国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NAT網(wǎng)關(guān)

汽車(chē)電子技術(shù) ? 來(lái)源:碼農(nóng)與軟件時(shí)代 ? 作者: 碼農(nóng)與軟件時(shí)代 ? 2023-02-20 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、NAT網(wǎng)關(guān)概述

在玩轉(zhuǎn)阿里云:應(yīng)用上云,網(wǎng)絡(luò)先行一文中,較為概括地講述了云數(shù)據(jù)中心網(wǎng)絡(luò)各網(wǎng)絡(luò)產(chǎn)品,有關(guān)NAT網(wǎng)關(guān)的描述如下:

當(dāng)企業(yè)業(yè)務(wù)需要較多ECS服務(wù)器時(shí),同時(shí)也需要多個(gè)EIP,同時(shí),將IP地址直接暴露在外網(wǎng)也是不安全的。那能不能多個(gè)ECS服務(wù)器,使用同一個(gè)EIP又不暴露服務(wù)器呢?

為此,開(kāi)發(fā)出 NAT網(wǎng)關(guān)產(chǎn)品 。通過(guò)NAT網(wǎng)關(guān)的SNAT功能實(shí)現(xiàn)訪問(wèn)外網(wǎng),通過(guò)NAT網(wǎng)關(guān)的DNAT功能實(shí)現(xiàn)外網(wǎng)訪問(wèn)ECS實(shí)例。

云數(shù)據(jù)中心網(wǎng)絡(luò)產(chǎn)品的架構(gòu)關(guān)系體現(xiàn)為如下幾種:

(1) EIP--ECS :ECS直接掛接EIP,ECS既可以主動(dòng)訪問(wèn)互聯(lián)網(wǎng),互聯(lián)網(wǎng)絡(luò)也可以主動(dòng)訪問(wèn)ECS,是一種雙向通信,EIP和ECS的關(guān)系是1:1。

(2) EIP -- NAT -- ECS :ECS通過(guò)SNAT訪問(wèn)互聯(lián)網(wǎng),通過(guò)DNAT實(shí)現(xiàn)互聯(lián)網(wǎng)訪問(wèn)ECS。在進(jìn)行DNAT時(shí),可以將EIP不同的端口映射到不同ECS的相應(yīng)端口上。(NAT不具有負(fù)載分擔(dān)流量的能力)

(3) EIP -- SLB --ECS :EIP關(guān)聯(lián)在SLB上,從互聯(lián)網(wǎng)訪問(wèn)ECS服務(wù)時(shí),實(shí)際上輸入的是EIP地址和端口號(hào),SLB監(jiān)聽(tīng)到請(qǐng)求消息,則通過(guò)負(fù)載算法調(diào)度到相應(yīng)的ECS上,ECS作出響應(yīng)再通過(guò)SLB返回到互聯(lián)網(wǎng)。這種方式,ECS不具有主動(dòng)訪問(wèn)外網(wǎng)的能力。

事實(shí)上,企業(yè)業(yè)務(wù)網(wǎng)絡(luò)要比這復(fù)雜,比如,要使得公網(wǎng)出入口統(tǒng)一,并使用同一EIP,而且ECS也能主動(dòng)訪問(wèn)外網(wǎng)。下面就討論這一場(chǎng)景。

二、統(tǒng)一公網(wǎng)出入口IP

官網(wǎng)給出了最佳實(shí)踐:

通過(guò)增強(qiáng)型公網(wǎng) NAT 實(shí)現(xiàn)云上統(tǒng)一公網(wǎng)出入口 IP
https://bp.aliyun.com/detail/294

