您可以使用VPC NAT网关的SNAT功能,使VPC中的ECS实例可以通过NAT IP地址访问外部私网。本文介绍如何创建和管理VPC NAT网关的SNAT条目。
背景信息
- 当多条SNAT条目的源网段重叠时,系统会根据最长子网掩码匹配规则确定优先为哪一条SNAT条目提供互联网代理服务。
- 使用ECS粒度配置的SNAT条目中源网段的子网掩码为
/32
,长度最长,优先级最高,优先匹配。 - 使用其他粒度配置的SNAT条目会根据源网段的子网掩码长度进行匹配,长度越长,优先级越高,越先匹配。
- 使用ECS粒度配置的SNAT条目中源网段的子网掩码为
- VPC NAT网关支持将一个NAT IP地址同时用于DNAT条目和SNAT条目。
前提条件
- 您已经创建了VPC NAT网关。具体操作,请参见创建和管理VPC NAT网关实例。
- 如果要创建以交换机为粒度的SNAT条目,请确保VPC NAT网关所关联的VPC中已经创建了交换机。具体操作,请参见创建交换机。
- 如果要创建以ECS为粒度的SNAT条目,请确保VPC NAT网关所关联的VPC中已经创建了ECS实例。具体操作,请参见使用向导创建实例。
创建SNAT条目
编辑SNAT条目
创建SNAT条目后,您可以修改SNAT条目的NAT IP地址和名称,但您不能修改SNAT条目的VPC、交换机和ECS实例。
- 登录NAT网关管理控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏,选择VPC NAT网关的地域。
- 在VPC NAT网关页面,找到目标VPC NAT网关实例,然后在操作列单击SNAT管理。
- 在SNAT条目列表区域,找到目标SNAT条目,然后在操作列单击编辑。
- 在编辑SNAT条目页面,修改SNAT条目的NAT IP地址或名称,然后单击确定修改。
删除SNAT条目
如果VPC内的ECS实例不需要通过源私网IP地址转换访问外部私网,您可以删除SNAT条目。
- 登录NAT网关管理控制台。
- 在左侧导航栏,选择 。
- 在顶部菜单栏,选择VPC NAT网关的地域。
- 在SNAT条目列表区域,找到目标SNAT条目,然后在操作列单击删除。
- 在删除SNAT条目对话框,单击确定。
相关文档
- CreateSnatEntry:创建SNAT条目。
- ModifySnatEntry:编辑SNAT条目。
- DeleteSnatEntry:删除SNAT条目。