# NAT网关 NAT > 提供网络地址转换服务 ## 产品介绍 - [区域和可用区](https://support.huaweicloud.com/productdesc-natgateway/nat_az_0000.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg - [权限管理](https://support.huaweicloud.com/productdesc-natgateway/nat_permission_0000.md): 如果您需要对华为云上购买的NAT网关(NAT Gateway)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问 - [审计与日志](https://support.huaweicloud.com/productdesc-natgateway/nat_price_0001.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务后,CTS可记录NAT网关的操作事件用于审计。CTS的详细介绍和开通配置方法,请参见CTS快速入门。NAT - [产品优势](https://support.huaweicloud.com/productdesc-natgateway/nat_pro_0001.md): 灵活部署支持跨子网部署和跨可用区域部署。公网NAT网关支持跨可用区部署,可用性高,单个可用区的任何故障都不会影响公网NAT网关的业务连续性。公网NAT网关的规格、弹性公网IP,均可以随时调整。支持跨子网部署和跨可用区域部署。公网NAT网关支持跨可用区部署,可用性高,单个可用区的任何故障都不会影响公网NAT网关的业务连续性。公网NAT网关的 - [应用场景](https://support.huaweicloud.com/productdesc-natgateway/nat_pro_0002.md): 使用SNAT访问公网当VPC内的云主机需要访问公网,请求量大时,为了节省弹性公网IP资源并且避免云主机IP直接暴露在公网上,您可以使用公网NAT网关的SNAT功能。VPC中一个子网对应一条SNAT规则,一条SNAT规则可以配置多个弹性公网IP。公网NAT网关为您提供不同规格的连接数,根据业务规划,您可以通过创建多条SNAT规则,来实现共享 - [与其他服务的关系](https://support.huaweicloud.com/productdesc-natgateway/nat_pro_0003.md): NAT网关与其他服务关系如图1所示。 - [基本概念](https://support.huaweicloud.com/productdesc-natgateway/nat_pro_0004.md): 弹性公网IP是基于互联网上的静态IP地址。弹性公网IP地址可以直接访问Internet的IP地址。私有IP地址为公有云内局域网络所有的IP地址,私有IP地址禁止出现在Internet中。将弹性公网IP地址和子网中关联的弹性云服务器绑定,可以实现VPC中的弹性云服务器通过固定的公网IP地址与互联网互通。一个弹性公网IP只能直接给一个弹性云服 - [图解NAT网关](https://support.huaweicloud.com/productdesc-natgateway/nat_pro_0008.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [产品功能](https://support.huaweicloud.com/productdesc-natgateway/nat_security_0001.md): 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供最高20Gbit/s能力的网络地址转换服务。公网NAT网关分为SNAT和DNAT两种规则。SNAT功能通过绑定EIP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享EIP访问 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-natgateway/nat_security_0002.md): NAT网关服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予NAT网关服务所需的权限,组内用户自动继承用户组的所有权限。详情请参见权限管理。 - [监控安全风险](https://support.huaweicloud.com/productdesc-natgateway/nat_security_0005.md): 云监控(Cloud Eye)服务是面向华为云资源的监控平台,提供了实时监控、及时告警、资源分组、站点监控等能力,使您全面了解云上资源的使用情况和业务的运行状况。监控是保持NAT网关服务可靠性、可用性和性能的重要部分。通过云监控服务,可以按时间轴查看连接数、PPS、流入/流出流量等指标。通过创建告警规则,设置监控阈值并配置通知,让您在第一时 - [认证证书](https://support.huaweicloud.com/productdesc-natgateway/nat_security_0006.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。合规资质证书 - [约束与限制](https://support.huaweicloud.com/productdesc-natgateway/zh-cn_topic_0086739750.md): 关于公网NAT网关的使用,您需要注意以下几点:公共限制同一个公网NAT网关下的多条规则可以复用同一个弹性公网IP,不同网关下的规则必须使用不同的弹性公网IP。一个VPC支持关联多个公网NAT网关。一个子网只能创建一个NAT网关。SNAT、DNAT可以共用同一个弹性公网IP,节省弹性公网IP资源。但是在选用全端口模式下,DNAT优先占用全部 - [什么是NAT网关](https://support.huaweicloud.com/productdesc-natgateway/zh-cn_topic_0086739762.md): NAT网关可为您提供网络地址转换服务,分为公网NAT网关和私网NAT网关。本视频介绍什么是NAT网关服务。公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器)或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供最高20Gbit/s能力的网络地址转换服务,使多个云主机可以 - [产品规格](https://support.huaweicloud.com/productdesc-natgateway/zh-cn_topic_0086739763.md): NAT网关的规格指公网NAT网关与私网NAT网关支持的SNAT最大连接数。SNAT连接数:由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。其中源IP地址和源端口指SNAT转换之后的弹性公网IP和它的端口。连接能够区分不同会话,并且对应的会话是唯一的。吞吐量:DNAT规则的弹性公网IP的带宽之和。例 ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-natgateway/nat_billing_0001.md): 通过阅读本文,您可以快速了解NAT网关的计费模式、计费项、续费、欠费等主要计费信息计费模式NAT网关提供“包年/包月”、“按需计费”两种计费模式,以满足不同场景下的用户需求。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。按需计费是一种后付费模式,即先使用再付费,按照NAT网 - [计费模式概述](https://support.huaweicloud.com/price-natgateway/nat_billing_0003.md): NAT网关提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于设备需求量长期稳定的成熟业务。按需计费:一种后付费模式,即先使用再付费。按需计费又分为按天计费和按小时计费。按需计费模式允许您根据实际业务需求灵活地调整 - [包年/包月](https://support.huaweicloud.com/price-natgateway/nat_billing_0004.md): 包年/包月是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买NAT网关资源并获得一定程度的价格优惠。其中公网NAT网关支持包年/包月计费模式,本文将介绍包年/包月公网NAT网关资源的计费规则。包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下 - [按需计费](https://support.huaweicloud.com/price-natgateway/nat_billing_0005.md): 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。公网NAT和私网NAT均支持按需计费模式。按需计费分为按天计费和按小时计费,按天计费模式只适用公网NAT网关,按小时计费模式只适用私网NAT网关。本文将介绍按需计费NAT网关资源的计费规则。按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购 - [计费项](https://support.huaweicloud.com/price-natgateway/nat_billing_0007.md): NAT网关的费用根据您选择的NAT网关类型、规格、使用时长计费。NAT网关提供“包年/包月”和“按需计费”两种计费模式,以满足不同场景下的用户需求。具体内容如下表所示。以包年/包月公网NAT网关计费模式为例,假设您在2023/03/08 15:50:04购买了一个包年/包月公网NAT网关(产品规格为:小型),购买时长为一个月,并在到期前手 - [计费样例](https://support.huaweicloud.com/price-natgateway/nat_billing_0008.md): 某用户在2023/03/18 15:00:00在华北-北京四购买产品规格为小型的按需计费(按天)的公网NAT网关。用了一段时间后,用户发现当前规格无法满足业务需要。于2023/03/20 9:00:00该用户变更其产品规格为大型的公网NAT网关。因为该公网NAT网关打算长期使用下去,于2023/03/20 10:00:00将公网NAT网关 - [变更计费模式概述](https://support.huaweicloud.com/price-natgateway/nat_billing_0010.md): 在购买NAT网关后,如果发现当前计费模式无法满足业务需求,您可以变更计费模式。包年/包月计费的公网NAT网关转按需,需包年/包月资费模式到期后,按需的资费模式才会生效。按需计费的公网NAT网关可以随时转包年/包月。私网NAT网关只支持按需计费(小时),无法变更计费模式。 - [按需转包年/包月](https://support.huaweicloud.com/price-natgateway/nat_billing_0011.md): 如果您需要长期使用当前按需购买的公网NAT网关资源,可以将该公网NAT网关资源转为包年/包月计费模式。按需计费变更为包年/包月会生成新的订单,用户支付订单后,包年/包月资源将立即生效。公网NAT网关的计费模式是“按需计费”。包年/包月不支持私网NAT网关资源,包年/包月转按需只适用于公网NAT网关资源。 - [包年/包月转按需](https://support.huaweicloud.com/price-natgateway/nat_billing_0012.md): 创建一个包年/包月公网NAT网关后,您可以将该公网NAT网关的计费模式转为按需计费(按天),回收部分成本,同时更加灵活地按需使用公网NAT网关。公网NAT网关的计费模式是“包年/包月计费”。包年/包月不支持私网NAT网关资源,包年/包月转按需只适用于公网NAT网关资源。包年/包月转按需,需包年/包月资费模式到期后,按需的资费模式才会生效。 - [续费概述](https://support.huaweicloud.com/price-natgateway/nat_billing_0014.md): 包年/包月NAT网关到期后会影响NAT网关正常运行。如果您想继续使用,需要在指定的时间内为NAT网关续费,否则相关资源将会被停止或者释放,数据也可能会丢失。续费操作仅适用于包年/包月公网NAT网关,按需计费NAT网关不需要续费,只需要保证账户余额充足即可。包年/包月公网NAT网关在到期前续费成功,所有资源得以保留,且NAT网关的运行不受影 - [手动续费](https://support.huaweicloud.com/price-natgateway/nat_billing_0015.md): 包年/包月NAT网关从购买到被自动删除之前,您可以随时在NAT网关控制台为NAT网关续费,以延长NAT网关的使用时间。可在“手动续费项”、“自动续费项”、“到期转按需项”、“到期不续费项”页签查询全部待续费资源,对资源进行手动续费的操作。所有需手动续费的资源都可归置到“手动续费项”页签,具体操作请参见如何恢复为手动续费。单个续费:在资源页 - [自动续费](https://support.huaweicloud.com/price-natgateway/nat_billing_0016.md): 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致NAT网关被自动删除。自动续费的规则如下所述:以NAT网关的到期日计算第一次自动续费日期和计费周期。NAT网关自动续费周期以您选择的续费时长为准。例如,您选择了3个月,NAT网关即在每次到期前自动续费3个月。在NAT网关到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续 - [费用账单](https://support.huaweicloud.com/price-natgateway/nat_billing_0017.md): 您可以在“费用中心 > 账单管理”查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。