Secara default, instans DSW dan DLC menggunakan gateway bersama. Kecepatan jaringan dari gateway bersama mungkin tidak mencukupi untuk mengunduh file besar karena batasan bandwidth. Untuk meningkatkan kecepatan unggah dan unduh jaringan, Anda dapat membuat Gateway NAT Internet untuk virtual private cloud (VPC) tempat instans tersebut berada, menyambungkan Elastic IP Address (EIP), dan mengonfigurasi Entri SNAT. Ini memungkinkan instans mengakses Internet dengan kecepatan tinggi melalui gateway pribadi.
Prasyarat
VPC dan vSwitch telah dibuat untuk instans DSW. Untuk mencegah konflik dengan Blok CIDR kluster PAI, disarankan agar Anda menggunakan Blok CIDR
192.168.0.0/16untuk VPC Anda. Untuk informasi lebih lanjut, lihat Buat dan kelola VPC.Grup keamanan telah dibuat untuk VPC. Untuk informasi lebih lanjut, lihat Buat grup keamanan.
Penagihan
Gateway NAT Internet dan Elastic IP Address (EIP) adalah layanan cloud bayar sesuai penggunaan. Anda akan terus dikenakan biaya untuk layanan ini meskipun instans DSW dihentikan. Oleh karena itu, hapus sumber daya ini segera setelah tidak lagi diperlukan.
Prosedur
Topik ini menggunakan instans DSW sebagai contoh untuk menjelaskan cara mengonfigurasi gateway pribadi. Prosedur ini juga berlaku untuk instans DLC.
Buat Gateway NAT Internet. Masuk ke Konsol Gateway NAT dan buat Gateway NAT Internet. Tabel berikut menjelaskan parameter kunci. Untuk informasi lebih lanjut tentang langkah-langkah terperinci, lihat Buat Gateway NAT Internet.
Jika Anda memiliki beberapa Gateway NAT Internet di VPC Anda, lihat Solusi penyebaran untuk beberapa Gateway NAT Internet dalam VPC yang sama untuk informasi tentang desain jaringan dan solusi penyebaran.
Parameter
Deskripsi
Region
Pastikan wilayah yang Anda pilih sama dengan wilayah tempat VPC Anda berada. Jika Anda tidak menentukan wilayah, wilayah tempat VPC Anda berada digunakan secara default.
Network And Zone
Pilih VPC dan vSwitch yang sesuai dengan konfigurasi instans DSW.
Elastic IP Address
Jika tidak ada instans EIP yang tersedia, klik Purchase EIP dan konfigurasikan EIP berdasarkan instruksi di halaman. Kami sarankan Anda mengatur Peak Bandwidth ke nilai setinggi mungkin.
Buat Entri SNAT. Di halaman Internet NAT Gateway, klik nama gateway, buka tab SNAT Management, lalu klik Create SNAT Entry. Dalam pengaturan, pilih VPC untuk Granularitas dan pilih alamat IP. Jika Anda telah membeli beberapa alamat IP, Anda dapat memilih lebih dari satu. Untuk informasi lebih lanjut, lihat Buat Entri SNAT.

Masuk ke Konsol PAI dan pilih wilayah yang sama dengan VPC di pojok kiri atas. Konfigurasikan parameter jaringan di halaman konfigurasi instans DSW. Halaman ini muncul saat Anda membuat instans DSW. Untuk instans yang sudah ada, klik Change Configuration untuk membuka halaman. Tabel berikut menjelaskan parameter kunci. Untuk informasi lebih lanjut tentang parameter lainnya, lihat Buat instans DSW.
Parameter
Deskripsi
VPC Configuration
Parameter ini hanya dapat dikonfigurasi saat Anda memilih kelompok sumber daya publik untuk Resource Group.
Pilih VPC, vSwitch, dan grup keamanan yang telah dibuat.
Security Group
VSwitch
Internet Access Gateway
Pilih Private Gateway. Instans DSW mengakses Internet melalui gateway Internet pribadi. Jika Anda memilih Gateway Pribadi tetapi tidak membeli Gateway NAT Internet, menyambungkan EIP, dan mengonfigurasi Entri SNAT, instans tidak dapat mengakses Internet.
Uji konektivitas jaringan.
Buka instans DSW dan klik Terminal di bilah menu.
Jalankan perintah
ping www.aliyun.comuntuk menguji konektivitas jaringan.Jika pesan tanggapan dikembalikan, itu menunjukkan bahwa instans DSW dapat mengakses Internet melalui gateway Internet pribadi.
Hasil tes menunjukkan bahwa instans DSW dapat mengakses Internet melalui gateway Internet pribadi.
PING www.aliyun.com.w.cdngslb.com (47.118.XX.XX) 56(84) bytes of data. 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=1 ttl=59 time=5.96 ms 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=2 ttl=59 time=5.83 ms 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=3 ttl=59 time=5.83 ms 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=4 ttl=59 time=5.84 ms 64 bytes from 47.118.XX.XX (47.118.XX.XX): icmp_seq=5 ttl=59 time=5.86 ms
Lampiran: Konfigurasikan instans untuk menolak akses Internet
Jika Anda memiliki persyaratan keamanan khusus dan ingin mencegah sumber daya komputasi seperti DSW dan DLC mengakses Internet, atur Gateway Akses Internet ke Private Gateway dan jangan buat Gateway NAT Internet atau Entri SNAT saat Anda mengonfigurasi instans. Ini memastikan bahwa instans hanya dapat mengakses data dalam VPC dan tidak dapat mengakses Internet.