Importación y exportación de reglas de DNAT mediante plantillas
Escenarios
Después de crear un gateway de NAT público, puede agregar las reglas de DNAT para permitir que los servidores de su VPC proporcionen servicios accesibles desde Internet.
Se configura una regla de DNAT para un servidor. Si hay varios servidores, cree varias reglas de DNAT.
Prerrequisitos
Hay un gateway de NAT público disponible.
Procedimiento
- Inicie sesión en la consola de gestión.
- Haga clic en en la esquina superior izquierda y seleccione la región y el proyecto deseados.
- Haga clic en Service List en la esquina superior izquierda. En Networking, seleccione NAT Gateway.
Se muestra la página Gateway NAT público.
- En la página mostrada, haga clic en el nombre del gateway NAT público para la que desea agregar una regla de DNAT.
- En la página de detalles de la gateway NAT pública, haga clic en la ficha DNAT Rules.
- En la página mostrada, haga clic en Import Rule y, a continuación, en Download Template.
- Rellene los parámetros de la regla de la DNAT basados en el encabezado de la tabla en la plantilla. Para más detalles, consulte Tabla 1.
Tabla 1 Descripciones de parámetros Parámetro
Descripción
Scenario
Están disponibles los dos escenarios siguientes:
- VPC: Los servidores de una VPC pueden compartir un EIP para proporcionar servicios accesibles desde Internet a través de la regla DNAT.
- Direct Connect/Cloud Connect: seleccione este escenario si los servidores de un centro de datos local conectados a una VPC a través de Direct Connect o Cloud Connect utilizarán la regla DNAT para proporcionar servicios accesibles desde Internet.
Protocol
El protocolo puede ser TCP, UDP o All.
EIP
El EIP que será utilizado por el servidor para prestar servicios accesibles desde Internet
Sólo los EIP que no se han unido o que se han unido a una regla de DNAT en la VPC actual están disponibles para la selección.
Outside Port
El puerto EIP
Este parámetro sólo está disponible si selecciona Specific port para Port Type.
Puede introducir un número de puerto específico o un intervalo de puertos, por ejemplo, 80 o 80-100.
Private IP Address
- En un escenario de VPC, establezca este parámetro en la dirección IP del servidor en una VPC. Esta dirección IP es utilizada por el servidor para proporcionar servicios accesibles desde Internet a través de DNAT.
- En un escenario de Direct Connect, establezca este parámetro en la dirección IP del servidor en su centro de datos local o en su dirección IP privada. Esta dirección IP es utilizada por servidores locales que están conectados a una VPC a través de Direct Connect o Cloud Connect para proporcionar servicios accesibles desde Internet a través de DNAT.
- Configure el puerto de dirección IP privada si establece Protocol en TCP o UDP.
Inside Port
- En un escenario de VPC, establezca este parámetro en el puerto del servidor en una VPC.
- En un escenario de Direct Connect, establezca este parámetro en el puerto del servidor en el centro de datos local o en el puerto privado del usuario.
- Este parámetro sólo está disponible si selecciona Specific port para Port Type.
La cantidad de puertos internos y la de puertos externos deben coincidir.
Description
Información complementaria sobre la regla de la DNAT. Puede introducir hasta 255 caracteres.
- Después de rellenar la plantilla, haga clic en Import Rule, seleccione la plantilla y haga clic en Import.
Figura 1 Importar regla
- Vea los detalles en la lista de reglas de la DNAT.
- En la página de la ficha DNAT Rules, haga clic en Export Rule para exportar la plantilla de regla de DNAT configurada.