在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NAT網(wǎng)關(guān)

汽車(chē)電子技術(shù) ? 來(lái)源:碼農(nóng)與軟件時(shí)代 ? 作者: 碼農(nóng)與軟件時(shí)代 ? 2023-02-20 16:01 ? 次閱讀

一、NAT網(wǎng)關(guān)概述

在玩轉(zhuǎn)阿里云:應(yīng)用上云,網(wǎng)絡(luò)先行一文中,較為概括地講述了云數(shù)據(jù)中心網(wǎng)絡(luò)各網(wǎng)絡(luò)產(chǎn)品,有關(guān)NAT網(wǎng)關(guān)的描述如下:

當(dāng)企業(yè)業(yè)務(wù)需要較多ECS服務(wù)器時(shí),同時(shí)也需要多個(gè)EIP,同時(shí),將IP地址直接暴露在外網(wǎng)也是不安全的。那能不能多個(gè)ECS服務(wù)器,使用同一個(gè)EIP又不暴露服務(wù)器呢?

為此,開(kāi)發(fā)出 NAT網(wǎng)關(guān)產(chǎn)品 。通過(guò)NAT網(wǎng)關(guān)的SNAT功能實(shí)現(xiàn)訪問(wèn)外網(wǎng),通過(guò)NAT網(wǎng)關(guān)的DNAT功能實(shí)現(xiàn)外網(wǎng)訪問(wèn)ECS實(shí)例。

云數(shù)據(jù)中心網(wǎng)絡(luò)產(chǎn)品的架構(gòu)關(guān)系體現(xiàn)為如下幾種:

(1) EIP--ECS :ECS直接掛接EIP,ECS既可以主動(dòng)訪問(wèn)互聯(lián)網(wǎng),互聯(lián)網(wǎng)絡(luò)也可以主動(dòng)訪問(wèn)ECS,是一種雙向通信,EIP和ECS的關(guān)系是1:1。

(2) EIP -- NAT -- ECS :ECS通過(guò)SNAT訪問(wèn)互聯(lián)網(wǎng),通過(guò)DNAT實(shí)現(xiàn)互聯(lián)網(wǎng)訪問(wèn)ECS。在進(jìn)行DNAT時(shí),可以將EIP不同的端口映射到不同ECS的相應(yīng)端口上。(NAT不具有負(fù)載分擔(dān)流量的能力)

(3) EIP -- SLB --ECS :EIP關(guān)聯(lián)在SLB上,從互聯(lián)網(wǎng)訪問(wèn)ECS服務(wù)時(shí),實(shí)際上輸入的是EIP地址和端口號(hào),SLB監(jiān)聽(tīng)到請(qǐng)求消息,則通過(guò)負(fù)載算法調(diào)度到相應(yīng)的ECS上,ECS作出響應(yīng)再通過(guò)SLB返回到互聯(lián)網(wǎng)。這種方式,ECS不具有主動(dòng)訪問(wèn)外網(wǎng)的能力。

事實(shí)上,企業(yè)業(yè)務(wù)網(wǎng)絡(luò)要比這復(fù)雜,比如,要使得公網(wǎng)出入口統(tǒng)一,并使用同一EIP,而且ECS也能主動(dòng)訪問(wèn)外網(wǎng)。下面就討論這一場(chǎng)景。

二、統(tǒng)一公網(wǎng)出入口IP

官網(wǎng)給出了最佳實(shí)踐:

通過(guò)增強(qiáng)型公網(wǎng) NAT 實(shí)現(xiàn)云上統(tǒng)一公網(wǎng)出入口 IP
https://bp.aliyun.com/detail/294

1.概述

# 業(yè)務(wù)需求
由于業(yè)務(wù)的特殊性,要求業(yè)務(wù)滿(mǎn)足以下條件:
(1)業(yè)務(wù)具有高可用性,避免單 ECS 實(shí)例故障導(dǎo)致的業(yè)務(wù)中斷。2)兩臺(tái) ECS 實(shí)例均可以主動(dòng)訪問(wèn)互聯(lián)網(wǎng)3)互聯(lián)網(wǎng)訪問(wèn) ECS 實(shí)例使用的公網(wǎng) IPECS 實(shí)例主動(dòng)訪問(wèn)互聯(lián)網(wǎng)使用的公網(wǎng) IP
一致。
# 方案實(shí)現(xiàn)
可以聯(lián)動(dòng)增強(qiáng)型公網(wǎng) NAT 網(wǎng)關(guān)、CLBEIP 實(shí)現(xiàn)上述需求:
(1)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能與 CLB 組合使用可以增強(qiáng)業(yè)務(wù)的高可用性,當(dāng)其中一臺(tái) ECS 實(shí)例出現(xiàn)故障時(shí),CLB 會(huì)自動(dòng)屏蔽故障的 ECS 實(shí)例,并將請(qǐng)求分發(fā)給正常運(yùn)行的 ECS 實(shí)例,保證業(yè)務(wù)系統(tǒng)仍能正常工作。2)公網(wǎng) NAT 網(wǎng)關(guān)的 SNAT 功能可以實(shí)現(xiàn) ECS 實(shí)例主動(dòng)訪問(wèn)互聯(lián)網(wǎng)。3)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能和 SNAT 功能同時(shí)使用一個(gè) EIP,可以實(shí)現(xiàn) CLB 的后端服務(wù)器 ECS 實(shí)例訪問(wèn)互聯(lián)網(wǎng)的出入口 IP 一致,有利于您更高效地管理互聯(lián)網(wǎng)業(yè)務(wù)。

