阅读423 返回首页    go 阿里云


功能说明-SNAT__NAT网关产品简介_用户指南_专有网络 VPC-阿里云

NAT网关的SNAT功能,用于为VPC内无公网IP的ECS实例提供访问互联网的代理服务。

SNAT表

NAT网关的SNAT功能的配置,抽象为一张SNAT表。

每个NAT网关在创建时即具备一张SNAT表。用户无法新建或删除SNAT表。用户可以在SNAT表中对SNAT规则条目进行增删改查,从而实现SNAT功能的配置。

SNAT规则

SNAT表由SNAT规则条目组成。用户可以对SNAT表中的条目进行新增、查询、删除、修改。

一条SNAT规则由两部分组成:[SourceVSwitchId, SnatIp]。其中:

  • SourceVSwitchId是本VPC内一个已存在的VSwitch;
  • SnatIp是NAT网关上的公网IP;

一条SNAT规则的效果是:

  • 当指定SourceVSwitchId下的ECS实例发起互联网访问请求时,NAT网关会为其提供SNAT服务(代理上网服务),且使用的公网IP地址为指定的SnatIP。

  • 若某台持有公网IP的ECS实例(比如,已经绑定了EIP)发起互联网访问时,会优先使用其持有的公网IP,而不会激活NAT网关的SNAT功能。

下表是一个SNAT表与量个SNAT规则条目的示意。

SourceVSwitchId SnatIp
vsw-184ipsw62 139.224.22.57
vsw-11qht5qjm 139.224.22.57

SNAT相关产品限制

  • 当用户需要删除某个共享带宽包时,需要先对SNAT表中的条目进行删减,确保要删除的共享带宽包中的所有IP都没有被SNAT表引用之后,再进行共享带宽包的删除。否则删除操作会被拒绝。
  • 不允许同一个公网IP即被用于SNAT也被用于DNAT。

最后更新:2016-11-23 17:16:09

  上一篇:go 功能说明-DNAT__NAT网关产品简介_用户指南_专有网络 VPC-阿里云
  下一篇:go 功能说明-共享带宽包__NAT网关产品简介_用户指南_专有网络 VPC-阿里云