按需计费模式的资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型的不同,分为按小时、按天、按月三种周期进行结算,具体扣费规则可以参考按需产品周 - [欠费说明](https://support.huaweicloud.com/price-natgateway/nat_billing_0018.md): 当您在使用NAT网关时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响NAT网关资源的正常运行,请及时充值。在按需计费模式下账户的余额不足。包年/包月对于包年/包月NAT网关资源,用户已经预先支付了资源费用,因此在账户出现欠费的情况下,已有的包年/包月NAT网关资源仍可正常使用。然而,对于涉及费用的操作,如新购NA - [停止计费](https://support.huaweicloud.com/price-natgateway/nat_billing_0019.md): 对于包年/包月计费模式的NAT网关,用户在购买时会一次性付费,服务将在到期后自动停止使用。如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续 - [成本管理](https://support.huaweicloud.com/price-natgateway/nat_billing_0020.md): 随着上云企业越来越多,企业对用云成本问题也越发重视。使用NAT网关时,如何进行成本管理,减轻业务负担呢?本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。使用NAT网关时,成本主要包括资源成本,即各类资源和资源包的成本,这取决于NAT网关的计费项,详细 - [一个VPC最多支持多少个私网NAT?](https://support.huaweicloud.com/price-natgateway/nat_private_faq_0422.md): 当前单个VPC最多支持创建10个私网NAT。 - [不同局点的公网NAT网关计费分别使用哪种计费周期?](https://support.huaweicloud.com/price-natgateway/zh-cn_topic_0000002659199388.md): 按需计费公网NAT网关资源按天计费,按天计费模式的计费周期分为GMT和CMT+8两种,对应局点请参见表1。 ## 快速入门 - [通过公网NAT网关的SNAT规则访问公网](https://support.huaweicloud.com/qs-natgateway/nat_qs_0001.md): 当多个云服务器在没有绑定弹性公网IP的情况下需要访问公网,为了节省弹性公网IP资源并且避免云服务器IP直接暴露在公网上,可以通过公网NAT网关共享弹性公网IP的方式实现无弹性公网IP的云服务器访问公网。在使用NAT网关服务前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值。注册华为账号并开通华为云。参考“实名认证”完成个人或企业 - [通过公网NAT网关的DNAT规则面向公网提供服务](https://support.huaweicloud.com/qs-natgateway/nat_qs_0006.md): 同一个VPC内的一个或多个云服务器需要面向公网提供服务时,可以参考本文为公网NAT网关配置DNAT规则实现。在使用NAT网关服务前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值。注册华为账号并开通华为云。参考“实名认证”完成个人或企业账号实名认证。您需要确保账户有足够金额,请参见“如何给华为云账户充值”。进入购买弹性公网IP页 - [通过私网NAT网关实现云上云下互通](https://support.huaweicloud.com/qs-natgateway/nat_qs_0019.md): 本文档将以部署VPC内计算实例以指定私网地址接入线下本地数据中心为场景,帮助您学习如何创建和使用私网NAT网关。用户本地数据中心(IDC)通过云专线接入虚拟私有云(VPC),VPC中的ECS需要转换成IDC指定的私网网段进行通信,详情可见下方的组网图。在使用NAT网关服务前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值。注册华 - [入门指引](https://support.huaweicloud.com/qs-natgateway/nat_qs_0032.md): 当单网关性能达到瓶颈,如SNAT支持最大100万连接不够使用或最高20Gbit/s带宽转换能力无法满足业务需求时,推荐使用多网关来横向扩展容量,同时可达到更好的隔离性。通过本文档,您可以学习到如何部署公网NAT网关多实例。注册账号与实名认证如果您已有一个华为账号并开通华为云,同时完成了实名认证,请跳到下一个任务。如果您还没有华为账号,请参 - [步骤1:创建VPC及子网](https://support.huaweicloud.com/qs-natgateway/nat_qs_0034.md): 虚拟私有云可以为您的弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境。本示例需要使用1个VPC和2个子网。首先创建1个VPC,再创建2个子网。具体操作请参见创建虚拟私有云和子网。 - [步骤2:购买公网NAT网关](https://support.huaweicloud.com/qs-natgateway/nat_qs_0035.md): 指定VPC,购买第一个公网NAT网关。业务VPC已经创建完成。进入购买公网NAT网关页面。根据界面提示,配置公网NAT网关的基本信息,配置参数请参见表1。虚拟私有云请选择步骤1创建的业务VPC,子网选择步骤1创建的其中一个子网。参数说明参数参数说明计费模式公网NAT网关支持按需计费、包年/包月。区域公网NAT网关所在的区域。名称公网NAT - [步骤3:检查默认路由](https://support.huaweicloud.com/qs-natgateway/nat_qs_0036.md): 公网NAT网关创建好后,进入VPC路由表界面,检查默认路由表下是否存在指向公网NAT网关的默认路由。进入虚拟私有云页面。在左侧导航栏选择“路由表”。在路由表列表中,单击需要查看路由规则的路由表名称。进入路由表详情页面,检查是否存在指向公网NAT网关的默认路由。路由表VPC下第一个公网NAT网关创建时会在默认路由表自动下发0.0.0.0/0 - [步骤4:创建路由表](https://support.huaweicloud.com/qs-natgateway/nat_qs_0037.md): 公网NAT网关多实例依赖VPC多路由表功能,所以需要在VPC中创建第二张路由表。如果自定义路由表配额不足,请通过提交工单申请扩大路由表的配额。VPC下路由表配额充足。进入虚拟私有云页面。在左侧导航栏,选择“路由表”。在页面右上角,单击“创建路由表”,按照提示配置参数。参数说明参数说明取值样例路由表名称路由表的名称,必填项。路由表的名称只能 - [步骤5:购买公网NAT网关](https://support.huaweicloud.com/qs-natgateway/nat_qs_0038.md): 在业务VPC下,购买第二个公网NAT网关。VPC中完成第二张路由表的创建,且已关联第二个子网。进入购买公网NAT网关页面。根据界面提示,配置公网NAT网关的基本信息,配置参数请参见表1。虚拟私有云请选择步骤1创建的业务VPC,子网选择步骤1创建的第二个子网。参数说明参数参数说明计费模式公网NAT网关支持按需计费、包年/包月。区域公网NAT - [步骤6:添加默认路由](https://support.huaweicloud.com/qs-natgateway/nat_qs_0039.md): 从第二个网关开始,需要在新路由表中创建0.0.0.0/0指向公网NAT网关的默认路由。进入虚拟私有云页面。在左侧导航栏选择“路由表”。在路由表列表中,单击需要添加路由规则的路由表名称。单击“添加路由”,按照提示配置参数。单击,可以依次增加多条路由。添加路由参数说明参数说明取值样例目的地址类型必选参数。目的地址类型支持“IP地址”,表示可以 ## 用户指南 - [管理公网NAT网关](https://support.huaweicloud.com/usermanual-natgateway/nat_01_0001.md): 公网NAT网关创建后,如果您在使用过程中发现当前的公网NAT网关规格不能满足自己的需求,可以修改公网NAT网关规格、名称和描述。如果您不再需要使用公网NAT网关,可以通过删除/退订公网NAT网关,释放资源,节省费用。降低公网NAT网关规格需要评估当前业务量是否超过降低后的规格上限,避免造成业务中断。提升公网NAT网关规格,业务不受影响。进 - [NAT网关监控指标说明](https://support.huaweicloud.com/usermanual-natgateway/nat_ces_0002.md): 本节定义了NAT网关上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索NAT网关产生的监控指标。SYS.NAT - [监控NAT网关](https://support.huaweicloud.com/usermanual-natgateway/nat_ces_0003.md): 用户在使用NAT网关的过程中有了解NAT网关业务详情的需求,为使用户更好地掌握NAT网关的业务情况,华为云提供了立体化监控平台云监控服务(CES)。通过云监控服务用户可以执行自动实时监控、告警和通知操作,帮助用户实时掌握通过NAT网关的运行情况。云监控服务不需要开通,会在用户创建云服务资源后自动启动。关于云监控服务的更多介绍,请参见云监控 - [支持审计的关键操作列表](https://support.huaweicloud.com/usermanual-natgateway/nat_cts_0001.md): 通过云审计服务,您可以记录与NAT网关相关的操作事件,便于日后的查询、审计和回溯。云审计支持的公网NAT网关操作事件列表如表1所示。云审计支持的私网NAT网关操作事件列表如表2所示。 - [查看审计日志](https://support.huaweicloud.com/usermanual-natgateway/nat_cts_0002.md): 在您开启了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。进入云审计服务页面单击左侧导航树的“事件列表”,进入事件列表信息页面。在事件列表中,设置筛选条件,快速查询对应的操作事件。事件筛选的参数说明请参见《云审计服务用户指南》的查看审计事件查 - [修改DNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_dnat_0002.md): 添加DNAT规则后,如果DNAT规则设置有误,或者DNAT规则中的一些参数需要更新时,可以修改DNAT规则。当您修改DNAT规则前,请您务必了解该操作可能带来的影响,避免误操作造成网络中断。公网NAT网关下存在成功添加的DNAT规则。进入公网NAT网关列表页面。在公网NAT网关页面,单击目标公网NAT网关的名称。系统跳转至目标公网NAT网 - [删除DNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_dnat_0003.md): 添加DNAT规则后,如果不需要此DNAT规则,您可以删除DNAT规则。公网NAT网关下存在成功添加的DNAT规则。进入公网NAT网关列表页面。在公网NAT网关页面,单击目标公网NAT网关的名称。系统跳转至目标公网NAT网关详情页面,单击“DNAT规则”页签。在DNAT规则列表中,单击目标DNAT规则操作列中的“删除”。在弹出的对话框中输入 - [批量删除DNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_dnat_0004.md): 添加DNAT规则后,如果不需要此DNAT规则,您可以删除DNAT规则。公网NAT网关下存在成功添加的DNAT规则。进入公网NAT网关列表页面。在公网NAT网关页面,单击目标NAT网关的名称。系统跳转至目标公网NAT网关详情页面,单击“DNAT规则”页签。在DNAT规则列表中,勾选目标DNAT规则,单击“删除DNAT规则”。单击“确定”,完 - [DNAT规则模板导入导出](https://support.huaweicloud.com/usermanual-natgateway/nat_dnat_0005.md): 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。在不同环境或多个NAT网关间迁移配置规则时,您可以通过DNAT规则的导入和导出功能,简化DNAT规则配置的过程,提高DNAT规则配置的灵活性和效率。进入公网NAT网关列表页面。在公网NAT网关页面,单击需要导入DNAT规则的公网NAT网关名 - [查看中转IP](https://support.huaweicloud.com/usermanual-natgateway/nat_exip_0002.md): 中转IP创建完成后,您可以查看已创建的中转IP。进入私网NAT网关列表页面。在“中转IP”页签,单击目标中转IP名称。进入中转IP详情页,即可查看已创建的中转IP的详细信息。您可以查看到该中转IP所属的中转VPC、中转子网和关联的私网NAT网关等信息。您可以查看到该中转IP所属的中转VPC、中转子网和关联的私网NAT网关等信息。 - [删除中转IP](https://support.huaweicloud.com/usermanual-natgateway/nat_exip_0003.md): 当您不需要某个中转IP时,可以进行删除操作。进入私网NAT网关列表页面。在“中转IP”页签,单击目标中转IP操作列的“释放”。单击“确定”。当中转IP已关联SNAT或DNAT规则时,无法删除。此时,如果要删除中转IP,请先释放该中转IP所关联的所有规则。当中转IP已关联SNAT或DNAT规则时,无法删除。此时,如果要删除中转IP,请先释放 - [管理NAT网关的配额](https://support.huaweicloud.com/usermanual-natgateway/nat_faq_0010.