0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NAT網(wǎng)關(guān)

汽車電子技術(shù) ? 來源:碼農(nóng)與軟件時代 ? 作者: 碼農(nóng)與軟件時代 ? 2023-02-20 16:01 ? 次閱讀

一、NAT網(wǎng)關(guān)概述

在玩轉(zhuǎn)阿里云:應(yīng)用上云,網(wǎng)絡(luò)先行一文中,較為概括地講述了云數(shù)據(jù)中心網(wǎng)絡(luò)各網(wǎng)絡(luò)產(chǎn)品,有關(guān)NAT網(wǎng)關(guān)的描述如下:

當(dāng)企業(yè)業(yè)務(wù)需要較多ECS服務(wù)器時,同時也需要多個EIP,同時,將IP地址直接暴露在外網(wǎng)也是不安全的。那能不能多個ECS服務(wù)器,使用同一個EIP又不暴露服務(wù)器呢?

為此,開發(fā)出 NAT網(wǎng)關(guān)產(chǎn)品 。通過NAT網(wǎng)關(guān)的SNAT功能實現(xiàn)訪問外網(wǎng),通過NAT網(wǎng)關(guān)的DNAT功能實現(xiàn)外網(wǎng)訪問ECS實例。

云數(shù)據(jù)中心網(wǎng)絡(luò)產(chǎn)品的架構(gòu)關(guān)系體現(xiàn)為如下幾種:

(1) EIP--ECS :ECS直接掛接EIP,ECS既可以主動訪問互聯(lián)網(wǎng),互聯(lián)網(wǎng)絡(luò)也可以主動訪問ECS,是一種雙向通信,EIP和ECS的關(guān)系是1:1。

(2) EIP -- NAT -- ECS :ECS通過SNAT訪問互聯(lián)網(wǎng),通過DNAT實現(xiàn)互聯(lián)網(wǎng)訪問ECS。在進行DNAT時,可以將EIP不同的端口映射到不同ECS的相應(yīng)端口上。(NAT不具有負載分擔(dān)流量的能力)

(3) EIP -- SLB --ECS :EIP關(guān)聯(lián)在SLB上,從互聯(lián)網(wǎng)訪問ECS服務(wù)時,實際上輸入的是EIP地址和端口號,SLB監(jiān)聽到請求消息,則通過負載算法調(diào)度到相應(yīng)的ECS上,ECS作出響應(yīng)再通過SLB返回到互聯(lián)網(wǎng)。這種方式,ECS不具有主動訪問外網(wǎng)的能力。

事實上,企業(yè)業(yè)務(wù)網(wǎng)絡(luò)要比這復(fù)雜,比如,要使得公網(wǎng)出入口統(tǒng)一,并使用同一EIP,而且ECS也能主動訪問外網(wǎng)。下面就討論這一場景。

二、統(tǒng)一公網(wǎng)出入口IP

官網(wǎng)給出了最佳實踐:

通過增強型公網(wǎng) NAT 實現(xiàn)云上統(tǒng)一公網(wǎng)出入口 IP
https://bp.aliyun.com/detail/294

1.概述

# 業(yè)務(wù)需求
由于業(yè)務(wù)的特殊性,要求業(yè)務(wù)滿足以下條件:
(1)業(yè)務(wù)具有高可用性,避免單 ECS 實例故障導(dǎo)致的業(yè)務(wù)中斷2)兩臺 ECS 實例均可以主動訪問互聯(lián)網(wǎng)。3)互聯(lián)網(wǎng)訪問 ECS 實例使用的公網(wǎng) IPECS 實例主動訪問互聯(lián)網(wǎng)使用的公網(wǎng) IP
一致
# 方案實現(xiàn)
可以聯(lián)動增強型公網(wǎng) NAT 網(wǎng)關(guān)、CLBEIP 實現(xiàn)上述需求:
(1)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能與 CLB 組合使用可以增強業(yè)務(wù)的高可用性,當(dāng)其中一臺 ECS 實例出現(xiàn)故障時,CLB 會自動屏蔽故障的 ECS 實例,并將請求分發(fā)給正常運行的 ECS 實例,保證業(yè)務(wù)系統(tǒng)仍能正常工作2)公網(wǎng) NAT 網(wǎng)關(guān)的 SNAT 功能可以實現(xiàn) ECS 實例主動訪問互聯(lián)網(wǎng)。3)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能和 SNAT 功能同時使用一個 EIP,可以實現(xiàn) CLB 的后端服務(wù)器 ECS 實例訪問互聯(lián)網(wǎng)的出入口 IP 一致,有利于您更高效地管理互聯(lián)網(wǎng)業(yè)務(wù)