2.CADT架構(gòu)部署

使用官網(wǎng)給出的模板:

圖片

說(shuō)明:

(1)訪問(wèn)鏈路:

A. 互聯(lián)網(wǎng)訪問(wèn)ECS的鏈路(用戶(hù)輸入EIP的地址)是:EIP --> 增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)(DNAT)--> CLB --> ECS;

B. ECS訪問(wèn)互聯(lián)網(wǎng)的鏈路: ECS-->增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)(SNAT)--> EIP

相應(yīng)地,架構(gòu)圖中線的規(guī)劃:

A.EIP和增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)是雙向通信,使用雙向箭頭;

B.增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)到CLB,再到ECS,是入方向,使用單向箭頭;

C.ECS-->增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)是出方向,使用單向虛線箭頭。

(2)增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)在CADT上,無(wú)法配置SNAT和DNAT,需要在后端控制臺(tái)上進(jìn)行配置,則以文本的形式標(biāo)注出SNAT、DNAT規(guī)則。

(3)CLB--ECS連線上,配置監(jiān)聽(tīng)端口。

3.安裝配置

部署成功后,需要先在ECS上安裝httpd(可在不連外網(wǎng)的情況下直接安裝)

先安裝好httpd,以便CLB的正常監(jiān)聽(tīng)80端口。

# 安裝httpd
yum install -y httpd
systemctl start httpd

最為關(guān)鍵的是配置DNAT和SNAT:

DNAT的配置:EIP的ip地址--CLB的私網(wǎng)地址,端口為80。
SNAT的配置:VPC的粒度--EIP的ip地址。

4.釋放資源

釋放資源,如果只有部分釋放成功,可以檢查問(wèn)題后,再次進(jìn)行釋放。

三、從0開(kāi)始搭建環(huán)境

通過(guò)模板來(lái)做還是挺順利的,可以做新學(xué)參考。

如果要了解更多,那么,最好的方式便是從0開(kāi)始做實(shí)驗(yàn),依照要求繪制一樣的架構(gòu)圖,卻發(fā)現(xiàn)ecs-01到增強(qiáng)型公網(wǎng)nat網(wǎng)關(guān)的連線,可以配置SNAT。

圖片

DNAT無(wú)法配置,則需要在部署成功后控制臺(tái)中配置。

圖片

部署成功后,查看NAT網(wǎng)關(guān)的SNAT的條目,映射關(guān)系為ECS的私網(wǎng)IP --> EIP地址。

圖片

經(jīng)測(cè)試后,也能實(shí)現(xiàn)具體的業(yè)務(wù)。

在官方模板中使用了 展示連線 ,所以不支持配置。同時(shí),在架構(gòu)圖中使用了文本說(shuō)明:SNAT規(guī)則,使得架構(gòu)圖較為清晰。

圖片

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9557

    瀏覽量

    86873
  • EIP
    EIP
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    9156
  • ECS
    ECS
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    20339
收藏 0人收藏

    評(píng)論

    相關(guān)推薦

    一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品【四】NAT網(wǎng)關(guān)

    摘要: NAT網(wǎng)關(guān)NAT Gateway)是一款企業(yè)級(jí)的VPC公網(wǎng)網(wǎng)關(guān),提供SNAT和DNAT功能,支持多IP,支持共享帶寬,具備Tbps級(jí)別的集群轉(zhuǎn)發(fā)能力和Region級(jí)別的高可用
    發(fā)表于 01-02 11:07

    詳解SLB、EIP、NAT網(wǎng)關(guān)之間區(qū)別, 合理選擇云上公網(wǎng)入口

    摘要: 概述 阿里云的公網(wǎng)入口產(chǎn)品共有三個(gè),SLB、EIP、NAT網(wǎng)關(guān),這幾個(gè)產(chǎn)品都可以作為云上資源的公網(wǎng)入口,他們之間有何區(qū)別,又分別應(yīng)該在什么場(chǎng)景下使用呢?點(diǎn)此查看原文:http
    發(fā)表于 02-06 13:34