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您创建的SNAT最多可关联多少条EIP。如果有需要,您可以申请扩大配额。本节指导您如何查询指定区域下,NAT网关服务各资源的使用情况,以及总配额。登录管理控制台。单击管理控制台左上角的,选择区域和项目。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额 - [通过IAM角色或策略授予使用NAT的权限](https://support.huaweicloud.com/usermanual-natgateway/nat_permission_0002.md): 如果您需要对您所拥有的NAT网关(NAT Gateway)进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。将NAT网关资源委托给更专业、高效的其他华为云账号或者云服务,这些 - [通过IAM身份策略授予使用NAT的权限](https://support.huaweicloud.com/usermanual-natgateway/nat_permission_0003.md): 如果您需要对您所拥有的NAT网关进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用NAT网关资源。根据企业用户的职能,设置不同的 - [添加DNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_privatednat_0001.md): 私网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机实例对外部私网(IDC或其他VPC)提供服务。云主机的每个端口分别对应一条DNAT规则,一个云主机的多个端口或者多个云主机需要为外部私网提供服务,则需要创建多条DNAT规则。DNAT的全端口模式不能和具体端口模式共用同一个中转IP。已成功创建私网NAT网关。 - [修改DNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_privatednat_0003.md): 添加DNAT规则后,如果DNAT规则设置有误,或者DNAT规则中的一些参数需要更新时,可以修改DNAT规则。当您修改DNAT规则前,请您务必了解该操作可能带来的影响,避免误操作造成网络中断。私网NAT网关下存在成功添加的DNAT规则。进入私网NAT网关列表页面。在私网NAT网关页面,单击目标私网NAT网关的名称。系统跳转至目标私网NAT网 - [删除DNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_privatednat_0004.md): 添加DNAT规则后,如果不需要此DNAT规则,您可以删除DNAT规则。私网NAT网关下存在成功添加的DNAT规则。进入私网NAT网关列表页面。在私网NAT网关页面,单击目标私网NAT网关的名称。系统跳转至目标私网NAT网关详情页面,单击“DNAT规则”页签。在DNAT规则列表中,单击目标DNAT规则操作列中的“删除”。在弹出的对话框中输入 - [私网NAT网关简介](https://support.huaweicloud.com/usermanual-natgateway/nat_privatenat_0001.md): 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。私网NAT网关分为SNAT和DNAT两个功能:SN - [购买私网NAT网关](https://support.huaweicloud.com/usermanual-natgateway/nat_privatenat_0002.md): 如果您的VPC中的资源要通过私网NAT网关访问用户本地数据中心(IDC)或其他虚拟私有云,或面向私网提供服务,则需要私网NAT网关。用户需要在VPC下手动添加私网路由,即通过创建对等连接或开通云专线/VPN连接远端私网。私网NAT网关支持添加的DNAT规则和SNAT规则的数量如下:小型:DNAT规则和SNAT规则的总数不超过20个。中型: - [管理私网NAT网关](https://support.huaweicloud.com/usermanual-natgateway/nat_privatenat_0003.md): 私网NAT网关创建后,您可对您的私网NAT网关进行统一管理,包括修改私网NAT网关信息和删除私网NAT网关。私网NAT网关创建后,如果您在使用过程中发现当前的NAT网关规格不能满足自己的需求,可以修改私网NAT网关规格、名称和描述。进入私网NAT网关列表页面。在私网NAT网关页面,单击需要修改的私网NAT网关操作列中的“修改”。根据界面提 - [创建中转IP](https://support.huaweicloud.com/usermanual-natgateway/nat_privatenatexsub_0001.md): 通过创建中转IP,使虚拟私有云内多个云主机可以共享中转IP访问用户本地数据中心(IDC)或其他虚拟私有云,或面向私网提供服务。支持一个中转IP通过不同的端口映射到多个不同的后端。进入私网NAT网关列表页面。在私网NAT网关列表页面,单击“中转IP > 创建中转IP”,进入创建中转IP页面。创建中转IP根据界面提示,配置中转IP的基本信息, - [添加SNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_privatesnat_0001.md): 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,VPC子网中全部或部分云主机可以通过共享中转IP访问用户本地数据中心(IDC)或其他VPC。VPC内的每个子网只能添加一条SNAT规则。私网NAT网关创建成功。中转IP创建成功。云专线接入的用户,云专线的虚拟网关中,“VPC网段”参数建议设置为"0.0.0.0/0"。 - [修改SNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_privatesnat_0003.md): 添加SNAT规则后,如果SNAT规则设置有误,或者SNAT规则中的一些参数需要更新时,可以修改SNAT规则。当您修改SNAT规则前,请您务必了解该操作可能带来的影响,避免误操作造成网络中断。私网NAT网关下存在成功添加的SNAT规则。进入私网NAT网关列表页面。在私网NAT网关页面,单击目标私网NAT网关的名称。系统跳转至目标私网NAT网 - [删除SNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_privatesnat_0004.md): 添加SNAT规则后,如果不再需要此SNAT规则,您可以删除SNAT规则。私网NAT网关下存在成功添加的SNAT规则。进入私网NAT网关列表页面。在私网NAT网关页面,单击目标私网NAT网关的名称。在SNAT页签的SNAT规则列表中,单击目标SNAT规则操作列中的“删除”。在弹出的对话框中输入 “DELETE”,然后单击“确定”,完成SNA - [公网NAT网关简介](https://support.huaweicloud.com/usermanual-natgateway/nat_publicnat_0001.md): 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供最高20Gbit/s能力的网络地址转换服务。公网NAT网关可以使多个云主机可以共享弹性公网IP访问Internet或使云主机提供互联网服务。公网NAT网关使用流程如下: - [修改SNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_snat_0002.md): 添加SNAT规则后,如果SNAT规则设置有误,或者SNAT规则中的一些参数需要更新时,可以修改SNAT规则。当您修改SNAT规则前,请您务必了解该操作可能带来的影响,避免误操作造成网络中断。公网NAT网关下存在成功添加的SNAT规则。进入公网NAT网关列表页面。在公网NAT网关页面,单击目标公网NAT网关的名称。系统跳转至目标公网NAT网 - [删除SNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_snat_0003.md): 添加SNAT规则后,如果不再需要此SNAT规则,您可以删除SNAT规则。公网NAT网关下存在成功添加的SNAT规则。进入公网NAT网关列表页面。在公网NAT网关页面,单击目标公网NAT网关的名称。在SNAT页签的SNAT规则列表中,单击目标SNAT规则操作列中的“删除”。在弹出的对话框中输入 “DELETE”,然后单击“确定”,完成SNA - [管理NAT网关的标签](https://support.huaweicloud.com/usermanual-natgateway/nat_tag_0000.md): NAT网关标签是NAT网关的标识。为NAT网关添加标签,可以方便用户识别和管理拥有的NAT网关。您可以在创建NAT网关时增加标签或者在已经创建的NAT网关详情页添加标签,最多可以给NAT网关添加20个标签。如您的组织已经设定公网NAT网关的相关标签策略,则需按照标签策略规则为公网NAT网关添加标签。标签如果不符合标签策略的规则,则可能会导 - [添加SNAT规则](https://support.huaweicloud.com/usermanual-natgateway/zh-cn_topic_0127489529.md): 公网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,虚拟私有云子网中全部或部分云主机可以通过共享弹性公网IP访问公网,或云专线/云连接用户侧端该网段下的服务器可以通过共享弹性公网IP访问公网。一个子网对应一条SNAT规则,如果VPC中有多个子网需要访问公网,则可以通过创建多个SNAT规则实现共享一个或多个弹性公网IP资 - [添加DNAT规则](https://support.huaweicloud.com/usermanual-natgateway/zh-cn_topic_0127489530.md): 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则。公网NAT网关支持添加的DNAT规则的数量为200个。进入公网NAT网关列表页 - [购买公网NAT网关](https://support.huaweicloud.com/usermanual-natgateway/zh-cn_topic_0150270259.md): 如果您要通过公网NAT网关访问公网或为公网提供服务,则需要购买公网NAT网关。同一个公网NAT网关下的多条规则可以复用同一个弹性公网IP,不同网关下的规则必须使用不同的弹性公网IP。一个VPC支持关联多个公网NAT网关。一个子网只能创建一个NAT网关。SNAT、DNAT可以共用同一个弹性公网IP,节省弹性公网IP资源。但是在选用全端口模式 ## 最佳实践 - [基于私网NAT网关和云专线实现混合云互通](https://support.huaweicloud.com/bestpractice-natgateway/nat_bestpractice_0001.md): 在企业混合云架构中,当云上VPC中的云服务器需要与用户本地数据中心(IDC)进行通信时,如果云上VPC的私网地址不是IDC信任的私网地址,将会导致通信失败。您可以通过配置NAT网关,结合云专线(或VPN)服务实现云上VPC与云下IDC的混合云互通。通过云专线(或VPN)将用户IDC与中转VPC连通。配置私网NAT网关,使用SNAT(DNA - [基于公网NAT网关和云专线的混合云Internet加速](https://support.huaweicloud.com/bestpractice-natgateway/nat_bestpractice_0002.md): 用户本地数据中心(IDC)通过云专线接入虚拟私有云(VPC),若有大量的服务器需要安全、可靠,高速地访问互联网,或者为互联网提供服务,可通过公网NAT网关服务的SNAT功能或DNAT功能来实现。例如各类互联网、游戏、电商、金融等企业的跨云场景。通过云专线接入华为云上VPC,用户可享受高性能、低延迟、安全专用的数据网络。同时华为云专线单线路 - [基于公网NAT网关和VPC对等连接实现跨VPC访问公网和对公网提供服务](https://support.huaweicloud.com/bestpractice-natgateway/nat_bestpractice_0004.md): 在同一区域下有两个虚拟私有云分别为VPC A和VPC B,VPC A和VPC B对应的子网是subnet A和subnet B。在VPC A中为子网subnet A创建公网NAT网关,通过添加SNAT和DNAT规则可以实现访问公网和对公网提供服务;在VPC B中子网subnet B通过对等连接连通VPC A中的子网subnet A,使用s - [NAT网关安全最佳实践](https://support.huaweicloud.com/bestpractice-natgateway/nat_bp_0005.md): 加强权限管理,提高访问控制能力。如果您需要对您所拥有的NAT网关(NAT Gateway)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),详情请参见权限管理如果您需要对您所拥有的NAT网关(NAT Gateway)进行精细的权限管理,您可以使用统一身份认证服务(I - [基于私网NAT网关实现跨VPC访问ELB实例](https://support.huaweicloud.com/bestpractice-natgateway/nat_bp_0006.md): 应用服务A和应用服务B分别部署在两个不同的VPC中,如果应用服务A希望访问到部署在应用服务B内的ELB服务,但是由于两个VPC的网络不互通无法完成访问。您可以通过配置私网NAT网关的DNAT规则实现应用服务A跨VPC访问应用服务B,从而实现应用服务A访问到应用服务B中的ELB服务。