亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NAT網(wǎng)關(guān)

汽車(chē)電子技術(shù) ? 來(lái)源:碼農(nóng)與軟件時(shí)代 ? 作者: 碼農(nóng)與軟件時(shí)代 ? 2023-02-20 16:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、NAT網(wǎng)關(guān)概述

在玩轉(zhuǎn)阿里云:應(yīng)用上云,網(wǎng)絡(luò)先行一文中,較為概括地講述了云數(shù)據(jù)中心網(wǎng)絡(luò)各網(wǎng)絡(luò)產(chǎn)品,有關(guān)NAT網(wǎng)關(guān)的描述如下:

當(dāng)企業(yè)業(yè)務(wù)需要較多ECS服務(wù)器時(shí),同時(shí)也需要多個(gè)EIP,同時(shí),將IP地址直接暴露在外網(wǎng)也是不安全的。那能不能多個(gè)ECS服務(wù)器,使用同一個(gè)EIP又不暴露服務(wù)器呢?

為此,開(kāi)發(fā)出 NAT網(wǎng)關(guān)產(chǎn)品 。通過(guò)NAT網(wǎng)關(guān)的SNAT功能實(shí)現(xiàn)訪(fǎng)問(wèn)外網(wǎng),通過(guò)NAT網(wǎng)關(guān)的DNAT功能實(shí)現(xiàn)外網(wǎng)訪(fǎng)問(wèn)ECS實(shí)例。

云數(shù)據(jù)中心網(wǎng)絡(luò)產(chǎn)品的架構(gòu)關(guān)系體現(xiàn)為如下幾種:

(1) EIP--ECS :ECS直接掛接EIP,ECS既可以主動(dòng)訪(fǎng)問(wèn)互聯(lián)網(wǎng),互聯(lián)網(wǎng)絡(luò)也可以主動(dòng)訪(fǎng)問(wèn)ECS,是一種雙向通信,EIP和ECS的關(guān)系是1:1。

(2) EIP -- NAT -- ECS :ECS通過(guò)SNAT訪(fǎng)問(wèn)互聯(lián)網(wǎng),通過(guò)DNAT實(shí)現(xiàn)互聯(lián)網(wǎng)訪(fǎng)問(wèn)ECS。在進(jìn)行DNAT時(shí),可以將EIP不同的端口映射到不同ECS的相應(yīng)端口上。(NAT不具有負(fù)載分擔(dān)流量的能力)

(3) EIP -- SLB --ECS :EIP關(guān)聯(lián)在SLB上,從互聯(lián)網(wǎng)訪(fǎng)問(wèn)ECS服務(wù)時(shí),實(shí)際上輸入的是EIP地址和端口號(hào),SLB監(jiān)聽(tīng)到請(qǐng)求消息,則通過(guò)負(fù)載算法調(diào)度到相應(yīng)的ECS上,ECS作出響應(yīng)再通過(guò)SLB返回到互聯(lián)網(wǎng)。這種方式,ECS不具有主動(dòng)訪(fǎng)問(wèn)外網(wǎng)的能力。

事實(shí)上,企業(yè)業(yè)務(wù)網(wǎng)絡(luò)要比這復(fù)雜,比如,要使得公網(wǎng)出入口統(tǒng)一,并使用同一EIP,而且ECS也能主動(dòng)訪(fǎng)問(wèn)外網(wǎng)。下面就討論這一場(chǎng)景。

二、統(tǒng)一公網(wǎng)出入口IP

官網(wǎng)給出了最佳實(shí)踐:

通過(guò)增強(qiáng)型公網(wǎng) NAT 實(shí)現(xiàn)云上統(tǒng)一公網(wǎng)出入口 IP
https://bp.aliyun.com/detail/294

