功能說明-DNAT__NAT網關產品簡介_用戶指南_專有網絡 VPC-阿裏雲
NAT網關支持DNAT功能,將NAT網關上的公網IP映射給ECS實例使用,使得ECS可以麵向互聯網提供服務。
端口轉發表
NAT網關的DNAT功能的配置,抽象為一張端口轉發表。
每個NAT網關在創建時即具備一張端口轉發表。用戶無法新建或刪除端口轉發表。用戶可以在端口轉發表中對端口轉發規則條目進行增刪改查,從而實現DNAT功能的配置。
端口轉發規則條目
端口轉發表由端口轉發規則條目組成。用戶可以對端口轉發表中的條目進行新增、查詢、刪除、修改。
一條端口轉發規則由五部分組成:[ExternalIp, ExternalPort, InternalIp, InternalPort, IpProtocal]。其中:
- ExternalIp是NAT網關上的公網IP;
- InternalIp是本VPC內的一個有效的私網IP;
一條portmap條目的效果是:NAT網關會將收到的發向ExternalIP:ExternalPort且為指定IpProtocal的數據轉發給InternalIp:InternalPort。
下表是一個端口轉發表與三個端口轉發條目的示意。
ExternalIp | ExternalPort | InternalIp | InternalPort | IpProtocal |
---|---|---|---|---|
139.224.22.57 | 80 | 192.168.1.3 | 80 | TCP |
139.224.22.57 | 8080 | 192.168.1.4 | 8000 | UDP |
139.224.22.26 | Any | 192.168.1.5 | Any | Any |
端口映射與IP映射
DNAT功能有兩種使用方式:端口映射與IP映射。
端口映射:
- 在端口轉發規則中,將ExternalPort、InternalPort、IpProtocal均製定為具體值;
IP映射:
- 在端口轉發規則中,將ExternalPort、InternalPort、IpProtocal均製定為Any;
- 其效果是:該InternalIp所屬的ECS實例,完全獨占該ExternalIp,入方向出方向均可通信。效果類似於綁定了一個EIP。
DNAT相關產品限製
當用戶需要刪除某個共享帶寬包時,需要先對端口轉發表中的條目進行刪減,確保要刪除的共享帶寬包中的所有IP都沒有被端口轉發表引用之後,再進行共享帶寬包的刪除。否則刪除操作會被拒絕。
單個端口轉發表的條目數量:100個;如果您需要端口轉發表中支持更多的規則條目,可以通過工單申請該數量上限。
當用戶需要刪除某個共享帶寬包時,需要先對SNAT表中的條目進行刪減,確保要刪除的共享帶寬包中的所有IP都沒有被SNAT表引用之後,再進行共享帶寬包的刪除。否則刪除操作會被拒絕。
不允許同一個公網IP即被用於SNAT也被用於DNAT。
最後更新:2016-11-23 17:16:09
上一篇:
常用應用場景___產品簡介_用戶指南_專有網絡 VPC-阿裏雲
下一篇:
功能說明-SNAT__NAT網關產品簡介_用戶指南_專有網絡 VPC-阿裏雲
訂閱消息__快速入門_消息隊列 MQ-阿裏雲
美投資機構Morningstar:亞馬遜、微軟、阿裏雲和穀歌引領全球雲計算市場
producer-lib__loghub-采集_用戶指南_日誌服務-阿裏雲
DomainLogType__數據類型_API文檔_雲解析-阿裏雲
郵箱設置___郵箱常見問題_企業郵箱-阿裏雲
終止應用實例__應用API列表_API參考_容器服務-阿裏雲
直播錄製視頻轉點播__使用手冊_視頻直播-阿裏雲
SetDefaultPolicyVersion__授權策略管理接口_RAM API文檔_訪問控製-阿裏雲
周靖人:阿裏雲計算能力實現新突破,流計算2.0每秒峰值達千萬QPS
限製__標簽_用戶指南_雲服務器 ECS-阿裏雲
相關內容
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