本文着重介绍使用私网NAT网关实现跨VPC访问ELB的实践 - [使用公网NAT网关统一管理公网出口IP](https://support.huaweicloud.com/bestpractice-natgateway/nat_bp_0007.md): 在云上环境中,当VPC内需要管理大量的ECS实例时,如果采用逐一配置弹性公网IP的方式,不仅会显著降低管理和运营效率,还会增加ECS实例遭受恶意扫描和攻击的风险。您可以使用公网NAT网关统一管理ECS实例的出入云需求,从以下两个方面提升运维效率,降低安全风险。在确保原有资源正常运行的前提下,通过SNAT规则为VPC内的所有ECS实例统一提 - [通过公网NAT网关和云防火墙CFW防护SNAT规则出网流量](https://support.huaweicloud.com/bestpractice-natgateway/nat_bp_0008.md): 在云上环境中,当VPC内需要管理大量的ECS实例时,如果采用逐一配置弹性公网IP的方式,不仅会显著降低管理和运营效率,还会增加ECS实例遭受恶意扫描和攻击的风险。您可以使用公网NAT网关统一管理ECS实例的出入云需求,降低安全风险。云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护 - [使用企业路由器实现多个VPC共用NAT网关](https://support.huaweicloud.com/bestpractice-natgateway/nat_bp_0009.md): 使用企业路由器(Enterprise Router, ER)可实现多个VPC共用同一个NAT网关,通过集中管理NAT网关,可以更高效地控制出站流量,减少资源开销,降低网络管理复杂度。步骤详见通过企业路由器和NAT网关实现多个VPC共享SNAT访问公网。 - [方案概述](https://support.huaweicloud.com/bestpractice-natgateway/privatenat_bestpractice_0002.md): 在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现IDC中的两个重叠网段内的主机相互访问。在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现以IDC中指定IP地址访问外部资源。例如:某大型公司拥有多个分公司,分公司之间网段独立规划、存在重叠子网。如图1,部门A和部门B分配了相同的192.16 - [云上重叠子网间主机互访](https://support.huaweicloud.com/bestpractice-natgateway/privatenat_bestpractice_0003.md): 在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现IDC中的两个重叠网段内的主机相互访问。本最佳实践模拟IDC中两个子网重叠的部门,不修改网段直接迁移上云,并且迁移上云后两个部门(重叠子网)能够继续互相访问。IDC的两个子公司的部门A和部门B均使用192.168.0.0/24网段。网段免修改,直接在云上创建相同网段 - [云上指定IP地址访问VPC外主机](https://support.huaweicloud.com/bestpractice-natgateway/privatenat_bestpractice_0004.md): 在不改变现有IDC网络组织架构的前提下,需要将网络组织架构迁移上云,并实现以IDC中指定IP地址访问外部资源。在本最佳实践中,根据行业监管部门的要求,业务上云之后仍需要部门A定期以指定的IP地址(10.1.0.55)访问行业监管部门的主机,上传必要的监管数据。监管部门限定只有特定的IP地址(10.1.0.55)的主机可以访问。部门A内的主 - [基于私网NAT网关和云专线的混合云SNAT](https://support.huaweicloud.com/bestpractice-natgateway/topic_0270624519.md): VPC中的云主机实例在与用户本地数据中心(IDC)通过云专线进行通信时,需要将VPC中的云主机私网地址转换成IDC信任的私网地址进行通信。通过云专线将用户IDC与中转VPC连通。配置私网NAT网关,将业务VPC中的ECS私网地址转换成中转VPC中的中转IP(用户IDC信任的私网地址)。组网图混合云场景中,云上VPC与线下IDC互通时,需要 ## API参考 - [批量添加/删除公网NAT网关资源标签 - BatchCreateDeleteNatGatewayTag](https://support.huaweicloud.com/api-natgateway/BatchCreateDeleteNatGatewayTag.md): 为指定公网NAT网关实例批量添加或删除标签。为指定公网NAT网关实例批量添加或删除标签。标签管理服务需要使用该接口批量管理实例的标签。标签管理服务需要使用该接口批量管理实例的标签。一个资源上最多有20个标签。一个资源上最多有20个标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时,不允许重复key,如果数据库存在就覆盖 - [批量添加删除私网NAT网关标签 - BatchCreateDeletePrivateNatTags](https://support.huaweicloud.com/api-natgateway/BatchCreateDeletePrivateNatTags.md): 为指定私网NAT网关实例批量添加或删除标签为指定私网NAT网关实例批量添加或删除标签标签管理服务需要使用该接口批量管理私网NAT网关实例的标签。标签管理服务需要使用该接口批量管理私网NAT网关实例的标签。一个私网NAT网关上最多有20个标签。一个私网NAT网关上最多有20个标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创 - [批量添加删除中转IP标签 - BatchCreateDeleteTransitIpTags](https://support.huaweicloud.com/api-natgateway/BatchCreateDeleteTransitIpTags.md): 为指定中转IP实例批量添加或删除标签为指定中转IP实例批量添加或删除标签标签管理服务需要使用该接口批量管理中转IP实例的标签。标签管理服务需要使用该接口批量管理中转IP实例的标签。一个中转IP上最多有20个标签。一个中转IP上最多有20个标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时如果请求体中存在重复key则报错 - [批量添加删除中转子网标签 - BatchCreateDeleteTransitSubnetTags](https://support.huaweicloud.com/api-natgateway/BatchCreateDeleteTransitSubnetTags.md): 为指定中转子网实例批量添加或删除标签为指定中转子网实例批量添加或删除标签标签管理服务需要使用该接口批量管理中转子网实例的标签。标签管理服务需要使用该接口批量管理中转子网实例的标签。一个中转子网上最多有20个标签。一个中转子网上最多有20个标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时如果请求体中存在重复key则报错 - [批量创建DNAT规则 - BatchCreateNatGatewayDnatRules](https://support.huaweicloud.com/api-natgateway/BatchCreateNatGatewayDnatRules.md): 批量创建DNAT规则。批量创建规则时,要求网关状态status = ACTIVE,要求网关管理员状态admin_state_up = True。 port_id和private_ip不能同时生效。 对于all port类型的规则,要求internal_service_port = 0,external_service_port = 0,p - [创建公网NAT网关 - CreateNatGateway](https://support.huaweicloud.com/api-natgateway/CreateNatGateway.md): 创建公网NAT网关实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:natGatew - [创建DNAT规则 - CreateNatGatewayDnatRule](https://support.huaweicloud.com/api-natgateway/CreateNatGatewayDnatRule.md): 创建DNAT规则。创建规则时,要求网关状态status = ACTIVE,要求网关管理员状态admin_state_up = True。 port_id和private_ip不能同时生效。 对于all port类型的规则,要求internal_service_port = 0,external_service_port = 0,proto - [创建SNAT规则 - CreateNatGatewaySnatRule](https://support.huaweicloud.com/api-natgateway/CreateNatGatewaySnatRule.md): 创建SNAT规则。创建规则时,要求网关状态status = ACTIVE,要求网关管理员状态admin_state_up = True请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略 - [添加公网NAT网关资源标签 - CreateNatGatewayTag](https://support.huaweicloud.com/api-natgateway/CreateNatGatewayTag.md): 添加公网NAT网关资源标签。一个资源上最多有20个标签。添加公网NAT网关资源标签。一个资源上最多有20个标签。此接口为幂等接口:创建时,如果创建的标签已经存在(key相同),则覆盖。此接口为幂等接口:创建时,如果创建的标签已经存在(key相同),则覆盖。创建时,如果创建的标签已经存在(key相同),则覆盖。创建tag时,要求网关存在。创 - [创建DNAT规则 - CreatePrivateDnat](https://support.huaweicloud.com/api-natgateway/CreatePrivateDnat.md): 创建DNAT规则。创建规则时,要求网关状态status = "ACTIVE"。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [创建私网NAT网关 - CreatePrivateNat](https://support.huaweicloud.com/api-natgateway/CreatePrivateNat.md): 创建私网NAT网关实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateN - [添加私网NAT网关标签 - CreatePrivateNatTag](https://support.huaweicloud.com/api-natgateway/CreatePrivateNatTag.md): 为指定私网NAT网关实例添加标签为指定私网NAT网关实例添加标签一个私网NAT网关上最多有20个标签。一个私网NAT网关上最多有20个标签。此接口为幂等接口:此接口为幂等接口:创建时,如果创建的标签已经存在(key相同),则覆盖。创建时,如果创建的标签已经存在(key相同),则覆盖。请参见如何调用API。账号具备所有API的调用权限,如果 - [创建SNAT规则 - CreatePrivateSnat](https://support.huaweicloud.com/api-natgateway/CreatePrivateSnat.md): 创建SNAT规则。创建规则时,要求网关状态status = "ACTIVE"。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [创建中转IP - CreateTransitIp](https://support.huaweicloud.com/api-natgateway/CreateTransitIp.md): 创建中转IP。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateNatTra - [添加中转IP标签 - CreateTransitIpTag](https://support.huaweicloud.com/api-natgateway/CreateTransitIpTag.md): 为指定中转IP添加标签为指定中转IP添加标签一个中转IP上最多有20个标签。一个中转IP上最多有20个标签。此接口为幂等接口:此接口为幂等接口:创建时,如果创建的标签已经存在(key相同),则覆盖。创建时,如果创建的标签已经存在(key相同),则覆盖。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前A - [创建中转子网 - CreateTransitSubnet](https://support.huaweicloud.com/api-natgateway/CreateTransitSubnet.md): 创建中转子网。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:transitSubnet - [添加中转子网标签 - CreateTransitSubnetTag](https://support.huaweicloud.com/api-natgateway/CreateTransitSubnetTag.md): 为指定中转子网添加标签为指定中转子网添加标签一个中转子网上最多有20个标签。一个中转子网上最多有20个标签。此接口为幂等接口:此接口为幂等接口:创建时,如果创建的标签已经存在(key相同),则覆盖。创建时,如果创建的标签已经存在(key相同),则覆盖。