99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NAT網(wǎng)關(guān)

汽車電子技術(shù) ? 來源:碼農(nóng)與軟件時代 ? 作者: 碼農(nóng)與軟件時代 ? 2023-02-20 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、NAT網(wǎng)關(guān)概述

在玩轉(zhuǎn)阿里云:應用上云,網(wǎng)絡(luò)先行一文中,較為概括地講述了云數(shù)據(jù)中心網(wǎng)絡(luò)各網(wǎng)絡(luò)產(chǎn)品,有關(guān)NAT網(wǎng)關(guān)的描述如下:

當企業(yè)業(yè)務需要較多ECS服務器時,同時也需要多個EIP,同時,將IP地址直接暴露在外網(wǎng)也是不安全的。那能不能多個ECS服務器,使用同一個EIP又不暴露服務器呢?

為此,開發(fā)出 NAT網(wǎng)關(guān)產(chǎn)品 。通過NAT網(wǎng)關(guān)的SNAT功能實現(xiàn)訪問外網(wǎng),通過NAT網(wǎng)關(guān)的DNAT功能實現(xiàn)外網(wǎng)訪問ECS實例。

云數(shù)據(jù)中心網(wǎng)絡(luò)產(chǎn)品的架構(gòu)關(guān)系體現(xiàn)為如下幾種:

(1) EIP--ECS :ECS直接掛接EIP,ECS既可以主動訪問互聯(lián)網(wǎng),互聯(lián)網(wǎng)絡(luò)也可以主動訪問ECS,是一種雙向通信,EIP和ECS的關(guān)系是1:1。

(2) EIP -- NAT -- ECS :ECS通過SNAT訪問互聯(lián)網(wǎng),通過DNAT實現(xiàn)互聯(lián)網(wǎng)訪問ECS。在進行DNAT時,可以將EIP不同的端口映射到不同ECS的相應端口上。(NAT不具有負載分擔流量的能力)

(3) EIP -- SLB --ECS :EIP關(guān)聯(lián)在SLB上,從互聯(lián)網(wǎng)訪問ECS服務時,實際上輸入的是EIP地址和端口號,SLB監(jiān)聽到請求消息,則通過負載算法調(diào)度到相應的ECS上,ECS作出響應再通過SLB返回到互聯(lián)網(wǎng)。這種方式,ECS不具有主動訪問外網(wǎng)的能力。

事實上,企業(yè)業(yè)務網(wǎng)絡(luò)要比這復雜,比如,要使得公網(wǎng)出入口統(tǒng)一,并使用同一EIP,而且ECS也能主動訪問外網(wǎng)。下面就討論這一場景。

二、統(tǒng)一公網(wǎng)出入口IP

官網(wǎng)給出了最佳實踐:

通過增強型公網(wǎng) NAT 實現(xiàn)云上統(tǒng)一公網(wǎng)出入口 IP
https://bp.aliyun.com/detail/294

1.概述

# 業(yè)務需求
由于業(yè)務的特殊性,要求業(yè)務滿足以下條件:
(1)業(yè)務具有高可用性,避免單 ECS 實例故障導致的業(yè)務中斷。2)兩臺 ECS 實例均可以主動訪問互聯(lián)網(wǎng)。3)互聯(lián)網(wǎng)訪問 ECS 實例使用的公網(wǎng) IPECS 實例主動訪問互聯(lián)網(wǎng)使用的公網(wǎng) IP
一致。
# 方案實現(xiàn)
可以聯(lián)動增強型公網(wǎng) NAT 網(wǎng)關(guān)、CLBEIP 實現(xiàn)上述需求:
(1)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能與 CLB 組合使用可以增強業(yè)務的高可用性,當其中一臺 ECS 實例出現(xiàn)故障時,CLB 會自動屏蔽故障的 ECS 實例,并將請求分發(fā)給正常運行的 ECS 實例,保證業(yè)務系統(tǒng)仍能正常工作。2)公網(wǎng) NAT 網(wǎng)關(guān)的 SNAT 功能可以實現(xiàn) ECS 實例主動訪問互聯(lián)網(wǎng)3)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能和 SNAT 功能同時使用一個 EIP,可以實現(xiàn) CLB 的后端服務器 ECS 實例訪問互聯(lián)網(wǎng)的出入口 IP 一致,有利于您更高效地管理互聯(lián)網(wǎng)業(yè)務。

2.CADT架構(gòu)部署

使用官網(wǎng)給出的模板:

圖片

說明:

(1)訪問鏈路:

A. 互聯(lián)網(wǎng)訪問ECS的鏈路(用戶輸入EIP的地址)是:EIP --> 增強型公網(wǎng)NAT網(wǎng)關(guān)(DNAT)--> CLB --> ECS;

B. ECS訪問互聯(lián)網(wǎng)的鏈路: ECS-->增強型公網(wǎng)NAT網(wǎng)關(guān)(SNAT)--> EIP

相應地,架構(gòu)圖中線的規(guī)劃:

A.EIP和增強型公網(wǎng)NAT網(wǎng)關(guān)是雙向通信,使用雙向箭頭;