2.CADT架構(gòu)部署

使用官網(wǎng)給出的模板:

圖片

說明:

(1)訪問鏈路:

A. 互聯(lián)網(wǎng)訪問ECS的鏈路(用戶輸入EIP的地址)是:EIP --> 增強型公網(wǎng)NAT網(wǎng)關(guān)(DNAT)--> CLB --> ECS;

B. ECS訪問互聯(lián)網(wǎng)的鏈路: ECS-->增強型公網(wǎng)NAT網(wǎng)關(guān)(SNAT)--> EIP

相應(yīng)地,架構(gòu)圖中線的規(guī)劃:

A.EIP和增強型公網(wǎng)NAT網(wǎng)關(guān)是雙向通信,使用雙向箭頭;

B.增強型公網(wǎng)NAT網(wǎng)關(guān)到CLB,再到ECS,是入方向,使用單向箭頭;

C.ECS-->增強型公網(wǎng)NAT網(wǎng)關(guān)是出方向,使用單向虛線箭頭。

(2)增強型公網(wǎng)NAT網(wǎng)關(guān)在CADT上,無法配置SNAT和DNAT,需要在后端控制臺上進行配置,則以文本的形式標(biāo)注出SNAT、DNAT規(guī)則。

(3)CLB--ECS連線上,配置監(jiān)聽端口。

3.安裝配置

部署成功后,需要先在ECS上安裝httpd(可在不連外網(wǎng)的情況下直接安裝)

先安裝好httpd,以便CLB的正常監(jiān)聽80端口。

# 安裝httpd
yum install -y httpd
systemctl start httpd

最為關(guān)鍵的是配置DNAT和SNAT:

DNAT的配置:EIP的ip地址--CLB的私網(wǎng)地址,端口為80。
SNAT的配置:VPC的粒度--EIP的ip地址。

4.釋放資源

釋放資源,如果只有部分釋放成功,可以檢查問題后,再次進行釋放。

三、從0開始搭建環(huán)境

通過模板來做還是挺順利的,可以做新學(xué)參考。

如果要了解更多,那么,最好的方式便是從0開始做實驗,依照要求繪制一樣的架構(gòu)圖,卻發(fā)現(xiàn)ecs-01到增強型公網(wǎng)nat網(wǎng)關(guān)的連線,可以配置SNAT。

圖片

DNAT無法配置,則需要在部署成功后控制臺中配置。

圖片

部署成功后,查看NAT網(wǎng)關(guān)的SNAT的條目,映射關(guān)系為ECS的私網(wǎng)IP --> EIP地址。

圖片

經(jīng)測試后,也能實現(xiàn)具體的業(yè)務(wù)。

在官方模板中使用了 展示連線 ,所以不支持配置。同時,在架構(gòu)圖中使用了文本說明:SNAT規(guī)則,使得架構(gòu)圖較為清晰。

圖片

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8701

    瀏覽量

    84556
  • EIP
    EIP
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    9095
  • ECS
    ECS
    +關(guān)注

    關(guān)注

    0

    文章

    47

    瀏覽量

    20049
收藏 人收藏

    評論

    相關(guān)推薦

    一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品【四】NAT網(wǎng)關(guān)

    摘要: NAT網(wǎng)關(guān)NAT Gateway)是一款企業(yè)級的VPC公網(wǎng)網(wǎng)關(guān),提供SNAT和DNAT功能,支持多IP,支持共享帶寬,具備Tbps級別的集群轉(zhuǎn)發(fā)能力和Region級別的高可用
    發(fā)表于 01-02 11:07

