阿里云专有网络VPC自建NAT网关

阿里云专有网络VPC自建NAT网关,第1张

在阿里云中购买服务器,可以免费自建专有网络VPC,就可以将购买的服务器放在一个网段中,成为互通的内网,加快内网中服务器的访问速度。但是专有网络中不是每一台服务器都有公网IP和带宽的,在访问服务器时,我们可以通过nginx,负载均衡等来实现对内网服务器的访问。但反过来,内网服务器要访问外网,就需要有NAT网关,但是阿里云的NAT网关是需要额外花钱购买共享带宽的,也就是专有网络中的服务器可以用购买的共享带宽来上网。但是,这要钱啊!

在我们已经购买了公网IP和带宽的情况下,就可以利用现有的公网ip和带宽,在专有网络内,自建NAT网关,实现专有网络内所有服务器的上网。

注意:在阿里云的传统网络中,是不支持自建NAT网关的。只有在专有网络VPC中,才可以,但是VPC是免费创建的!免费! 很好,都不要钱。

下面我们就记录介绍一下如何在阿里云的的VPC中,自建NAT网关,实现上网。另外,别的云服务,方法类似,可以借鉴参考。

进入专有网络VPC中,进入路由表,进入路由表管理界面,选择添加路由条目

按如下配置新添加的路由条目,选择有公网IP和带宽的ECS实例作为下一跳。

下面进入你刚才作为下一跳的ECS实例,按照如下进行操作配置

至此自建NAT网关成功,实现了内网主机通过这台机进行上网,而反向的访问,就可以使用nginx的反向代理进行实现

阿里云的nat网关提供SNAT、DNAT两个功能,能够绑定10个公网IP(EIP):

1.访问出去

SNAT是以交换机为粒度提供访问公网的能力,你可以将一个交换机下所有ECS(都没有公网IP)和NAT网关的一个公网IP做映射关系,由这个IP代为访问公网:

应用场景:

2.访问进来

DNAT是指internet的用户想要访问VPC内只有私网地址的ECS提供的服务,怎么办呢?就需要给这个私网的ECS映射一个公网地址,所有通过这个公网地址访问进来的流量都转给这个ECS,这就是NAT网关的DNAT了。

应用场景:

在阿里云上,这个DNAT的应用不是非常多,因为现在的应用都是以集群形式提供服务居多,一般公网访问都是用公网SLB实现。单台服务器能够支撑的网站,比如小企业的展示性页面可能还用的上。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/766599.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-08-19
下一篇2023-08-19

发表评论

登录后才能评论

评论列表(0条)

    保存