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前A - [删除公网NAT网关 - DeleteNatGateway](https://support.huaweicloud.com/api-natgateway/DeleteNatGateway.md): 删除公网NAT网关实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:natGatew - [删除DNAT规则 - DeleteNatGatewayDnatRule](https://support.huaweicloud.com/api-natgateway/DeleteNatGatewayDnatRule.md): 删除指定的DNAT规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:dnatRule - [删除SNAT规则 - DeleteNatGatewaySnatRule](https://support.huaweicloud.com/api-natgateway/DeleteNatGatewaySnatRule.md): 删除指定的SNAT规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:snatRule - [删除公网NAT网关资源标签 - DeleteNatGatewayTag](https://support.huaweicloud.com/api-natgateway/DeleteNatGatewayTag.md): 删除指定公网NAT网关资源实例的标签信息。删除指定公网NAT网关资源实例的标签信息。此接口为幂等接口:删除时,不对标签做校验。删除的key不存在报404,key不能为空或者空字符串。此接口为幂等接口:删除时,不对标签做校验。删除的key不存在报404,key不能为空或者空字符串。删除时,不对标签做校验。删除的key不存在报404,key不 - [删除DNAT规则 - DeletePrivateDnat](https://support.huaweicloud.com/api-natgateway/DeletePrivateDnat.md): 删除指定的DNAT规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateN - [删除私网NAT网关 - DeletePrivateNat](https://support.huaweicloud.com/api-natgateway/DeletePrivateNat.md): 删除私网NAT网关实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateN - [删除私网NAT网关标签 - DeletePrivateNatTag](https://support.huaweicloud.com/api-natgateway/DeletePrivateNatTag.md): 幂等接口:幂等接口:删除时,不对标签字符集做校验,调用接口前必须要做encodeURI,服务端需要对接口uri做decodeURI。删除的key不存在报404,key不能为空或者空字符串。删除时,不对标签字符集做校验,调用接口前必须要做encodeURI,服务端需要对接口uri做decodeURI。删除的key不存在报404,key不能为 - [删除SNAT规则 - DeletePrivateSnat](https://support.huaweicloud.com/api-natgateway/DeletePrivateSnat.md): 删除指定的SNAT规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateN - [删除中转IP - DeleteTransitIp](https://support.huaweicloud.com/api-natgateway/DeleteTransitIp.md): 删除中转IP。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateNatTra - [删除中转IP标签 - DeleteTransitIpTag](https://support.huaweicloud.com/api-natgateway/DeleteTransitIpTag.md): 幂等接口:幂等接口:删除时,不对标签字符集做校验,调用接口前必须要做encodeURI,服务端需要对接口uri做decodeURI。删除的key不存在报404,key不能为空或者空字符串。删除时,不对标签字符集做校验,调用接口前必须要做encodeURI,服务端需要对接口uri做decodeURI。删除的key不存在报404,key不能为 - [删除中转子网 - DeleteTransitSubnet](https://support.huaweicloud.com/api-natgateway/DeleteTransitSubnet.md): 删除中转子网。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:transitSubnet - [删除中转子网标签 - DeleteTransitSubnetTag](https://support.huaweicloud.com/api-natgateway/DeleteTransitSubnetTag.md): 幂等接口:幂等接口:删除时,不对标签字符集做校验,调用接口前必须要做encodeURI,服务端需要对接口uri做decodeURI。删除的key不存在报404,key不能为空或者空字符串。删除时,不对标签字符集做校验,调用接口前必须要做encodeURI,服务端需要对接口uri做decodeURI。删除的key不存在报404,key不能为 - [错误码](https://support.huaweicloud.com/api-natgateway/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [查询公网NAT网关资源实例 - ListNatGatewayByTag](https://support.huaweicloud.com/api-natgateway/ListNatGatewayByTag.md): 使用标签过滤公网NAT网关资源实例。使用标签过滤公网NAT网关资源实例。标签管理服务需要提供按标签过滤公网NAT网关服务实例并汇总显示在列表中,需要公网NAT网关服务提供查询能力。标签管理服务需要提供按标签过滤公网NAT网关服务实例并汇总显示在列表中,需要公网NAT网关服务提供查询能力。资源默认按照创建时间倒序,资源tag也按照创建时间倒 - [查询DNAT规则列表 - ListNatGatewayDnatRules](https://support.huaweicloud.com/api-natgateway/ListNatGatewayDnatRules.md): 查询DNAT规则列表。可以在URI后面用'?'和'&'添加不同的查询条件组合,支持参数说明中所有非必选参数过滤,请参考请求样例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [查询SNAT规则列表 - ListNatGatewaySnatRules](https://support.huaweicloud.com/api-natgateway/ListNatGatewaySnatRules.md): 查询SNAT规则列表。可以在URI后面用'?'和'&'添加不同的查询条件组合。支持参数说明中所有非必选参数过滤,请参考请求样例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [支持创建的NAT网关规格列表 - ListNatGatewaySpecs](https://support.huaweicloud.com/api-natgateway/ListNatGatewaySpecs.md): 支持创建的NAT网关规格列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/{project_id}/nat_gateway_ - [查询公网NAT网关项目标签 - ListNatGatewayTag](https://support.huaweicloud.com/api-natgateway/ListNatGatewayTag.md): 查询租户在指定项目和公网NAT网关实例类型的所有标签集合。查询租户在指定项目和公网NAT网关实例类型的所有标签集合。标签管理服务需要能够列出当前租户全部已使用的标签集合,为各服务Console打标签和过滤实例时提供标签联想功能。标签管理服务需要能够列出当前租户全部已使用的标签集合,为各服务Console打标签和过滤实例时提供标签联想功能。 - [查询公网NAT网关列表 - ListNatGateways](https://support.huaweicloud.com/api-natgateway/ListNatGateways.md): 查询公网NAT网关实例列表。可以在URI后面用'?'和'&'添加不同的查询条件组合。支持参数说明中所有非必选参数过滤,请参考请求样例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略 - [查询DNAT规则列表 - ListPrivateDnats](https://support.huaweicloud.com/api-natgateway/ListPrivateDnats.md): 查询DNAT规则列表。可以在URI后面用‘?’和‘&’添加不同的查询条件组合。支持参数说明中所有非必选参数过滤,请参考请求样例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [查询私网NAT网关项目标签 - ListPrivateNatTags](https://support.huaweicloud.com/api-natgateway/ListPrivateNatTags.md): 查询租户在指定Project的所有私网NAT网关标签集合。查询租户在指定Project的所有私网NAT网关标签集合。标签管理服务需要能够列出当前租户全部已使用的私网NAT网关标签集合,为打私网NAT网关标签和过滤私网NAT网关实例时提供标签联想功能。标签管理服务需要能够列出当前租户全部已使用的私网NAT网关标签集合,为打私网NAT网关标签 - [查询私网NAT网关列表 - ListPrivateNats](https://support.huaweicloud.com/api-natgateway/ListPrivateNats.md): 查询私网NAT网关实例列表。可以在URI后面用‘?’和‘&’添加不同的查询条件组合。支持参数说明中所有非必选参数过滤,请参考请求样例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略 - [查询私网NAT网关实例 - ListPrivateNatsByTags](https://support.huaweicloud.com/api-natgateway/ListPrivateNatsByTags.md): 使用标签过滤私网NAT网关实例。使用标签过滤私网NAT网关实例。标签管理服务需要提供按标签过滤私网NAT网关服务实例并汇总显示在列表中,需要私网NAT网关服务提供查询能力。标签管理服务需要提供按标签过滤私网NAT网关服务实例并汇总显示在列表中,需要私网NAT网关服务提供查询能力。请参见如何调用API。账号具备所有API的调用权限,如果使用 - [查询SNAT规则列表 - ListPrivateSnats](https://support.huaweicloud.com/api-natgateway/ListPrivateSnats.md): 查询SNAT规则列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateNa - [查询项目支持的网关规格列表 - ListSpecs](https://support.huaweicloud.com/api-natgateway/ListSpecs.md): 查询项目支持的网关规格列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v3/{project_id}/private-nat/s - [查询中转IP项目标签 - ListTransitIpTags](https://support.huaweicloud.com/api-natgateway/ListTransitIpTags.md): 查询租户在指定Project的所有中转IP标签集合。查询租户在指定Project的所有中转IP标签集合。标签管理服务需要能够列出当前租户全部已使用的中转IP标签集合,为打中转IP标签和过滤中转IP实例时提供标签联想功能。标签管理服务需要能够列出当前租户全部已使用的中转IP标签集合,为打中转IP标签和过滤中转IP实例时提供标签联想功能。请参 - [查询中转IP列表 - ListTransitIps](https://support.huaweicloud.com/api-natgateway/ListTransitIps.md): 查询中转IP列表。可以在URI后面用‘?’和‘&’添加不同的查询条件组合。支持参数说明中所有非必选参数过滤,请参考请求样例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具 - [查询中转IP实例 - ListTransitIpsByTags](https://support.huaweicloud.com/api-natgateway/ListTransitIpsByTags.md): 使用标签过滤中转IP实例。使用标签过滤中转IP实例。标签管理服务需要提供按标签过滤中转IP服务实例并汇总显示在列表中,需要中转IP服务提供查询能力。标签管理服务需要提供按标签过滤中转IP服务实例并汇总显示在列表中,需要中转IP服务提供查询能力。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该 - [查询中转子网项目标签 - ListTransitSubnetTags](https://support.huaweicloud.com/api-natgateway/ListTransitSubnetTags.md): 查询租户在指定Project的所有中转子网标签集合。查询租户在指定Project的所有中转子网标签集合。标签管理服务需要能够列出当前租户全部已使用的中转子网标签集合,为打中转子网标签和过滤中转子网实例时提供标签联想功能。