1.概述

# 業(yè)務(wù)需求
由于業(yè)務(wù)的特殊性,要求業(yè)務(wù)滿(mǎn)足以下條件:
(1)業(yè)務(wù)具有高可用性,避免單 ECS 實(shí)例故障導(dǎo)致的業(yè)務(wù)中斷。2)兩臺(tái) ECS 實(shí)例均可以主動(dòng)訪(fǎng)問(wèn)互聯(lián)網(wǎng)。3)互聯(lián)網(wǎng)訪(fǎng)問(wèn) ECS 實(shí)例使用的公網(wǎng) IPECS 實(shí)例主動(dòng)訪(fǎng)問(wèn)互聯(lián)網(wǎng)使用的公網(wǎng) IP
一致
# 方案實(shí)現(xiàn)
可以聯(lián)動(dòng)增強(qiáng)型公網(wǎng) NAT 網(wǎng)關(guān)、CLBEIP 實(shí)現(xiàn)上述需求:
(1)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能與 CLB 組合使用可以增強(qiáng)業(yè)務(wù)的高可用性,當(dāng)其中一臺(tái) ECS 實(shí)例出現(xiàn)故障時(shí),CLB 會(huì)自動(dòng)屏蔽故障的 ECS 實(shí)例,并將請(qǐng)求分發(fā)給正常運(yùn)行的 ECS 實(shí)例,保證業(yè)務(wù)系統(tǒng)仍能正常工作2)公網(wǎng) NAT 網(wǎng)關(guān)的 SNAT 功能可以實(shí)現(xiàn) ECS 實(shí)例主動(dòng)訪(fǎng)問(wèn)互聯(lián)網(wǎng)。3)公網(wǎng) NAT 網(wǎng)關(guān)的 DNAT 功能和 SNAT 功能同時(shí)使用一個(gè) EIP,可以實(shí)現(xiàn) CLB 的后端服務(wù)器 ECS 實(shí)例訪(fǎng)問(wèn)互聯(lián)網(wǎng)的出入口 IP 一致,有利于您更高效地管理互聯(lián)網(wǎng)業(yè)務(wù)。

2.CADT架構(gòu)部署

使用官網(wǎng)給出的模板:

圖片

說(shuō)明:

(1)訪(fǎng)問(wèn)鏈路:

A. 互聯(lián)網(wǎng)訪(fǎng)問(wèn)ECS的鏈路(用戶(hù)輸入EIP的地址)是:EIP --> 增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)(DNAT)--> CLB --> ECS;

B. ECS訪(fǎng)問(wèn)互聯(lián)網(wǎng)的鏈路: ECS-->增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)(SNAT)--> EIP

相應(yīng)地,架構(gòu)圖中線(xiàn)的規(guī)劃:

A.EIP和增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)是雙向通信,使用雙向箭頭;

B.增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)到CLB,再到ECS,是入方向,使用單向箭頭;

C.ECS-->增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)是出方向,使用單向虛線(xiàn)箭頭。

(2)增強(qiáng)型公網(wǎng)NAT網(wǎng)關(guān)在CADT上,無(wú)法配置SNAT和DNAT,需要在后端控制臺(tái)上進(jìn)行配置,則以文本的形式標(biāo)注出SNAT、DNAT規(guī)則。

(3)CLB--ECS連線(xiàn)上,配置監(jiān)聽(tīng)端口。

3.安裝配置

部署成功后,需要先在ECS上安裝httpd(可在不連外網(wǎng)的情況下直接安裝)

先安裝好httpd,以便CLB的正常監(jiān)聽(tīng)80端口。

# 安裝httpd
yum install -y httpd
systemctl start httpd

最為關(guān)鍵的是配置DNAT和SNAT:

DNAT的配置:EIP的ip地址--CLB的私網(wǎng)地址,端口為80。
SNAT的配置:VPC的粒度--EIP的ip地址。

4.釋放資源

釋放資源,如果只有部分釋放成功,可以檢查問(wèn)題后,再次進(jìn)行釋放。

三、從0開(kāi)始搭建環(huán)境

通過(guò)模板來(lái)做還是挺順利的,可以做新學(xué)參考。

如果要了解更多,那么,最好的方式便是從0開(kāi)始做實(shí)驗(yàn),依照要求繪制一樣的架構(gòu)圖,卻發(fā)現(xiàn)ecs-01到增強(qiáng)型公網(wǎng)nat網(wǎng)關(guān)的連線(xiàn),可以配置SNAT。

圖片

DNAT無(wú)法配置,則需要在部署成功后控制臺(tái)中配置。

圖片

部署成功后,查看NAT網(wǎng)關(guān)的SNAT的條目,映射關(guān)系為ECS的私網(wǎng)IP --> EIP地址。

圖片

經(jīng)測(cè)試后,也能實(shí)現(xiàn)具體的業(yè)務(wù)。

在官方模板中使用了 展示連線(xiàn) ,所以不支持配置。同時(shí),在架構(gòu)圖中使用了文本說(shuō)明:SNAT規(guī)則,使得架構(gòu)圖較為清晰。

圖片

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10025

    瀏覽量

    90438
  • EIP
    EIP
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    9211
  • ECS
    ECS
    +關(guān)注