    NAT網(wǎng)關(guān)之SNAT進(jìn)階使用(二)構(gòu)建ECS級(jí)別SNAT出網(wǎng)方式

    摘要: NAT網(wǎng)關(guān)是云上VPC ECS訪問(wèn)Internet的出入口。阿里云NAT網(wǎng)關(guān)控制臺(tái)創(chuàng)建SNAT條目默認(rèn)只支持交換機(jī)粒度。如何設(shè)置ECS粒度的SNAT規(guī)則呢,本文將為您揭曉。背景
    發(fā)表于 03-30 14:20

    使用NAT網(wǎng)關(guān)輕松為單臺(tái)云服務(wù)器設(shè)置多個(gè)公網(wǎng)IP

    摘要: 背景 在應(yīng)用中,有時(shí)會(huì)遇到用戶(hù)詢(xún)問(wèn)如何使單臺(tái)云服務(wù)器具備多個(gè)公網(wǎng)IP的問(wèn)題。 具體如何操作呢,有了NAT網(wǎng)關(guān)這個(gè)也不是難題。 配置單云主機(jī)多公網(wǎng)IP功能流程 1、為ECS實(shí)例配置多塊網(wǎng)卡
    發(fā)表于 03-30 14:45

    工業(yè)場(chǎng)景中的NAT網(wǎng)關(guān):使用功能與應(yīng)用場(chǎng)景

    在網(wǎng)絡(luò)領(lǐng)域,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT網(wǎng)關(guān)是一種重要的技術(shù)設(shè)備,它的主要作用是解決網(wǎng)絡(luò)地址和端口轉(zhuǎn)換的問(wèn)題,從而讓內(nèi)部網(wǎng)絡(luò)中的設(shè)備能夠與外部網(wǎng)絡(luò)進(jìn)行通信。它通過(guò)將內(nèi)部網(wǎng)絡(luò)中的IP地址和端口號(hào)映射
    的頭像 發(fā)表于 09-11 14:13 ?767次閱讀
    工業(yè)場(chǎng)景中的<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:使用功能與應(yīng)用場(chǎng)景

    NAT網(wǎng)關(guān)的概念、功能和特點(diǎn)

    當(dāng)你在互聯(lián)網(wǎng)上沖浪時(shí),你可能不知道有一個(gè)重要的網(wǎng)絡(luò)設(shè)備在背后默默地工作,它就是NAT網(wǎng)關(guān)(Network Address Translation Gateway)。NAT網(wǎng)關(guān)是一種網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-19 15:54 ?1235次閱讀

    NAT網(wǎng)關(guān)是什么?NAT網(wǎng)關(guān)的作用

    NAT網(wǎng)關(guān)(Network Address Translation Gateway)是一種網(wǎng)絡(luò)設(shè)備,它能夠?qū)?nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為合法的公網(wǎng)IP地址,使得內(nèi)部網(wǎng)絡(luò)的主機(jī)可以通過(guò)NAT網(wǎng)關(guān)
    的頭像 發(fā)表于 12-25 16:00 ?1544次閱讀

    PLC網(wǎng)段IP轉(zhuǎn)換器(NAT網(wǎng)關(guān))有什么功能

    的情況,通過(guò)接入物通博聯(lián)PLC網(wǎng)段IP轉(zhuǎn)換器(NAT網(wǎng)關(guān)),能夠自動(dòng)實(shí)現(xiàn)到不同應(yīng)用端口的地址轉(zhuǎn)換,從而在內(nèi)部網(wǎng)絡(luò)中實(shí)現(xiàn)對(duì)
    的頭像 發(fā)表于 01-22 17:21 ?882次閱讀
    PLC網(wǎng)段IP轉(zhuǎn)換器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)有什么功能

    淺談NAT網(wǎng)關(guān)

    NAT網(wǎng)關(guān)應(yīng)用
    的頭像 發(fā)表于 02-02 16:26 ?666次閱讀
    淺談<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>

    網(wǎng)段隔離器(NAT網(wǎng)關(guān))的功能作用

    地址但又需要接入互聯(lián)網(wǎng)的設(shè)備而言,NAT網(wǎng)關(guān)的部署顯得尤為關(guān)鍵。每當(dāng)報(bào)文準(zhǔn)備從私網(wǎng)進(jìn)入互聯(lián)網(wǎng)時(shí),NAT網(wǎng)關(guān)就會(huì)發(fā)揮其作用,將報(bào)文的源IP地址轉(zhuǎn)換為公網(wǎng)地址,從而確保報(bào)文能夠暢通無(wú)阻地訪
    的頭像 發(fā)表于 05-11 16:06 ?802次閱讀
    網(wǎng)段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)的功能作用