标签管理服务需要能够列出当前租户全部已使用的中转子网标签集合,为打中转子网标签和过滤中转子网实例时提供标签联想功能。请参 - [查询中转子网列表 - ListTransitSubnets](https://support.huaweicloud.com/api-natgateway/ListTransitSubnets.md): 查询中转子网列表。可以在URI后面用‘?’和‘&’添加不同的查询条件组合。 支持参数说明中所有非必选参数过滤,请参考请求样例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需 - [查询中转子网实例 - ListTransitSubnetsByTags](https://support.huaweicloud.com/api-natgateway/ListTransitSubnetsByTags.md): 使用标签过滤中转子网实例。使用标签过滤中转子网实例。标签管理服务需要提供按标签过滤中转子网服务实例并汇总显示在列表中,需要中转子网服务提供查询能力。标签管理服务需要提供按标签过滤中转子网服务实例并汇总显示在列表中,需要中转子网服务提供查询能力。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该 - [身份策略授权参考](https://support.huaweicloud.com/api-natgateway/Permission.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [查询指定的公网NAT网关详情 - ShowNatGateway](https://support.huaweicloud.com/api-natgateway/ShowNatGateway.md): 查询指定的公网NAT网关实例详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:nat - [查询指定的DNAT规则详情 - ShowNatGatewayDnatRule](https://support.huaweicloud.com/api-natgateway/ShowNatGatewayDnatRule.md): 查询指定的DNAT规则详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:dnatRu - [查询指定的SNAT规则详情 - ShowNatGatewaySnatRule](https://support.huaweicloud.com/api-natgateway/ShowNatGatewaySnatRule.md): 查询指定的SNAT规则详情。null请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:sn - [查询公网NAT网关资源标签 - ShowNatGatewayTag](https://support.huaweicloud.com/api-natgateway/ShowNatGatewayTag.md): 查询指定公网NAT网关实例的标签信息。查询指定公网NAT网关实例的标签信息。标签管理服务需要使用该接口查询指定公网NAT网关实例的全部标签数据。标签管理服务需要使用该接口查询指定公网NAT网关实例的全部标签数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的 - [查询指定的DNAT规则详情 - ShowPrivateDnat](https://support.huaweicloud.com/api-natgateway/ShowPrivateDnat.md): 查询指定的DNAT规则详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privat - [查询指定的私网NAT网关详情 - ShowPrivateNat](https://support.huaweicloud.com/api-natgateway/ShowPrivateNat.md): 查询指定的私网NAT网关实例详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:pri - [查询私网NAT网关标签 - ShowPrivateNatTags](https://support.huaweicloud.com/api-natgateway/ShowPrivateNatTags.md): 查询指定私网NAT网关实例的标签信息。查询指定私网NAT网关实例的标签信息。标签管理服务需要使用该接口查询指定私网NAT网关实例的全部标签数据。标签管理服务需要使用该接口查询指定私网NAT网关实例的全部标签数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的 - [查询指定的SNAT规则详情 - ShowPrivateSnat](https://support.huaweicloud.com/api-natgateway/ShowPrivateSnat.md): 查询指定的SNAT规则详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privat - [查询指定的中转IP详情 - ShowTransitIp](https://support.huaweicloud.com/api-natgateway/ShowTransitIp.md): 查询中转IP详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateNatT - [查询中转IP标签 - ShowTransitIpTags](https://support.huaweicloud.com/api-natgateway/ShowTransitIpTags.md): 查询指定中转IP实例的标签信息。查询指定中转IP实例的标签信息。标签管理服务需要使用该接口查询指定中转IP实例的全部标签数据。标签管理服务需要使用该接口查询指定中转IP实例的全部标签数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略 - [查询指定的中转子网详情 - ShowTransitSubnet](https://support.huaweicloud.com/api-natgateway/ShowTransitSubnet.md): 查询指定的中转子网详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:transitS - [查询中转子网标签 - ShowTransitSubnetTags](https://support.huaweicloud.com/api-natgateway/ShowTransitSubnetTags.md): 查询指定中转子网实例的标签信息。查询指定中转子网实例的标签信息。标签管理服务需要使用该接口查询指定中转子网实例的全部标签数据。标签管理服务需要使用该接口查询指定中转子网实例的全部标签数据。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略 - [更新公网NAT网关 - UpdateNatGateway](https://support.huaweicloud.com/api-natgateway/UpdateNatGateway.md): 更新公网NAT网关实例。在admin_state_up = True & status = ACTIVE 时允许更新,支持更新名称、描述、规格。"请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果 - [更新DNAT规则 - UpdateNatGatewayDnatRule](https://support.huaweicloud.com/api-natgateway/UpdateNatGatewayDnatRule.md): 更新指定的DNAT规则。更新操作时,要求DNAT规则状态status = ACTIVE,要求网关管理员状态admin_state_up = True。port_id和private_ip不能同时生效。对于all port类型的规则,要求internal_service_port = 0,external_service_port = 0, - [更新SNAT规则 - UpdateNatGatewaySnatRule](https://support.huaweicloud.com/api-natgateway/UpdateNatGatewaySnatRule.md): 更新指定的SNAT规则。更新弹性公网IP的id时,要求SNAT规则状态status = ACTIVE,要求网关管理员状态admin_state_up = True。更新描述时,要求SNAT规则状态status = ACTIVE,要求网关管理员状态admin_state_up = True。请参见如何调用API。账号具备所有API的调用权限 - [公网NAT网关按需转包 - UpdateNatGatewayToPeriod](https://support.huaweicloud.com/api-natgateway/UpdateNatGatewayToPeriod.md): 公网NAT网关按需转包。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2/{project_id}/nat_gateways/{ - [更新DNAT规则 - UpdatePrivateDnat](https://support.huaweicloud.com/api-natgateway/UpdatePrivateDnat.md): 更新指定的DNAT规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateN - [更新私网NAT网关 - UpdatePrivateNat](https://support.huaweicloud.com/api-natgateway/UpdatePrivateNat.md): 更新私网NAT网关实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateN - [更新SNAT规则 - UpdatePrivateSnat](https://support.huaweicloud.com/api-natgateway/UpdatePrivateSnat.md): 更新指定的SNAT规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:privateN - [更新中转子网 - UpdateTransitSubnet](https://support.huaweicloud.com/api-natgateway/UpdateTransitSubnet.md): 更新指定的中转子网。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项nat:transitSub - [查询公网NAT网关列表](https://support.huaweicloud.com/api-natgateway/nat_api_0002.md): 查询公网NAT网关列表。如无特殊说明,匹配规则为精确匹配。GET /v2.0/nat_gateways可以在URI后面用‘?’和‘&’添加不同的查询条件组合。支持参数说明中所有非必选参数过滤,请参考请求样例。无响应参数如表2所示。请求样例GET https://{Endpoint}/v2.0/nat_gateways?limit=10响应 - [更新公网NAT网关](https://support.huaweicloud.com/api-natgateway/nat_api_0003.md): 更新公网NAT网关。admin_state_up = True & status = "ACTIVE"允许更新,支持更新名称、描述、规格PUT /v2.0/nat_gateways/{nat_gateway_id}请求参数如表2所示。响应消息如表4所示。请求样例PUT https://{Endpoint}/v2.0/nat_gateway - [删除公网NAT网关](https://support.huaweicloud.com/api-natgateway/nat_api_0004.md): 删除公网NAT网关。DELETE /v2.0/nat_gateways/{nat_gateway_id}无无请求样例DELETE https://{Endpoint}/v2.0/nat_gateways/a78fb3eb-1654-4710-8742-3fc49d5f04f8响应样例无(STATUS CODE 204)请参考状态码。 - [创建SNAT规则](https://support.huaweicloud.com/api-natgateway/nat_api_0006.md): 创建SNAT规则。创建规则时,要求网关状态status = "ACTIVE",要求网关管理员状态admin_state_up = True。POST /v2.0/snat_rules请求参数如表1所示。响应参数如表3所示。请求样例VPC 侧指定network_idPOST https://{Endpoint}/v2.0/snat_rule - [查询SNAT规则列表](https://support.huaweicloud.com/api-natgateway/nat_api_0007.md): 查询SNAT规则列表。GET /v2.0/snat_rules可以在URI后面用‘?’和‘&’添加不同的查询条件组合。支持参数说明中所有非必选参数过滤,请参考请求样例。无响应参数如表2所示。请求样例GET https://{Endpoint}/v2.0/snat_rules?limit=10响应样例{ "snat_rules": - [查询指定的SNAT规则详情](https://support.huaweicloud.com/api-natgateway/nat_api_0008.md): 查询指定的SNAT规则详情。GET /v2.0/snat_rules/{snat_rule_id}无响应参数如表2所示。