摘要:本文介绍KYON独创的私网NAT网关服务,支持云上重叠组网,支持云上重叠组网,助您的业务敏捷上云。

本文分享自华为云社区《云小课 | 华为云KYON之私网NAT网关》,原文作者:云小萌。

华为云KYON(Keep Your Own Network)企业级云网络解决方案,打造极简敏捷的上云之路,助力企业极简规划,敏捷迁移,无缝融合,是企业上云的不二之选。当前企业在迁移上云的过程中,存在本地数据中心组网规划复杂、网段重叠的问题,阻碍着企业的上云之路。针对这一痛点,华为云KYON之私网NAT网关帮您解决。

华为云KYON独创私网NAT网关服务,支持云上重叠组网,可保留原有组网上云,无需重新规划,极大简化了业务迁移上云过程。

NAT网关是什么?

私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器、云桌面)提供私网地址转换服务。自定义配置SNAT、DNAT规则,可将源、目的网段地址转换为私网IP,通过使用私网IP实现处于不同虚拟私有云中具有重叠IP地址的云主机互访或实现指定IP接入远端私网中的数据中心或VPC。

私网NAT网关提供SNAT和DNAT两个功能:

  1. SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。
  2. DNAT功能绑定中转IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。

私网NAT网关支持大小网段灵活组网,IP网段可重叠,业务零改造,可降低企业上云的成本和风险。

如上图所示,两个本端VPC网段重叠,使用两个私网NAT网关,配置SNAT、DNAT规则,将本端VPC私网地址转换为中转IP地址,实现两个本端VPC中云主机利用中转IP互访,解决了VPC间网段重叠互访的问题;访问远端私网中的用户数据中心(IDC)和VPC被要求指定IP地址接入,远端私网中的IDC和VPC分别通过云专线/VPN和对等连接接入公共VPC,本端VPC使用私网NAT网关,配置SNAT规则,将本端VPC私网地址转换为指定IP地址,实现本端VPC中的云主机以指定IP地址接入远端私网。

中转子网——私网NAT网关服务中的中转网络。您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP访问用户IDC或同Region远端VPC。

公共VPC——中转子网所在VPC。

​​​​​​​NAT网关的优势

华为云独创的私网NAT网关服务,支持大小网段灵活组网,具有简规划、易管理、零冲突和更安全的优势。

简规划

当前企业本地数据中心(IDC)组网规划复杂,有重叠网段映射等诉求,企业上云之后需要保留原有组网不变。华为云私网NAT网关助力简化网络规划流程,实现IDC组网零修改迁移上云。

易管理

企业内部网络分层分域,多个部门之间会存在网段重叠的情况。使用私网NAT网关,企业迁移上云后组网不调整,企业网络依旧分层分域管理。

零冲突

私网NAT支持私网地址映射,对网段重叠的VPC间进行私网地址转换,上云过程中IP地址无需修改,即使网段重叠也能互通和互访。

更安全

企业往往需要对IP地址统一管理,私网NAT网关可将企业不同部门各自的网段地址映射为符合企业安全规范的统一地址段进行互通。同时支持根据企业安全要求开放特定的IP地址和端口。

​​​​​​​NAT网关如何配置?

三步玩转私网NAT网关,如下图所示。

第一步:购买私网NAT网关

访问IDC或其他VPC,或对外提供服务,需先购买私网NAT网关。

第二步:创建中转子网和中转IP

VPC内多个云主机需共享中转IP地址。

第三步:创建SNAT/DNAT规则

创建SNAT规则,用于VPC内云主机访问用户IDC或其他远端VPC;

创建DNAT规则,用于VPC内云主机对外部私网提供服务。

获取更多私网NAT网关信息,请戳这里

点击关注,第一时间了解华为云新鲜技术~

云小课 | 华为云KYON之私网NAT网关的更多相关文章

  1. 云小课|云小课教您如何选择Redis实例类型

    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说).深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云.更多精彩内容请单击此处. 摘要:购买Redis实例 ...

  2. 云小课|DGC数据开发之基础入门篇

    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说).深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云.更多精彩内容请单击此处. 摘要:欢迎来到DGC数据 ...

  3. 云小课|MRS基础原理之MapReduce介绍

    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说).深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云.更多精彩内容请单击此处. 摘要:MapReduce ...

  4. 云小课|MRS数据分析-通过Spark Streaming作业消费Kafka数据

    阅识风云是华为云信息大咖,擅长将复杂信息多元化呈现,其出品的一张图(云图说).深入浅出的博文(云小课)或短视频(云视厅)总有一款能让您快速上手华为云.更多精彩内容请单击此处. 摘要:Spark Str ...

  5. 中小企业上云首选,华为云全新云服务器S6性能评测分析

    转: 中小企业上云首选,华为云全新云服务器S6性能评测分析 [小宅按]今天,华为云全新弹性云服务器ECS通用计算型云服务器S6(以下简称为"华为云S6云服务器")正式发布,至顶网云 ...