    關(guān)注

    0

    文章

    51

    瀏覽量

    20930
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    一張圖看懂阿里云網(wǎng)絡(luò)產(chǎn)品【四】NAT網(wǎng)關(guān)

    摘要: NAT網(wǎng)關(guān)NAT Gateway)是一款企業(yè)級(jí)的VPC公網(wǎng)網(wǎng)關(guān),提供SNAT和DNAT功能,支持多IP,支持共享帶寬,具備Tbps級(jí)別的集群轉(zhuǎn)發(fā)能力和Region級(jí)別的高可用
    發(fā)表于 01-02 11:07

    詳解SLB、EIP、NAT網(wǎng)關(guān)之間區(qū)別, 合理選擇云上公網(wǎng)入口

    摘要: 概述 阿里云的公網(wǎng)入口產(chǎn)品共有三個(gè),SLB、EIP、NAT網(wǎng)關(guān),這幾個(gè)產(chǎn)品都可以作為云上資源的公網(wǎng)入口,他們之間有何區(qū)別,又分別應(yīng)該在什么場(chǎng)景下使用呢?點(diǎn)此查看原文:http
    發(fā)表于 02-06 13:34

    NAT網(wǎng)關(guān)之SNAT進(jìn)階使用(二)構(gòu)建ECS級(jí)別SNAT出網(wǎng)方式

    摘要: NAT網(wǎng)關(guān)是云上VPC ECS訪(fǎng)問(wèn)Internet的出入口。阿里云NAT網(wǎng)關(guān)控制臺(tái)創(chuàng)建SNAT條目默認(rèn)只支持交換機(jī)粒度。如何設(shè)置ECS粒度的SNAT規(guī)則呢,本文將為您揭曉。背景
    發(fā)表于 03-30 14:20

    使用NAT網(wǎng)關(guān)輕松為單臺(tái)云服務(wù)器設(shè)置多個(gè)公網(wǎng)IP

    摘要: 背景 在應(yīng)用中,有時(shí)會(huì)遇到用戶(hù)詢(xún)問(wèn)如何使單臺(tái)云服務(wù)器具備多個(gè)公網(wǎng)IP的問(wèn)題。 具體如何操作呢,有了NAT網(wǎng)關(guān)這個(gè)也不是難題。 配置單云主機(jī)多公網(wǎng)IP功能流程 1、為ECS實(shí)例配置多塊網(wǎng)卡
    發(fā)表于 03-30 14:45

    工業(yè)場(chǎng)景中的NAT網(wǎng)關(guān):使用功能與應(yīng)用場(chǎng)景

    在網(wǎng)絡(luò)領(lǐng)域,網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT網(wǎng)關(guān)是一種重要的技術(shù)設(shè)備,它的主要作用是解決網(wǎng)絡(luò)地址和端口轉(zhuǎn)換的問(wèn)題,從而讓內(nèi)部網(wǎng)絡(luò)中的設(shè)備能夠與外部網(wǎng)絡(luò)進(jìn)行通信。它通過(guò)將內(nèi)部網(wǎng)絡(luò)中的IP地址和端口號(hào)映射
    的頭像 發(fā)表于 09-11 14:13 ?1148次閱讀
    工業(yè)場(chǎng)景中的<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:使用功能與應(yīng)用場(chǎng)景

    NAT網(wǎng)關(guān)的概念、功能和特點(diǎn)

    當(dāng)你在互聯(lián)網(wǎng)上沖浪時(shí),你可能不知道有一個(gè)重要的網(wǎng)絡(luò)設(shè)備在背后默默地工作,它就是NAT網(wǎng)關(guān)(Network Address Translation Gateway)。NAT網(wǎng)關(guān)是一種網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-19 15:54 ?1694次閱讀

    NAT網(wǎng)關(guān)是什么?NAT網(wǎng)關(guān)的作用

    NAT網(wǎng)關(guān)(Network Address Translation Gateway)是一種網(wǎng)絡(luò)設(shè)備,它能夠?qū)?nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為合法的公網(wǎng)IP地址,使得內(nèi)部網(wǎng)絡(luò)的主機(jī)可以通過(guò)NAT網(wǎng)關(guān)
    的頭像 發(fā)表于 12-25 16:00 ?1981次閱讀

    淺談NAT網(wǎng)關(guān)

    NAT網(wǎng)關(guān)應(yīng)用
    的頭像 發(fā)表于 02-02 16:26 ?942次閱讀
    淺談<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>