1.概述

# 業(yè)務(wù)需求
由于業(yè)務(wù)的特殊性,要求業(yè)務(wù)滿足以下條件:
(1)業(yè)務(wù)具有高可用性,避免單 ECS 實(shí)例故障導(dǎo)致的業(yè)務(wù)中斷2)兩臺(tái) ECS 實(shí)例均可以主動(dòng)訪問(wèn)互聯(lián)網(wǎng)3)互聯(lián)網(wǎng)訪問(wèn) ECS 實(shí)例使用的公網(wǎng) IPECS 實(shí)例主動(dòng)訪問(wèn)互聯(lián)網(wǎng)使用的公網(wǎng) IP
一致
# 方案實(shí)現(xiàn)
可以聯(lián)動(dòng)增強(qiáng)型公網(wǎng) NAT 網(wǎng)關(guān)CLBEIP 實(shí)現(xiàn)上述需求:
(1)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能與 CLB 組合使用可以增強(qiáng)業(yè)務(wù)的高可用性,當(dāng)其中一臺(tái) ECS 實(shí)例出現(xiàn)故障時(shí),CLB 會(huì)自動(dòng)屏蔽故障的 ECS 實(shí)例,并將請(qǐng)求分發(fā)給正常運(yùn)行的 ECS 實(shí)例,保證業(yè)務(wù)系統(tǒng)仍能正常工作2)公網(wǎng) NAT 網(wǎng)關(guān)的 SNAT 功能可以實(shí)現(xiàn) ECS 實(shí)例主動(dòng)訪問(wèn)互聯(lián)網(wǎng)3)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能和 SNAT 功能同時(shí)使用一個(gè) EIP,可以實(shí)現(xiàn) CLB 的后端服務(wù)器 ECS 實(shí)例訪問(wèn)互聯(lián)網(wǎng)的出入口 IP 一致,有利于您更高效地管理互聯(lián)網(wǎng)業(yè)務(wù)

2.CADT架構(gòu)部署

使用官網(wǎng)給出的模板:

圖片

說(shuō)明:

(1)訪問(wèn)鏈路:

A. 互聯(lián)網(wǎng)訪問(wèn)ECS的鏈路(用戶輸入EIP的地址)是:EIP --> 增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)(DNAT)--> CLB --> ECS;

B. ECS訪問(wèn)互聯(lián)網(wǎng)的鏈路: ECS-->增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)(SNAT)--> EIP

相應(yīng)地,架構(gòu)圖中線的規(guī)劃:

A.EIP和增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)是雙向通信,使用雙向箭頭;

B.增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)到CLB,再到ECS,是入方向,使用單向箭頭;

C.ECS-->增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)是出方向,使用單向虛線箭頭。

(2)增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)在CADT上,無(wú)法配置SNAT和DNAT,需要在后端控制臺(tái)上進(jìn)行配置,則以文本的形式標(biāo)注出SNAT、DNAT規(guī)則。

(3)CLB--ECS連線上,配置監(jiān)聽(tīng)端口。

3.安裝配置

部署成功后,需要先在ECS上安裝httpd(可在不連外網(wǎng)的情況下直接安裝)

先安裝好httpd,以便CLB的正常監(jiān)聽(tīng)80端口。

# 安裝httpd
yum install -y httpd
systemctl start httpd

最為關(guān)鍵的是配置DNAT和SNAT:

DNAT的配置:EIP的ip地址--CLB的私網(wǎng)地址,端口為80。
SNAT的配置:VPC的粒度--EIP的ip地址。

4.釋放資源

釋放資源,如果只有部分釋放成功,可以檢查問(wèn)題后,再次進(jìn)行釋放。

三、從0開(kāi)始搭建環(huán)境

通過(guò)模板來(lái)做還是挺順利的,可以做新學(xué)參考。

如果要了解更多,那么,最好的方式便是從0開(kāi)始做實(shí)驗(yàn),依照要求繪制一樣的架構(gòu)圖,卻發(fā)現(xiàn)ecs-01到增強(qiáng)型公網(wǎng)nat網(wǎng)關(guān)的連線,可以配置SNAT。

圖片

DNAT無(wú)法配置,則需要在部署成功后控制臺(tái)中配置。

圖片

部署成功后,查看NAT網(wǎng)關(guān)的SNAT的條目,映射關(guān)系為ECS的私網(wǎng)IP --> EIP地址。

圖片

經(jīng)測(cè)試后,也能實(shí)現(xiàn)具體的業(yè)務(wù)。

在官方模板中使用了 展示連線 ,所以不支持配置。同時(shí),在架構(gòu)圖中使用了文本說(shuō)明:SNAT規(guī)則,使得架構(gòu)圖較為清晰。

圖片

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10117

    瀏覽量

    91034
  • EIP
    EIP
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    9230
  • ECS
    ECS
    +關(guān)注

