全部产品
Search
文档中心

NAT Gateway:Apa itu Gateway NAT

更新时间:Sep 18, 2025

Gateway NAT adalah layanan terjemahan alamat jaringan (NAT) yang sepenuhnya dikelola dari Alibaba Cloud. Layanan ini memberikan akses Internet untuk sumber daya dalam virtual private cloud (VPC) dengan menerjemahkan alamat IP pribadi menjadi alamat publik, sehingga mencegah paparan langsung ke Internet.

Jenis gateway

Internet NAT Gateway

Internet NAT Gateway menerjemahkan alamat IPv4 pribadi dalam VPC menjadi elastic IP addresses (EIPs), memungkinkan beberapa instance ECS berbagi EIP untuk mengakses Internet.

Berbagi EIP untuk Akses Internet

Instance ECS dalam VPC dapat berbagi EIP untuk akses Internet menggunakan SNAT. Metode ini menghemat biaya dan meningkatkan keamanan.

Berbagi Gateway NAT untuk Akses Internet

Hubungkan VPC melalui koneksi peering VPC atau Cloud Enterprise Network (CEN) untuk berbagi Internet NAT Gateway guna mendapatkan akses Internet.

VPC NAT Gateway

VPC NAT Gateway menerjemahkan alamat IPv4 pribadi dalam VPC ke alamat IP pribadi lainnya, menyelesaikan konflik jaringan pribadi atau memungkinkan akses dari alamat tertentu.

Mengatasi Konflik Jaringan Pribadi

Gunakan VPC NAT Gateway untuk menerjemahkan alamat IP pribadi yang bertentangan saat menghubungkan VPC dengan blok CIDR tumpang tindih.

Akses dari Alamat Tertentu

Penuhi persyaratan kepatuhan dengan memastikan lalu lintas dari VPC ke pusat data lokal berasal dari alamat IP pribadi yang ditentukan.

Kinerja dan ketersediaan tinggi

Skalabilitas otomatis

Metrik

Koneksi baru per detik (CPS)

Throughput (arah masuk dan keluar)

Koneksi bersamaan

Paket per detik (PPS)

Nilai awal

20.000

5 Gbps

500.000

800.000

Batas atas

100.000

15 Gbps

2.000.000

2.500.000

Jika lalu lintas melebihi batas kinerja ini, Anda mungkin mengalami kehilangan paket. Untuk peningkatan kapasitas, hubungi manajer akun Anda.

Kinerja sebenarnya dari Gateway NAT bergantung pada faktor-faktor seperti ukuran rata-rata paket, jenis koneksi (persisten atau singkat), dan arsitektur jaringan. Lakukan uji stres untuk mengevaluasi kinerja aktual. Selain itu, konfigurasikan pemantauan yang tepat untuk memastikan stabilitas layanan.

Ketersediaan tinggi

Gateway NAT memastikan ketersediaan tinggi dengan membuat zona utama dan cadangan, di mana zona cadangan dipilih secara otomatis oleh sistem. Failover dapat menyebabkan gangguan layanan hingga 10 menit. Untuk beban kerja sensitif terhadap gangguan, sebarkan beberapa Gateway NAT di zona berbeda dan implementasikan penjadwalan lalu lintas serta failover di lapisan aplikasi.