    詳解SLB、EIP、NAT網(wǎng)關(guān)之間區(qū)別, 合理選擇云上公網(wǎng)入口

    摘要: 概述 阿里云的公網(wǎng)入口產(chǎn)品共有三個,SLB、EIP、NAT網(wǎng)關(guān),這幾個產(chǎn)品都可以作為云上資源的公網(wǎng)入口,他們之間有何區(qū)別,又分別應(yīng)該在什么場景下使用呢?點此查看原文:http
    發(fā)表于 02-06 13:34

    NAT網(wǎng)關(guān)之SNAT進階使用(二)構(gòu)建ECS級別SNAT出網(wǎng)方式

    摘要: NAT網(wǎng)關(guān)是云上VPC ECS訪問Internet的出入口。阿里云NAT網(wǎng)關(guān)控制臺創(chuàng)建SNAT條目默認只支持交換機粒度。如何設(shè)置ECS粒度的SNAT規(guī)則呢,本文將為您揭曉。背景
    發(fā)表于 03-30 14:20

    使用NAT網(wǎng)關(guān)輕松為單臺云服務(wù)器設(shè)置多個公網(wǎng)IP

    摘要: 背景 在應(yīng)用中,有時會遇到用戶詢問如何使單臺云服務(wù)器具備多個公網(wǎng)IP的問題。 具體如何操作呢,有了NAT網(wǎng)關(guān)這個也不是難題。 配置單云主機多公網(wǎng)IP功能流程 1、為ECS實例配置多塊網(wǎng)卡
    發(fā)表于 03-30 14:45

    網(wǎng)段隔離器(NAT網(wǎng)關(guān))如何解決IP地址沖突問題?

    ,而如果出現(xiàn)兩臺相同IP地址的設(shè)備,這時就會產(chǎn)生IP沖突,進而導(dǎo)致網(wǎng)絡(luò)的異常甚至癱瘓。?? 為解決跨網(wǎng)段訪問與IP地址沖突的問題,物通博聯(lián)推出了網(wǎng)段隔離器(NAT網(wǎng)關(guān)),實現(xiàn)IP地址的轉(zhuǎn)換與再分配,這樣企業(yè)就能對網(wǎng)絡(luò)進行更方
    的頭像 發(fā)表于 08-28 15:54 ?626次閱讀

    工業(yè)場景中的NAT網(wǎng)關(guān):使用功能與應(yīng)用場景

    在網(wǎng)絡(luò)領(lǐng)域,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT網(wǎng)關(guān)是一種重要的技術(shù)設(shè)備,它的主要作用是解決網(wǎng)絡(luò)地址和端口轉(zhuǎn)換的問題,從而讓內(nèi)部網(wǎng)絡(luò)中的設(shè)備能夠與外部網(wǎng)絡(luò)進行通信。它通過將內(nèi)部網(wǎng)絡(luò)中的IP地址和端口號映射
    的頭像 發(fā)表于 09-11 14:13 ?498次閱讀
    工業(yè)場景中的<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:使用功能與應(yīng)用場景

    NAT網(wǎng)關(guān)的概念、功能和特點

    當(dāng)你在互聯(lián)網(wǎng)上沖浪時,你可能不知道有一個重要的網(wǎng)絡(luò)設(shè)備在背后默默地工作,它就是NAT網(wǎng)關(guān)(Network Address Translation Gateway)。NAT網(wǎng)關(guān)是一種網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-19 15:54 ?873次閱讀

    NAT網(wǎng)關(guān)是什么?NAT網(wǎng)關(guān)的作用

    NAT網(wǎng)關(guān)(Network Address Translation Gateway)是一種網(wǎng)絡(luò)設(shè)備,它能夠?qū)?nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為合法的公網(wǎng)IP地址,使得內(nèi)部網(wǎng)絡(luò)的主機可以通過NAT網(wǎng)關(guān)
    的頭像 發(fā)表于 12-25 16:00 ?1046次閱讀