  6. 云小课|带你揭开IP地址的神秘身份

    摘要:本文带你了解网络云产品和相关的知识内容. 华为云网络服务大家族提供了丰富的云产品,可以满足用户的各种网络互联需求.相应地,华为云帮助中心也贴心的奉上了你想了解的所有网络云产品知识. 可是小课最近 ...

  7. 云小课 | IPv4枯了,IPv6来了

    摘要:本篇主要分享IPv4与IPv6的区别和IPv6的应用场景,助您快速理解华为云IPv6双栈及IPv6 EIP. IPv6的由来 上节课我们讲了公网IP与私网IP,了解了IP地址的一些知识. 我们一 ...

  8. 云小课 | 搬迁本地数据至OBS,多种方式任你选

    摘要:搬迁本地数据至OBS,包括OBS工具方式.CDM方式.DES磁盘方式.DES Teleport方式和云专线方式,每种方式特点不同,本节课我们就一起看看有什么区别. 已有的业务数据可能保存在本地的 ...

  9. 云小课 | 需求任务还未分解,该咋整!项目管理Scrum项目工作分解的心酸谁能知?

    温馨提醒:本文约3000字,需要阅读5分钟,共分为8个部分,建议分段阅读! 软件开发过程中,从产品概念形成到产品规划.往往要做详细的需求分析和项目规划等,因此,选对一款项目管理工具对开发者就显得尤为重 ...

  10. 云小课 | WAF反爬虫“三板斧”:轻松应对网站恶意爬虫

    描述:反爬虫是一个复杂的过程,针对爬虫常见的行为特征,WAF反爬虫三板斧——Robot检测(识别User-Agent).网站反爬虫(检查浏览器合法性)和CC攻击防护(限制访问频率)可以全方位帮您解决业 ...

随机推荐

  1. 不写代码、构建一个开源的 ChatGPT,总共需要几步?|Hugging News #1020

    每一周,我们的同事都会向社区的成员们发布一些关于 Hugging Face 相关的更新,包括我们的产品和平台更新.社区活动.学习资源和内容更新.开源库和模型更新等,我们将其称之为「Hugging Ne ...

  2. 如何避免JavaScript中的内存泄漏?

    前言 过去,我们浏览静态网站时无须过多关注内存管理,因为加载新页面时,之前的页面信息会从内存中删除. 然而,随着单页Web应用(SPA)的兴起,应用程序消耗的内存越来越多,这不仅会降低浏览器性能,甚至 ...

  3. JVM SandBox 的技术原理与应用分析

    https://www.infoq.cn/article/tsy4lgjvsfweuxebw*gp https://blog.csdn.net/qq_40378034/article/details/ ...

  4. JUC并发编程学习笔记(六)Callable(简单)

    Callable(简单) callable接口和runnable接口类似,都是为了执行另外一条线程而设计的,区别是Runnable不会返回结果也不会抛出异常. 1.可以有返回值 2.可以抛出异常 3. ...

  5. 微信支付:wxpay.unifiedOrder(data)返回appid 与 openId 不配

    原因:小程序和APP.公众号等支付方式夸端口调用支付,后台配置多个appId时 A程序中的openid 在B程序中支付.即使用A程序的openid和B程序的appIdy去调用wxpay.unified ...

  6. AI歌姬,C位出道,基于PaddleHub/Diffsinger实现音频歌声合成操作(Python3.10)

    懂乐理的音乐专业人士可以通过写乐谱并通过乐器演奏来展示他们的音乐创意和构思,但不识谱的素人如果也想跨界玩儿音乐,那么门槛儿就有点高了.但随着人工智能技术的快速迭代,现在任何一个人都可以成为" ...

  7. MySQL8.0 安装教程

    一.下载 1.官网地址 MySQL :: Download MySQL Community Server 2.选择安装包安装方式 3.选择安装版本 4.开始下载 5.下载成功 二.安装 1.双击安装包 ...

  8. 在NET8中使用简化的 AddJwtBearer 认证

    开发环境 系统版本: win10 .NET SDK: NET8 开发工具:vscode 参考引用:使用 dotnet user-jwts 管理开发中的 JSON Web 令牌 注意:以下示例中的端口. ...

  9. GKCTF2020WP-Crypto Misc

    Crypto 小学生的密码学 题目 e(x)=11x+6(mod26) 密文:welcylk (flag为base64形式) 我的解答: 考点:仿射密码,已知a,b 结果base64加密即可 flag ...

  10. Gradle构建微服务项目

    先说一下初衷把:为啥突然要用Gradle,公司后期自研项目都使用Gradle构建...... 1.下载安装 这个就不说了,网上大家搜索一下,配置一下环境变量即可 2.Groovy的一些语法Gradle ...