B.增強型公網(wǎng)NAT網(wǎng)關(guān)到CLB,再到ECS,是入方向,使用單向箭頭;

C.ECS-->增強型公網(wǎng)NAT網(wǎng)關(guān)是出方向,使用單向虛線箭頭。

(2)增強型公網(wǎng)NAT網(wǎng)關(guān)在CADT上,無法配置SNAT和DNAT,需要在后端控制臺上進行配置,則以文本的形式標注出SNAT、DNAT規(guī)則。

(3)CLB--ECS連線上,配置監(jiān)聽端口。

3.安裝配置

部署成功后,需要先在ECS上安裝httpd(可在不連外網(wǎng)的情況下直接安裝)

先安裝好httpd,以便CLB的正常監(jiān)聽80端口。

# 安裝httpd
yum install -y httpd
systemctl start httpd

最為關(guān)鍵的是配置DNAT和SNAT:

DNAT的配置:EIP的ip地址--CLB的私網(wǎng)地址,端口為80。
SNAT的配置:VPC的粒度--EIP的ip地址。

4.釋放資源

釋放資源,如果只有部分釋放成功,可以檢查問題后,再次進行釋放。

三、從0開始搭建環(huán)境

通過模板來做還是挺順利的,可以做新學參考。

如果要了解更多,那么,最好的方式便是從0開始做實驗,依照要求繪制一樣的架構(gòu)圖,卻發(fā)現(xiàn)ecs-01到增強型公網(wǎng)nat網(wǎng)關(guān)的連線,可以配置SNAT。

圖片

DNAT無法配置,則需要在部署成功后控制臺中配置。

圖片

部署成功后,查看NAT網(wǎng)關(guān)的SNAT的條目,映射關(guān)系為ECS的私網(wǎng)IP --> EIP地址。

圖片

經(jīng)測試后,也能實現(xiàn)具體的業(yè)務。

在官方模板中使用了 展示連線 ,所以不支持配置。同時,在架構(gòu)圖中使用了文本說明:SNAT規(guī)則,使得架構(gòu)圖較為清晰。

圖片

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關(guān)注

    關(guān)注

    13

    文章

    9793

    瀏覽量

    87941
  • EIP
    EIP
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    9186
  • ECS
    ECS
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    20567
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品【四】NAT網(wǎng)關(guān)

    摘要: NAT網(wǎng)關(guān)NAT Gateway)是一款企業(yè)級的VPC公網(wǎng)網(wǎng)關(guān),提供SNAT和DNAT功能,支持多IP,支持共享帶寬,具備Tbps級別的集群轉(zhuǎn)發(fā)能力和Region級別的高可用
    發(fā)表于 01-02 11:07

    詳解SLB、EIP、NAT網(wǎng)關(guān)之間區(qū)別, 合理選擇云上公網(wǎng)入口

    摘要: 概述 阿里云的公網(wǎng)入口產(chǎn)品共有三個,SLB、EIP、NAT網(wǎng)關(guān),這幾個產(chǎn)品都可以作為云上資源的公網(wǎng)入口,他們之間有何區(qū)別,又分別應該在什么場景下使用呢?點此查看原文:http
    發(fā)表于 02-06 13:34

    NAT網(wǎng)關(guān)之SNAT進階使用(二)構(gòu)建ECS級別SNAT出網(wǎng)方式

    摘要: NAT網(wǎng)關(guān)是云上VPC ECS訪問Internet的出入口。阿里云NAT網(wǎng)關(guān)控制臺創(chuàng)建SNAT條目默認只支持交換機粒度。如何設(shè)置ECS粒度的SNAT規(guī)則呢,本文將為您揭曉。背景
    發(fā)表于 03-30 14:20

    使用NAT網(wǎng)關(guān)輕松為單臺云服務器設(shè)置多個公網(wǎng)IP

    摘要: 背景 在應用中,有時會遇到用戶詢問如何使單臺云服務器具備多個公網(wǎng)IP的問題。 具體如何操作呢,有了NAT網(wǎng)關(guān)這個也不是難題。 配置單云主機多公網(wǎng)IP功能流程 1、為ECS實例配置多塊網(wǎng)卡
    發(fā)表于 03-30 14:45

    工業(yè)場景中的NAT網(wǎng)關(guān):使用功能與應用場景

    在網(wǎng)絡(luò)領(lǐng)域,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT網(wǎng)關(guān)是一種重要的技術(shù)設(shè)備,它的主要作用是解決網(wǎng)絡(luò)地址和端口轉(zhuǎn)換的問題,從而讓內(nèi)部網(wǎng)絡(luò)中的設(shè)備能夠與外部網(wǎng)絡(luò)進行通信。它通過將內(nèi)部網(wǎng)絡(luò)中的IP地址和端口號映射
    的頭像 發(fā)表于 09-11 14:13 ?940次閱讀
    工業(yè)場景中的<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:使用功能與應用場景

