?SG-NAT-210 網關支持 IP 地址跨網段和通訊端口的轉換,為不方便修改參數的以太網通訊設備
    的頭像 發表于 01-16 18:30 ?331次閱讀
    三格電子<b class='flag-5'>NAT</b><b class='flag-5'>網關</b>:讓你的以太網通訊設備輕松聯網!

    NAT網關(網段隔離器)有什么功能?哪個品牌好用?

    NAT網關(Network Address Translation,網絡地址轉換)是一種用于在不同網絡段之間進行通信的設備。它的主要功能是將內部網絡的私有IP地址轉換為外部網絡的公網IP地址,從而
    的頭像 發表于 02-19 17:14 ?425次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網關</b>(網段隔離器)有什么功能?哪個品牌好用?