    關(guān)注

    0

    文章

    51

    瀏覽量

    21040
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品【四】NAT網(wǎng)關(guān)

    摘要: NAT網(wǎng)關(guān)NAT Gateway)是一款企業(yè)級(jí)的VPC公網(wǎng)網(wǎng)關(guān),提供SNAT和DNAT功能,支持多IP,支持共享帶寬,具備Tbps級(jí)別的集群轉(zhuǎn)發(fā)能力和Region級(jí)別的高可用
    發(fā)表于 01-02 11:07

    詳解SLB、EIP、NAT網(wǎng)關(guān)之間區(qū)別, 合理選擇云上公網(wǎng)入口

    摘要: 概述 阿里云的公網(wǎng)入口產(chǎn)品共有三個(gè),SLB、EIP、NAT網(wǎng)關(guān),這幾個(gè)產(chǎn)品都可以作為云上資源的公網(wǎng)入口,他們之間有何區(qū)別,又分別應(yīng)該在什么場(chǎng)景下使用呢?點(diǎn)此查看原文:http
    發(fā)表于 02-06 13:34

    NAT網(wǎng)關(guān)之SNAT進(jìn)階使用(二)構(gòu)建ECS級(jí)別SNAT出網(wǎng)方式

    摘要: NAT網(wǎng)關(guān)是云上VPC ECS訪問(wèn)Internet的出入口。阿里云NAT網(wǎng)關(guān)控制臺(tái)創(chuàng)建SNAT條目默認(rèn)只支持交換機(jī)粒度。如何設(shè)置ECS粒度的SNAT規(guī)則呢,本文將為您揭曉。背景
    發(fā)表于 03-30 14:20

    使用NAT網(wǎng)關(guān)輕松為單臺(tái)云服務(wù)器設(shè)置多個(gè)公網(wǎng)IP

    摘要: 背景 在應(yīng)用中,有時(shí)會(huì)遇到用戶詢問(wèn)如何使單臺(tái)云服務(wù)器具備多個(gè)公網(wǎng)IP的問(wèn)題。 具體如何操作呢,有了NAT網(wǎng)關(guān)這個(gè)也不是難題。 配置單云主機(jī)多公網(wǎng)IP功能流程 1、為ECS實(shí)例配置多塊網(wǎng)卡
    發(fā)表于 03-30 14:45

    工業(yè)場(chǎng)景中的NAT網(wǎng)關(guān):使用功能與應(yīng)用場(chǎng)景

    在網(wǎng)絡(luò)領(lǐng)域,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT網(wǎng)關(guān)是一種重要的技術(shù)設(shè)備,它的主要作用是解決網(wǎng)絡(luò)地址和端口轉(zhuǎn)換的問(wèn)題,從而讓內(nèi)部網(wǎng)絡(luò)中的設(shè)備能夠與外部網(wǎng)絡(luò)進(jìn)行通信。它通過(guò)將內(nèi)部網(wǎng)絡(luò)中的IP地址和端口號(hào)映射
    的頭像 發(fā)表于 09-11 14:13 ?1248次閱讀
    工業(yè)場(chǎng)景中的<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:使用功能與應(yīng)用場(chǎng)景

    NAT網(wǎng)關(guān)的概念、功能和特點(diǎn)

    當(dāng)你在互聯(lián)網(wǎng)上沖浪時(shí),你可能不知道有一個(gè)重要的網(wǎng)絡(luò)設(shè)備在背后默默地工作,它就是NAT網(wǎng)關(guān)(Network Address Translation Gateway)。NAT網(wǎng)關(guān)是一種網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-19 15:54 ?1801次閱讀

    NAT網(wǎng)關(guān)是什么?NAT網(wǎng)關(guān)的作用

    NAT網(wǎng)關(guān)(Network Address Translation Gateway)是一種網(wǎng)絡(luò)設(shè)備,它能夠?qū)?nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為合法的公網(wǎng)IP地址,使得內(nèi)部網(wǎng)絡(luò)的主機(jī)可以通過(guò)NAT網(wǎng)關(guān)
    的頭像 發(fā)表于 12-25 16:00 ?2124次閱讀