    網(wǎng)段隔離器(NAT網(wǎng)關(guān))的功能作用

    地址但又需要接入互聯(lián)網(wǎng)的設(shè)備而言,NAT網(wǎng)關(guān)的部署顯得尤為關(guān)鍵。每當(dāng)報(bào)文準(zhǔn)備從私網(wǎng)進(jìn)入互聯(lián)網(wǎng)時(shí),NAT網(wǎng)關(guān)就會(huì)發(fā)揮其作用,將報(bào)文的源IP地址轉(zhuǎn)換為公網(wǎng)地址,從而確保報(bào)文能夠暢通無(wú)阻地訪(fǎng)
    的頭像 發(fā)表于 05-11 16:06 ?1156次閱讀
    網(wǎng)段隔離器(<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>)的功能作用

    NAT網(wǎng)關(guān)在自動(dòng)化設(shè)備聯(lián)網(wǎng)的應(yīng)用場(chǎng)景

    此類(lèi)問(wèn)題的常用辦法。 通過(guò)將物通博聯(lián)NAT網(wǎng)關(guān)部署到自動(dòng)化設(shè)備現(xiàn)場(chǎng),就能接入設(shè)備并實(shí)現(xiàn)NAT配置。它支持多臺(tái)設(shè)備(如PLC、CNC等)網(wǎng)段隔離和NAT 轉(zhuǎn)換。比如車(chē)間多個(gè)設(shè)備,如果有不
    的頭像 發(fā)表于 09-02 15:45 ?821次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>在自動(dòng)化設(shè)備聯(lián)網(wǎng)的應(yīng)用場(chǎng)景

    三格電子NAT網(wǎng)關(guān):讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    NAT網(wǎng)關(guān) 型號(hào):SG-NAT-210 ?SG-NAT-210 網(wǎng)關(guān)支持 IP 地址跨網(wǎng)段和通訊端口的轉(zhuǎn)換,為不方便修改參數(shù)的以太網(wǎng)通訊設(shè)備
    的頭像 發(fā)表于 01-16 18:30 ?655次閱讀
    三格電子<b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>:讓你的以太網(wǎng)通訊設(shè)備輕松聯(lián)網(wǎng)!

    NAT網(wǎng)關(guān)(網(wǎng)段隔離器)有什么功能?哪個(gè)品牌好用?

    NAT網(wǎng)關(guān)(Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換)是一種用于在不同網(wǎng)絡(luò)段之間進(jìn)行通信的設(shè)備。它的主要功能是將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為外部網(wǎng)絡(luò)的公網(wǎng)IP地址,從而
    的頭像 發(fā)表于 02-19 17:14 ?950次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>(網(wǎng)段隔離器)有什么功能?哪個(gè)品牌好用?

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么區(qū)別

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在網(wǎng)絡(luò)通信中扮演不同角色, NAT網(wǎng)關(guān)的核心功能是地址轉(zhuǎn)換與端口復(fù)用,側(cè)重解決IP資源短缺和跨網(wǎng)段通信問(wèn)題;網(wǎng)段隔離器則通過(guò)物理/邏輯隔離實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù),重點(diǎn)在
    的頭像 發(fā)表于 07-16 15:19 ?339次閱讀

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    NAT網(wǎng)關(guān)能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái) ,且在工業(yè)物聯(lián)網(wǎng)場(chǎng)景中發(fā)揮著關(guān)鍵作用,主要通過(guò)解決IP地址沖突、實(shí)現(xiàn)跨網(wǎng)段通信、保障網(wǎng)絡(luò)安全及優(yōu)化網(wǎng)絡(luò)管理,支持工業(yè)設(shè)備與物聯(lián)網(wǎng)平臺(tái)的高效連接。以下是具體分析
    的頭像 發(fā)表于 10-21 10:53 ?137次閱讀
    <b class='flag-5'>NAT</b><b class='flag-5'>網(wǎng)關(guān)</b>能夠接入工業(yè)物聯(lián)網(wǎng)平臺(tái)嗎

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器有什么聯(lián)系

    NAT網(wǎng)關(guān)與網(wǎng)段隔離器在功能上存在緊密聯(lián)系,二者常通過(guò)技術(shù)整合實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換與安全隔離的協(xié)同作用,尤其在工業(yè)網(wǎng)絡(luò)環(huán)境中常被結(jié)合使用以解決跨網(wǎng)段通信與網(wǎng)絡(luò)安全問(wèn)題。以下從功能定位、技術(shù)協(xié)同、應(yīng)用場(chǎng)
    的頭像 發(fā)表于 10-21 14:03 ?108次閱讀