请求样例GET https://{Endpoint}/v2.0/snat_rules/5b95c675-69c2-4656-ba06-58ff72e1d338响应样例{ "snat_rule": { - [删除SNAT规则](https://support.huaweicloud.com/api-natgateway/nat_api_0009.md): 删除SNAT规则。DELETE /v2.0/snat_rules/{snat_rule_id}无无请求样例DELETE https://{Endpoint}/v2.0/snat_rules/a78fb3eb-1654-4710-8742-3fc49d5f04f8响应样例无(STATUS CODE 204)请参考状态码。 - [创建DNAT规则](https://support.huaweicloud.com/api-natgateway/nat_api_0011.md): 创建DNAT规则创建规则时,要求网关状态status = "ACTIVE",要求网关管理员状态admin_state_up = True。port_id和private_ip不能同时生效。对于all port类型的规则,要求internal_service_port = 0,external_service_port = 0,protoc - [查询DNAT规则列表](https://support.huaweicloud.com/api-natgateway/nat_api_0012.md): 查询DNAT规则列表。GET /v2.0/dnat_rules可以在URI后面用‘?’和‘&’添加不同的查询条件组合。支持参数说明中所有非必选参数过滤,请参考请求样例。无响应参数如表2所示。请求样例GET https://{Endpoint}/v2.0/dnat_rules响应样例{ "dnat_rules": [ - [查询指定的DNAT规则详情](https://support.huaweicloud.com/api-natgateway/nat_api_0013.md): 查询指定的DNAT规则详情。GET /v2.0/dnat_rules/{dnat_rule_id}无响应参数如表2所示。请求样例GET https://{Endpoint}/v2.0/dnat_rules/5b95c675-69c2-4656-ba06-58ff72e1d338响应样例{ "dnat_rul - [删除DNAT规则](https://support.huaweicloud.com/api-natgateway/nat_api_0014.md): 删除DNAT规则。DELETE /v2.0/dnat_rules/{dnat_rule_id}无无请求样例DELETE https://{Endpoint}/v2.0/dnat_rules/a78fb3eb-1654-4710-8742-3fc49d5f04f8响应样例无(STATUS CODE 204)请参考状态码。 - [查询NAT网关配额](https://support.huaweicloud.com/api-natgateway/nat_api_0023.md): 查询单租户在NAT网关服务下的NAT网关资源配额。URI格式GET /v2.0/{project_id}/nat_gateways/quotas参数说明参数是否必选参数类型描述project_id是String操作用户的项目ID。type否String取值范围:nat_gateway。功能说明:根据type过滤查询指定类型的配额。GET - [查询API所有版本号](https://support.huaweicloud.com/api-natgateway/nat_api_0025.md): 查询NAT网关支持的API所有版本号。GET/无响应参数如表1所示。响应样例请参考状态码。 - [查询API指定版本号](https://support.huaweicloud.com/api-natgateway/nat_api_0026.md): 查询NAT网关API指定版本号。GET/{api_version}无响应参数如表2所示。响应样例请参考状态码。 - [公网NAT网关](https://support.huaweicloud.com/api-natgateway/nat_api_0029.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [公网NAT网关SNAT规则](https://support.huaweicloud.com/api-natgateway/nat_api_0030.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [公网NAT网关DNAT规则](https://support.huaweicloud.com/api-natgateway/nat_api_0031.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [状态码](https://support.huaweicloud.com/api-natgateway/nat_api_0038.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [获取项目ID](https://support.huaweicloud.com/api-natgateway/nat_api_0041.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 - [资源状态说明](https://support.huaweicloud.com/api-natgateway/nat_api_0042.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [使用前必读](https://support.huaweicloud.com/api-natgateway/nat_api_0047.md): 欢迎使用NAT网关(NAT Gateway)。NAT网关能够为虚拟私有云内的云主机(弹性云服务器、裸金属服务器)或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供网络地址转换服务,使多个云主机可以共享弹性公网IP访问Internet或使云主机提供互联网服务。您可以使用本文档提供的API对NAT网关进行相关操作,如创建、删除、 - [API概览](https://support.huaweicloud.com/api-natgateway/nat_api_0052.md): 通过使用NAT网关服务所提供的接口,您可以完整地使用NAT网关服务的所有功能。 - [构造请求](https://support.huaweicloud.com/api-natgateway/nat_api_0054.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-natgateway/nat_api_0056.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secr - [返回结果](https://support.huaweicloud.com/api-natgateway/nat_api_0057.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [创建公网NAT网关](https://support.huaweicloud.com/api-natgateway/nat_api_0061.md): 创建公网NAT网关实例。POST /v2.0/nat_gateways请求参数如表1所示。响应参数如表3所示。请求示例POST https://{Endpoint}/v2.0/nat_gateways { "nat_gateway": { "name": "nat_001", "descriptio - [查询指定的公网NAT网关详情](https://support.huaweicloud.com/api-natgateway/nat_api_0062.md): 查询指定的公网NAT网关详情。GET /v2.0/nat_gateways/{nat_gateway_id}无响应参数如表2所示。请求样例GET https://{Endpoint}/v2.0/nat_gateways/a78fb3eb-1654-4710-8742-3fc49d5f04f8响应样例{ "nat_gateway": - [权限及授权项说明](https://support.huaweicloud.com/api-natgateway/nat_api_0063.md): 如果您需要对您所拥有的NAT Gateway进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您的要求,您可以跳过本章节,不影响您使用NAT Gateway服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组,IAM委托或信任 - [策略授权参考](https://support.huaweicloud.com/api-natgateway/nat_api_0066.md): 本章节介绍NAT网关策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Ac - [私网NAT网关](https://support.huaweicloud.com/api-natgateway/nat_api_0070.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [私网NAT网关中转IP](https://support.huaweicloud.com/api-natgateway/nat_api_0071.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [私网NAT网关SNAT规则](https://support.huaweicloud.com/api-natgateway/nat_api_0072.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [私网NAT网关DNAT规则](https://support.huaweicloud.com/api-natgateway/nat_api_0073.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [私网NAT网关标签](https://support.huaweicloud.com/api-natgateway/nat_api_0074.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [私网NAT网关中转IP标签](https://support.huaweicloud.com/api-natgateway/nat_api_0075.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查询公网NAT网关资源实例](https://support.huaweicloud.com/api-natgateway/nat_api_0116.md): 使用标签过滤公网NAT网关资源实例。标签管理服务需要提供按标签过滤公网NAT网关服务实例并汇总显示在列表中,需要公网NAT网关服务提供查询能力。资源默认按照创建时间倒序,资源tag也按照创建时间倒序。URI格式POST /v2.0/{project_id}/nat_gateways/resource_instances/action参数说 - [批量添加/删除公网NAT网关资源标签](https://support.huaweicloud.com/api-natgateway/nat_api_0117.md): 为指定公网NAT网关实例批量添加或删除标签。标签管理服务需要使用该接口批量管理实例的标签。一个资源上最多有10个标签。此接口为幂等接口:创建时如果请求体中存在重复key则报错。创建时,不允许重复key,如果数据库存在就覆盖。删除时,如果删除的标签不存在,默认处理成功,删除时不对标签字符集范围做校验。Key长度127个unicode字符,v - [添加公网NAT网关资源标签](https://support.huaweicloud.com/api-natgateway/nat_api_0118.md): 添加公网NAT网关资源标签。一个资源上最多有10个标签。此接口为幂等接口:创建时,如果创建的标签已经存在(key相同),则覆盖。创建TAG时,要求网关存在。POST /v2.0/{project_id}/nat_gateways/{nat_gateway_id}/tags请求参数如表2所示。无请求示例POST https://{VPC_ - [删除NAT网关资源标签](https://support.huaweicloud.com/api-natgateway/nat_api_0119.md): 幂等接口:删除时,不对标签做校验。删除的key不存在报404,Key不能为空或者空字符串。DELETE /v2.0/{project_id}/nat_gateways/{nat_gateway_id}/tags/{key}无无请求样例例DELETE https://{VPC_endpoint}/v2.0/9ad601814ac94c80b - [查询NAT网关资源标签](https://support.huaweicloud.com/api-natgateway/nat_api_0120.md): 查询指定NAT网关实例的标签信息。标签管理服务需要使用该接口查询指定NAT网关实例的全部标签数据。GET /v2.0/{project_id}/nat_gateways/{nat_gateway_id}/tags无响应参数如表2所示。请求样例GET https://{VPC_endpoint}/v2.0/9ad601814ac94c80b - [查询NAT网关项目标签](https://support.huaweicloud.com/api-natgateway/nat_api_0121.md): 查询租户在指定Region和NAT网关实例类型的所有标签集合。标签管理服务需要能够列出当前租户全部已使用的标签集合,为各服务Console打标签和过滤实例时提供标签联想功能。GET /v2.0/{project_id}/nat_gateways/tags无响应参数如表2所示。