閱讀423 返回首頁    go 人物


功能說明-SNAT__NAT網關產品簡介_用戶指南_專有網絡 VPC-阿裏雲

NAT網關的SNAT功能,用於為VPC內無公網IP的ECS實例提供訪問互聯網的代理服務。

SNAT表

NAT網關的SNAT功能的配置,抽象為一張SNAT表。

每個NAT網關在創建時即具備一張SNAT表。用戶無法新建或刪除SNAT表。用戶可以在SNAT表中對SNAT規則條目進行增刪改查,從而實現SNAT功能的配置。

SNAT規則

SNAT表由SNAT規則條目組成。用戶可以對SNAT表中的條目進行新增、查詢、刪除、修改。

一條SNAT規則由兩部分組成:[SourceVSwitchId, SnatIp]。其中:

  • SourceVSwitchId是本VPC內一個已存在的VSwitch;
  • SnatIp是NAT網關上的公網IP;

一條SNAT規則的效果是:

  • 當指定SourceVSwitchId下的ECS實例發起互聯網訪問請求時,NAT網關會為其提供SNAT服務(代理上網服務),且使用的公網IP地址為指定的SnatIP。

  • 若某台持有公網IP的ECS實例(比如,已經綁定了EIP)發起互聯網訪問時,會優先使用其持有的公網IP,而不會激活NAT網關的SNAT功能。

下表是一個SNAT表與量個SNAT規則條目的示意。

SourceVSwitchId SnatIp
vsw-184ipsw62 139.224.22.57
vsw-11qht5qjm 139.224.22.57

SNAT相關產品限製

  • 當用戶需要刪除某個共享帶寬包時,需要先對SNAT表中的條目進行刪減,確保要刪除的共享帶寬包中的所有IP都沒有被SNAT表引用之後,再進行共享帶寬包的刪除。否則刪除操作會被拒絕。
  • 不允許同一個公網IP即被用於SNAT也被用於DNAT。

最後更新:2016-11-23 17:16:09

  上一篇:go 功能說明-DNAT__NAT網關產品簡介_用戶指南_專有網絡 VPC-阿裏雲
  下一篇:go 功能說明-共享帶寬包__NAT網關產品簡介_用戶指南_專有網絡 VPC-阿裏雲