    淺談NAT網(wǎng)關(guān)

    NAT網(wǎng)關(guān)應(yīng)用
    的頭像 發(fā)表于 02-02 16:26 ?1105次閱讀
    淺談<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>

    網(wǎng)段隔離器(NAT網(wǎng)關(guān))的功能作用

    地址但又需要接入互聯(lián)網(wǎng)的設(shè)備而言,NAT網(wǎng)關(guān)的部署顯得尤為關(guān)鍵。每當(dāng)報(bào)文準(zhǔn)備從私網(wǎng)進(jìn)入互聯(lián)網(wǎng)時(shí),NAT網(wǎng)關(guān)就會(huì)發(fā)揮其作用,將報(bào)文的源IP地址轉(zhuǎn)換為公網(wǎng)地址,從而確保報(bào)文能夠暢通無(wú)阻地訪
    的頭像 發(fā)表于 05-11 16:06 ?1272次閱讀
    網(wǎng)段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)的功能作用

    三格電子NAT網(wǎng)關(guān):讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    NAT網(wǎng)關(guān) 型號(hào):SG-NAT-210 ?SG-NAT-210 網(wǎng)關(guān)支持 IP 地址跨網(wǎng)段和通訊端口的轉(zhuǎn)換,為不方便修改參數(shù)的以太網(wǎng)通訊設(shè)備
    的頭像 發(fā)表于 01-16 18:30 ?831次閱讀
    三格電子<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    NAT網(wǎng)關(guān)(網(wǎng)段隔離器)有什么功能?哪個(gè)品牌好用?

    NAT網(wǎng)關(guān)(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是一種用于在不同網(wǎng)絡(luò)段之間進(jìn)行通信的設(shè)備。它的主要功能是將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為外部網(wǎng)絡(luò)的公網(wǎng)IP地址,從而
    的頭像 發(fā)表于 02-19 17:14 ?1111次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>(網(wǎng)段隔離器)有什么功能?哪個(gè)品牌好用?

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么區(qū)別

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在網(wǎng)絡(luò)通信中扮演不同角色, NAT網(wǎng)關(guān)的核心功能是地址轉(zhuǎn)換與端口復(fù)用,側(cè)重解決IP資源短缺和跨網(wǎng)段通信問(wèn)題;網(wǎng)段隔離器則通過(guò)物理/邏輯隔離實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù),重點(diǎn)在
    的頭像 發(fā)表于 07-16 15:19 ?488次閱讀

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái) ,且在工業(yè)物聯(lián)網(wǎng)場(chǎng)景中發(fā)揮著關(guān)鍵作用,主要通過(guò)解決IP地址沖突、實(shí)現(xiàn)跨網(wǎng)段通信、保障網(wǎng)絡(luò)安全及優(yōu)化網(wǎng)絡(luò)管理,支持工業(yè)設(shè)備與物聯(lián)網(wǎng)平臺(tái)的高效連接。以下是具體分析
    的頭像 發(fā)表于 10-21 10:53 ?250次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么聯(lián)系

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在功能上存在緊密聯(lián)系,二者常通過(guò)技術(shù)整合實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換與安全隔離的協(xié)同作用,尤其在工業(yè)網(wǎng)絡(luò)環(huán)境中常被結(jié)合使用以解決跨網(wǎng)段通信與網(wǎng)絡(luò)安全問(wèn)題。以下從功能定位、技術(shù)協(xié)同、應(yīng)用場(chǎng)
    的頭像 發(fā)表于 10-21 14:03 ?299次閱讀

    數(shù)據(jù)采集網(wǎng)關(guān)NAT網(wǎng)關(guān)有什么區(qū)別

    數(shù)據(jù)采集網(wǎng)關(guān)NAT網(wǎng)關(guān)在功能定位、應(yīng)用場(chǎng)景、技術(shù)特性及設(shè)計(jì)重點(diǎn)上存在顯著差異,以下是具體分析: 一、功能定位 數(shù)據(jù)采集網(wǎng)關(guān) 核心功能 :作為工業(yè)設(shè)備與上層管理系統(tǒng)(如MES、云平臺(tái))
    的頭像 發(fā)表于 11-25 11:44 ?317次閱讀