您可以使用NAT网关的SNAT功能,为专有网络中无公网IP的ECS实例提供访问互联网的代理服务。
使用限制
SNAT IP地址池中的公网IP具有以下限制:
- 普通型NAT网关每个公网IP的最大带宽限制为200 Mbps。
- 每个公网IP的最大连接数为55000个。
为了使SNAT规则能充分利用共享带宽的带宽能力,及避免公网IP过少导致端口冲突,建议您按照以下配比关系添加公网IP:
- 共享带宽的带宽峰值为1024 Mbps时,普通型NAT网关中的SNAT规则中的公网IP数量应至少为5个。
- 共享带宽的带宽峰值以1024 Mbps为基础每增加200 Mbps,普通型NAT网关中的SNAT规则中都应至少再新增1个公网IP。
如果ECS实例已经持有了公网IP(例如分配了固定公网IP、绑定EIP和设置了DNAT IP映射),当该ECS实例发起互联网访问时,会优先通过持有的公网IP访问互联网,而不会使用NAT网关的SNAT功能访问互联网。如需统一公网出口IP,请参见为已分配固定公网IP的ECS实例统一公网出口IP和为设置了DNAT IP映射的ECS实例统一公网出口IP。
增强型NAT网关白名单支持将一个公网IP同时用于DNAT条目和SNAT条目。如需使用,请提交工单。
前提条件
创建SNAT条目前,请确保满足以下条件:创建SNAT条目
编辑SNAT条目
创建SNAT条目后,您可以修改SNAT条目的公网IP和名称,但您不能修改SNAT条目的交换机和ECS实例。
移除SNAT条目
如果您不需要为VPC内无公网IP的ECS实例提供访问互联网的代理服务,您可以删除SNAT条目。
- 登录NAT网关管理控制台。
- 在顶部菜单栏处,选择NAT网关的地域。
- 在NAT网关页面,找到目标NAT网关实例,单击操作列下的设置SNAT。
- 在SNAT条目列表区域,找到目标SNAT条目,单击操作列下的移除。
- 在弹出的对话框中,单击确定。