    CNC網(wǎng)段隔離器(NAT網(wǎng)關(guān))有什么功能

    修改IP的方式費(fèi)時(shí)費(fèi)力、成本也高。因此,如何確保CNC機(jī)床等關(guān)鍵生產(chǎn)設(shè)備的NAT轉(zhuǎn)換成為了企業(yè)重要解決思路之一。 對(duì)此,物通博聯(lián)基于網(wǎng)段隔離器(NAT網(wǎng)關(guān))的解決方案。它用于生產(chǎn)網(wǎng)絡(luò)對(duì) PLC、HMI、CNC、DCS、MES等網(wǎng)
    的頭像 發(fā)表于 05-20 15:06 ?1.8w次閱讀
    CNC網(wǎng)段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)有什么功能

    NAT網(wǎng)關(guān)實(shí)現(xiàn)工業(yè)設(shè)備網(wǎng)段隔離,解決IP沖突問(wèn)題

    的問(wèn)題,但由于網(wǎng)絡(luò)架構(gòu)不便更改、設(shè)備IP修改費(fèi)時(shí)費(fèi)錢(qián)等因素,因此,很多工廠都會(huì)通過(guò)NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的方式來(lái)解決問(wèn)題。 當(dāng)聯(lián)網(wǎng)設(shè)備存在IP地址端沖突且無(wú)法修改網(wǎng)段時(shí),可以接入物通博聯(lián)NAT網(wǎng)關(guān)(網(wǎng)段隔離器),兼有跨網(wǎng)段隔離和
    的頭像 發(fā)表于 06-20 14:11 ?766次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>實(shí)現(xiàn)工業(yè)設(shè)備網(wǎng)段隔離,解決IP沖突問(wèn)題

    NAT網(wǎng)關(guān)在自動(dòng)化設(shè)備聯(lián)網(wǎng)的應(yīng)用場(chǎng)景

    此類(lèi)問(wèn)題的常用辦法。 通過(guò)將物通博聯(lián)NAT網(wǎng)關(guān)部署到自動(dòng)化設(shè)備現(xiàn)場(chǎng),就能接入設(shè)備并實(shí)現(xiàn)NAT配置。它支持多臺(tái)設(shè)備(如PLC、CNC等)網(wǎng)段隔離和NAT 轉(zhuǎn)換。比如車(chē)間多個(gè)設(shè)備,如果有不
    的頭像 發(fā)表于 09-02 15:45 ?426次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>在自動(dòng)化設(shè)備聯(lián)網(wǎng)的應(yīng)用場(chǎng)景

    三格電子NAT網(wǎng)關(guān):讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    NAT網(wǎng)關(guān) 型號(hào):SG-NAT-210 ?SG-NAT-210 網(wǎng)關(guān)支持 IP 地址跨網(wǎng)段和通訊端口的轉(zhuǎn)換,為不方便修改參數(shù)的以太網(wǎng)通訊設(shè)備
    的頭像 發(fā)表于 01-16 18:30 ?280次閱讀
    三格電子<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    NAT網(wǎng)關(guān)(網(wǎng)段隔離器)有什么功能?哪個(gè)品牌好用?

    NAT網(wǎng)關(guān)(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是一種用于在不同網(wǎng)絡(luò)段之間進(jìn)行通信的設(shè)備。它的主要功能是將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為外部網(wǎng)絡(luò)的公網(wǎng)IP地址,從而
    的頭像 發(fā)表于 02-19 17:14 ?323次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>(網(wǎng)段隔離器)有什么功能?哪個(gè)品牌好用?
    主站蜘蛛池模板: 国产午夜视频高清 | 五月天男人的天堂 | 夜夜夜精品视频免费 | 女人被狂躁视频免费网站 | 网站在线观看你懂的 | 天天在线天天综合网色 | 国模掰开| 欧美激情伊人 | 午夜综合网 | 99pao在线视频精品免费 | 国产黄色大片网站 | 欧亚精品卡一卡二卡三 | 大桥未久加勒比女热大陆在线 | 国产性夜夜性夜夜爽91 | 日本丝瓜着色视频 | 男人免费看片 | 国产伦精品一区二区三区女 | 91视频-88av | 午夜视频免费看 | 九九精品国产 | 成人男女啪啪免费观看网站 | 亚州人成网在线播放 | 国产成人精品怡红院 | 欧美xxxx极品流血 | 午夜h| 欧美日韩一区二区三区视视频 | 天天爱添天天爱添天天爱添 | 色网站在线播放 | 日本免费小视频 | 欧美黑人xxxxxxxxxx | 天堂8资源8在线 | 69日本xxxxxxxxx内谢 | 夜夜操天天爽 | 欧美日韩不卡码一区二区三区 | chinesevideo普通话对白 | 欧美成人午夜精品一区二区 | 国产男人女人做性全过程视频 | aika中文字幕永久在线 | 亚洲精品久| tom影院亚洲国产日本一区 | 国产精品青草久久 |

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品