    NAT網(wǎng)關(guān)的概念、功能和特點

    當你在互聯(lián)網(wǎng)上沖浪時,你可能不知道有一個重要的網(wǎng)絡(luò)設(shè)備在背后默默地工作,它就是NAT網(wǎng)關(guān)(Network Address Translation Gateway)。NAT網(wǎng)關(guān)是一種網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-19 15:54 ?1446次閱讀

    NAT網(wǎng)關(guān)是什么?NAT網(wǎng)關(guān)的作用

    NAT網(wǎng)關(guān)(Network Address Translation Gateway)是一種網(wǎng)絡(luò)設(shè)備,它能夠?qū)?nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為合法的公網(wǎng)IP地址,使得內(nèi)部網(wǎng)絡(luò)的主機可以通過NAT網(wǎng)關(guān)
    的頭像 發(fā)表于 12-25 16:00 ?1747次閱讀

    PLC網(wǎng)段IP轉(zhuǎn)換器(NAT網(wǎng)關(guān))有什么功能

    的情況,通過接入物通博聯(lián)PLC網(wǎng)段IP轉(zhuǎn)換器(NAT網(wǎng)關(guān)),能夠自動實現(xiàn)到不同應用端口的地址轉(zhuǎn)換,從而在內(nèi)部網(wǎng)絡(luò)中實現(xiàn)對
    的頭像 發(fā)表于 01-22 17:21 ?1022次閱讀
    PLC網(wǎng)段IP轉(zhuǎn)換器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)有什么功能

    淺談NAT網(wǎng)關(guān)

    NAT網(wǎng)關(guān)應用
    的頭像 發(fā)表于 02-02 16:26 ?766次閱讀
    淺談<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>

    網(wǎng)段隔離器(NAT網(wǎng)關(guān))的功能作用

    地址但又需要接入互聯(lián)網(wǎng)的設(shè)備而言,NAT網(wǎng)關(guān)的部署顯得尤為關(guān)鍵。每當報文準備從私網(wǎng)進入互聯(lián)網(wǎng)時,NAT網(wǎng)關(guān)就會發(fā)揮其作用,將報文的源IP地址轉(zhuǎn)換為公網(wǎng)地址,從而確保報文能夠暢通無阻地訪
    的頭像 發(fā)表于 05-11 16:06 ?938次閱讀
    網(wǎng)段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)的功能作用

    NAT網(wǎng)關(guān)實現(xiàn)工業(yè)設(shè)備網(wǎng)段隔離,解決IP沖突問題

    的問題,但由于網(wǎng)絡(luò)架構(gòu)不便更改、設(shè)備IP修改費時費錢等因素,因此,很多工廠都會通過NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的方式來解決問題。 當聯(lián)網(wǎng)設(shè)備存在IP地址端沖突且無法修改網(wǎng)段時,可以接入物通博聯(lián)NAT網(wǎng)關(guān)(網(wǎng)段隔離器),兼有跨網(wǎng)段隔離和
    的頭像 發(fā)表于 06-20 14:11 ?992次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>實現(xiàn)工業(yè)設(shè)備網(wǎng)段隔離,解決IP沖突問題

    NAT網(wǎng)關(guān)在自動化設(shè)備聯(lián)網(wǎng)的應用場景

    此類問題的常用辦法。 通過將物通博聯(lián)NAT網(wǎng)關(guān)部署到自動化設(shè)備現(xiàn)場,就能接入設(shè)備并實現(xiàn)NAT配置。它支持多臺設(shè)備(如PLC、CNC等)網(wǎng)段隔離和NAT 轉(zhuǎn)換。比如車間多個設(shè)備,如果有不
    的頭像 發(fā)表于 09-02 15:45 ?584次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>在自動化設(shè)備聯(lián)網(wǎng)的應用場景

    三格電子NAT網(wǎng)關(guān):讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    NAT網(wǎng)關(guān) 型號:SG-NAT-210 ?SG-NAT-210 網(wǎng)關(guān)支持 IP 地址跨網(wǎng)段和通訊端口的轉(zhuǎn)換,為不方便修改參數(shù)的以太網(wǎng)通訊設(shè)備
    的頭像 發(fā)表于 01-16 18:30 ?426次閱讀
    三格電子<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    NAT網(wǎng)關(guān)(網(wǎng)段隔離器)有什么功能?哪個品牌好用?

    NAT網(wǎng)關(guān)(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是一種用于在不同網(wǎng)絡(luò)段之間進行通信的設(shè)備。它的主要功能是將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為外部網(wǎng)絡(luò)的公網(wǎng)IP地址,從而
    的頭像 發(fā)表于 02-19 17:14 ?585次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>(網(wǎng)段隔離器)有什么功能?哪個品牌好用?

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么區(qū)別

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在網(wǎng)絡(luò)通信中扮演不同角色, NAT網(wǎng)關(guān)的核心功能是地址轉(zhuǎn)換與端口復用,側(cè)重解決IP資源短缺和跨網(wǎng)段通信問題;網(wǎng)段隔離器則通過物理/邏輯隔離實現(xiàn)網(wǎng)絡(luò)安全防護,重點在
    的頭像 發(fā)表于 07-16 15:19 ?47次閱讀