云小课 | 华为云 KYON 之私网 NAT 网关
摘要:本文介绍 KYON 独创的私网 NAT 网关服务,支持云上重叠组网,支持云上重叠组网,助您的业务敏捷上云。
本文分享自华为云社区《云小课 | 华为云KYON之私网NAT网关》,原文作者:云小萌。
华为云 KYON(Keep Your Own Network)企业级云网络解决方案,打造极简敏捷的上云之路,助力企业极简规划,敏捷迁移,无缝融合,是企业上云的不二之选。
当前企业在迁移上云的过程中,存在本地数据中心组网规划复杂、网段重叠的问题,阻碍着企业的上云之路。针对这一痛点,华为云 KYON 之私网 NAT 网关帮您解决。
华为云 KYON 独创私网 NAT 网关服务,支持云上重叠组网,可保留原有组网上云,无需重新规划,极大简化了业务迁移上云过程。
私网 NAT 网关是什么?
私网 NAT 网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器、云桌面)提供私网地址转换服务。自定义配置 SNAT、DNAT 规则,可将源、目的网段地址转换为私网 IP,通过使用私网 IP 实现处于不同虚拟私有云中具有重叠 IP 地址的云主机互访或实现指定 IP 接入远端私网中的数据中心或 VPC。
私网 NAT 网关提供 SNAT 和 DNAT 两个功能:
SNAT 功能通过绑定中转 IP,可实现 VPC 内跨可用区的多个云主机共享中转 IP,访问外部数据中心或其他 VPC。
DNAT 功能绑定中转 IP,可通过 IP 映射或端口映射两种方式,实现 VPC 内跨可用区的多个云主机共享中转 IP,为外部私网提供服务。
私网 NAT 网关支持大小网段灵活组网,IP 网段可重叠,业务零改造,可降低企业上云的成本和风险。
如上图所示,两个本端 VPC 网段重叠,使用两个私网 NAT 网关,配置 SNAT、DNAT 规则,将本端 VPC 私网地址转换为中转 IP 地址,实现两个本端 VPC 中云主机利用中转 IP 互访,解决了 VPC 间网段重叠互访的问题;访问远端私网中的用户数据中心(IDC)和 VPC 被要求指定 IP 地址接入,远端私网中的 IDC 和 VPC 分别通过云专线/VPN 和对等连接接入公共 VPC,本端 VPC 使用私网 NAT 网关,配置 SNAT 规则,将本端 VPC 私网地址转换为指定 IP 地址,实现本端 VPC 中的云主机以指定 IP 地址接入远端私网。
中转子网——私网 NAT 网关服务中的中转网络。您可以在中转子网中创建私网 IP,即中转 IP,使本端 VPC 中的云主机可以共享该私网 IP 访问用户 IDC 或同 Region 远端 VPC。
公共 VPC——中转子网所在 VPC。
私网 NAT 网关的优势
华为云独创的私网 NAT 网关服务,支持大小网段灵活组网,具有简规划、易管理、零冲突和更安全的优势。
简规划
当前企业本地数据中心(IDC)组网规划复杂,有重叠网段映射等诉求,企业上云之后需要保留原有组网不变。华为云私网 NAT 网关助力简化网络规划流程,实现 IDC 组网零修改迁移上云。
易管理
企业内部网络分层分域,多个部门之间会存在网段重叠的情况。使用私网 NAT 网关,企业迁移上云后组网不调整,企业网络依旧分层分域管理。
零冲突
私网 NAT 支持私网地址映射,对网段重叠的 VPC 间进行私网地址转换,上云过程中 IP 地址无需修改,即使网段重叠也能互通和互访。
更安全
企业往往需要对 IP 地址统一管理,私网 NAT 网关可将企业不同部门各自的网段地址映射为符合企业安全规范的统一地址段进行互通。同时支持根据企业安全要求开放特定的 IP 地址和端口。
私网 NAT 网关如何配置?
三步玩转私网 NAT 网关,如下图所示。
第一步:购买私网 NAT 网关
访问 IDC 或其他 VPC,或对外提供服务,需先购买私网 NAT 网关。
第二步:创建中转子网和中转 IP
VPC 内多个云主机需共享中转 IP 地址。
第三步:创建 SNAT/DNAT 规则
创建 SNAT 规则,用于 VPC 内云主机访问用户 IDC 或其他远端 VPC;
创建 DNAT 规则,用于 VPC 内云主机对外部私网提供服务。
获取更多私网 NAT 网关信息,请戳这里。
版权声明: 本文为 InfoQ 作者【华为云开发者社区】的原创文章。
原文链接:【http://xie.infoq.cn/article/8e388642c95b2d224fd2e5e57】。文章转载请联系作者。
评论