    PLC網(wǎng)段IP轉(zhuǎn)換器(NAT網(wǎng)關(guān))有什么功能

    的情況,通過接入物通博聯(lián)PLC網(wǎng)段IP轉(zhuǎn)換器(NAT網(wǎng)關(guān)),能夠自動實現(xiàn)到不同應(yīng)用端口的地址轉(zhuǎn)換,從而在內(nèi)部網(wǎng)絡(luò)中實現(xiàn)對
    的頭像 發(fā)表于 01-22 17:21 ?536次閱讀
    PLC網(wǎng)段IP轉(zhuǎn)換器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)有什么功能

    淺談NAT網(wǎng)關(guān)

    NAT網(wǎng)關(guān)應(yīng)用
    的頭像 發(fā)表于 02-02 16:26 ?426次閱讀
    淺談<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>

    網(wǎng)段隔離器(NAT網(wǎng)關(guān))的功能作用

    地址但又需要接入互聯(lián)網(wǎng)的設(shè)備而言,NAT網(wǎng)關(guān)的部署顯得尤為關(guān)鍵。每當(dāng)報文準(zhǔn)備從私網(wǎng)進入互聯(lián)網(wǎng)時,NAT網(wǎng)關(guān)就會發(fā)揮其作用,將報文的源IP地址轉(zhuǎn)換為公網(wǎng)地址,從而確保報文能夠暢通無阻地訪
    的頭像 發(fā)表于 05-11 16:06 ?494次閱讀
    網(wǎng)段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)的功能作用

    CNC網(wǎng)段隔離器(NAT網(wǎng)關(guān))有什么功能

    修改IP的方式費時費力、成本也高。因此,如何確保CNC機床等關(guān)鍵生產(chǎn)設(shè)備的NAT轉(zhuǎn)換成為了企業(yè)重要解決思路之一。 對此,物通博聯(lián)基于網(wǎng)段隔離器(NAT網(wǎng)關(guān))的解決方案。它用于生產(chǎn)網(wǎng)絡(luò)對 PLC、HMI、CNC、DCS、MES等網(wǎng)
    的頭像 發(fā)表于 05-20 15:06 ?1w次閱讀
    CNC網(wǎng)段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)有什么功能

    IP轉(zhuǎn)換NAT網(wǎng)關(guān)的功能和作用

    的信息化需求時,往往會遇到相同IP固定無法修改而導(dǎo)致上網(wǎng)難的狀況,設(shè)備信息化監(jiān)控管理也就無從談起。 對此,物通博聯(lián)提供基于IP轉(zhuǎn)換NAT網(wǎng)關(guān)(網(wǎng)段隔離器)的解決方案。網(wǎng)段隔離器適用于生產(chǎn)網(wǎng)絡(luò)對 PLC、HMI、CNC、DCS、MES等網(wǎng)
    的頭像 發(fā)表于 05-22 17:25 ?265次閱讀
    IP轉(zhuǎn)換<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>的功能和作用

    NAT網(wǎng)關(guān)實現(xiàn)工業(yè)設(shè)備網(wǎng)段隔離,解決IP沖突問題

    的問題,但由于網(wǎng)絡(luò)架構(gòu)不便更改、設(shè)備IP修改費時費錢等因素,因此,很多工廠都會通過NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)的方式來解決問題。 當(dāng)聯(lián)網(wǎng)設(shè)備存在IP地址端沖突且無法修改網(wǎng)段時,可以接入物通博聯(lián)NAT網(wǎng)關(guān)(網(wǎng)段隔離器),兼有跨網(wǎng)段隔離和
    的頭像 發(fā)表于 06-20 14:11 ?388次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>實現(xiàn)工業(yè)設(shè)備網(wǎng)段隔離,解決IP沖突問題

    NAT網(wǎng)關(guān)在自動化設(shè)備聯(lián)網(wǎng)的應(yīng)用場景

    此類問題的常用辦法。 通過將物通博聯(lián)NAT網(wǎng)關(guān)部署到自動化設(shè)備現(xiàn)場,就能接入設(shè)備并實現(xiàn)NAT配置。它支持多臺設(shè)備(如PLC、CNC等)網(wǎng)段隔離和NAT 轉(zhuǎn)換。比如車間多個設(shè)備,如果有不
    的頭像 發(fā)表于 09-02 15:45 ?130次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>在自動化設(shè)備聯(lián)網(wǎng)的應(yīng)用場景