请求样例GET https://{VPC_endpoint}/ - [示例1:创建公网NAT网关并配置SNAT规则](https://support.huaweicloud.com/api-natgateway/nat_demo_0001.md): 本章节指导用户通过调用API来创建SNAT规则。API的调用方法请参见如何调用API。已创建VPC和子网,具体参见创建云服务器所需要的VPC和子网。确认VPC下没有默认路由(“华北-北京四”区域无此限制)。创建规则时,要求网关状态status = "ACTIVE",要求网关管理员状态admin_state_up = True。当您使用To - [示例2:创建公网NAT网关并配置DNAT规则](https://support.huaweicloud.com/api-natgateway/nat_demo_0002.md): 本章节指导用户通过调用API来创建DNAT规则。API的调用方法请参见如何调用API。前提条件已创建VPC和子网,具体参见创建云服务器所需要的VPC和子网。确认VPC下没有默认路由(“华北-北京四”区域无此限制)。创建规则时,要求网关状态status = "ACTIVE",要求网关管理员状态admin_state_up = True。当您 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-natgateway/nat_sdk_0001.md): 本文介绍了NAT网关(NAT Gateway)提供的SDK语言版本,列举了最新版本SDK的获取地址。如果您需要了解SDK的隐私数据处理策略,请参见华为云SDK隐私声明。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。表1提供了NAT网关支持的SDK列表,您可以在GitHub仓库查看SDK更新历史 ## CLI参考 - [CLI命令参考](https://support.huaweicloud.com/clir-natgateway/nat-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [如何使用CLI](https://support.huaweicloud.com/clir-natgateway/nat_cli_01.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中NAT开放的API,管理和使用您的NAT资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用 ## 场景代码示例 - [](https://support.huaweicloud.com/scenecode-natgateway/https://codelabs.developer.huaweicloud.com/codelabs/home?pageno=1&keyword=NAT&product_group=%E7%BD%91%E7%BB%9C&productshorts=NAT): 场景代码示例 ## 常见问题 - [什么是SNAT连接数?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0002.md): SNAT连接数是NAT网关执行源地址转换时创建的活动连接的数量。由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。连接能够区分不同会话,并且对应的会话是唯一的。其中源IP地址和源端口指SNAT转换之后的IP和它的端口。由于SNAT支持TCP、UDP和ICMP三种协议,每一个目的IP和目的端口,NAT - [公网NAT网关、弹性公网IP带宽、VPC内弹性云服务器与VPC是什么样的关系?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0003.md): VPC是虚拟私有云,通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。公网NAT网关能够为VPC内的弹性云服务器提供访问外网的能力。弹性公网IP是可以提供互联网上合法的静态IP地址的服务,VPC的吞吐量由弹性公网IP带宽决定。弹性云服务器是VPC内的运行实例,使用公网NAT网关访问外网。 - [公网NAT网关如何实现高可用性?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0004.md): 公网NAT网关后台已通过双机热备实现自动容灾,同时为用户提供云监控和告警服务,降低风险提高可用性。 - [为什么使用DNAT?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0006.md): 公网NAT网关的DNAT功能绑定弹性公网IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性公网IP,为互联网提供服务。详见添加公网DNAT规则。私网NAT网关的DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。详见添加私网DNAT规则。 - [DNAT规则是否支持更新操作?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0007.md): DNAT规则支持更新操作。公网NAT网关和私网NAT网关均支持修改DNAT规则。 - [哪些端口无法访问?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0008.md): 表1中提供了部分运营商判断的高危端口,这些端口默认被屏蔽。即使您已经添加安全组规则放通了这些端口,在受限区域仍然无法访问,此时建议您将端口修改为其他非高危端口。 - [主机通过公网NAT网关访问外网,请问公网NAT网关的带宽是多少?在哪里设置?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0009.md): 公网NAT网关的SNAT功能通过绑定弹性公网IP,实现云主机私有IP到公网IP的转换。云主机通过公网NAT网关访问外网时,其带宽大小和您购买弹性公网IP时选择的带宽大小有关。带宽大小调整操作请参考修改带宽大小。 - [为什么使用SNAT?](https://support.huaweicloud.com/natgateway_faq/nat_faq_001.md): 对公网NAT网关来说,一些弹性云服务器不仅需要使用系统提供的服务,还需要访问外网以获取信息或下载软件。但是,给弹性云服务器分配公网IP需要消耗稀缺资源(如IPv4地址),增加额外的成本,并有可能增加虚拟环境遭受攻击的几率。因此,多个弹性云服务器共享同一公网IP是一种可行的方法,具体实施方法为源地址转换(SNAT)。对私网NAT网关来说,在 - [通过公网NAT网关访问Internet失败该如何处理?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0011.md): 用户通过公网NAT网关访问Internet失败,可能是由于VPC路由表配置错误引起的,可以通过以下方法重新配置VPC路由表。找到VPC对应的子网关联的路由表。查看路由表是否有到NAT网关的路由,如果不包含,请添加对应的路由。如果用户自行修改到公网NAT网关的路由,请确保路由的目的地址包含待访问的目的地址。 - [弹性云服务器使用公网NAT网关和直接绑定弹性公网IP有区别吗?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0013.md): 公网NAT网关提供SNAT和DNAT功能,可允许多台弹性云服务器共享弹性公网IP。弹性云服务器直接绑定弹性公网IP为独占IP的方式。当同一个弹性云服务器同时设置了SNAT和弹性公网IP时,会优先使用弹性公网IP进行转发。当同一个弹性云服务器同时设置了DNAT和弹性公网IP时,入云方向的弹性公网IP取决于客户端用户的自主选择(DNAT规则绑 - [NAT网关里的网段设置与SNAT规则里的网段有什么关联与区别?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0015.md): NAT网关里的网段是在创建NAT网关时必须指定NAT网关所在VPC及子网网段。此网段仅用于系统后台使用,并非SNAT使用的网段。创建SNAT规则且当场景是虚拟私有云时,需要配置对应VPC的子网网段,使该网段中的云主机通过SNAT方式进行访问。创建SNAT规则且当场景是云专线/云连接时,需要配置云专线/云连接对应的本地数据中心的某个网段或另 - [NAT网关丢包或连接不通该如何处理?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0016.md): 通过NAT网关上网的服务器出现丢包或连接不通的情况时,可以通过云监控查看NAT网关的SNAT连接数。若SNAT连接数超过NAT网关规格上限,则会导致使用NAT网关的服务器出现丢包或者连接不通的现象。请参考查看监控指标,查看SNAT的连接数是否超过NAT网关的规格上限。如果超过NAT网关规格上限,可修改NAT网关规格,增大NAT网关规格数。 - [通过公网NAT网关访问远端服务器概率性失败该如何处理?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0017.md): 弹性云服务器通过SNAT访问公网上服务器,出现TCP建链失败的情况,可通过以下方法进行排查。执行以下命令,查看远端服务器是否开启了“tcp_tw_recycle”。sysctl -a|grep tcp_tw_recycletcp_tw_recycle取值为1时,表示开启。sysctl -a|grep tcp_tw_recycletcp_t - [公网NAT网关是否支持更换VPC?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0018.md): 不支持。公网NAT网关在购买时选定VPC,不支持后续进行更换。 - [公网NAT网关是否支持IPV6?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0019.md): 目前公网NAT网关不支持IPV6协议。 - [基于公网NAT网关的用户网络,可以配置哪些安全策略实现访问限制?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0020.md): 基于公网NAT网关的用户网络,可以通过配置安全组和网络ACL实现访问限制。安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子 - [公网NAT网关配置完成后,网络不通如何处理?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0021.md): 您创建了一个公网NAT网关,并按照步骤配置了SNAT、DNAT规则,但是您的云主机不能访问互联网或不能为互联网提供服务。配置了公网NAT网关的网络是否可以连通互联网与路由表配置、安全组配置、网络ACL配置等多个环节相关联。任意一个环节出现问题,都会导致网络不通。本节操作介绍配置公网NAT网关完成后,网络不通时的排查思路。以下排查思路根据原 - [DNAT规则可以配置服务器访问指定网站吗?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0023.md): 不可以。NAT网关不具备访问控制功能,只能根据规则转送流量。如果需要设置限制访问的网站,您可以配置安全组和ACL规则进行限制。具体请参考安全组配置示例和网络ACL配置示例。 - [公网NAT网关是否可以限制具体某个服务器的带宽?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0024.md): 不可以。公网NAT网关的SNAT功能通过绑定弹性公网IP,实现云主机私有IP到公网IP的转换。云主机通过公网NAT网关访问外网时,其带宽大小和您购买弹性公网IP时选择的带宽大小有关,无法单独在NAT网关上做限制。 - [公网NAT网关丢包数超限(EIP端口分配超限)怎么办?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0025.md): 如果公网NAT网关使用中,监控显示丢包数超限(EIP端口分配超限),这是SNAT规则上绑定的EIP端口已被占用完导致的。建议您在SNAT规则上增加绑定的EIP数量以解决该问题。 - [如何排查DNAT规则不生效?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0026.md): 您可以在公网NAT网关实例所在VPC关联的路由表中,查看当前是否有指向该公网NAT网关的路由条目。您可以配置指定目标网段或者0.0.0.0/0的路由指向该公网NAT网关,否则该公网NAT网关无法处理流量。您可以在DNAT规则配置页面确认DNAT规则状态是否正常,DNAT规则未配置生效会导致访问不通。流量经过NAT网关处理后还会经过云服务器 - [什么情况下NAT网关的操作会受到限制?](https://support.huaweicloud.com/natgateway_faq/nat_faq_0400.md): 在以下情况,NAT网关的操作会受到限制,无法进行创建NAT网关实例和变更NAT网关规格操作。您的账号有由于不合规的操作,未实名认证,余额和预算不足和安全风险等原因受到了限制,详情和解决方案请参考什么情况下客户的华为云业务会受限?。如果您的账号由于违规操作、云服务资源进入保留期、已申请华为云业务注销等原因被冻结,详情和解决方案请参考什么情况 - [私网NAT配置后组网不通怎么排查?](https://support.huaweicloud.com/natgateway_faq/nat_private_faq_0401.md): 如果安全组没有放通弹性云服务器访问和对外提供服务使用的端口,需要在弹性云服务器对应的安全组中添加放行该端口的规则。如果已配置放行弹性云服务器使用端口规则,请检查路由表是否配置指向私网NAT网关的路由。如果未配置放行弹性云服务器使用端口的规则,请单击“配置规则”,进入安全组详情页,按步骤7进行配置。 - [一个VPC最多支持多少个私网NAT?](https://support.huaweicloud.com/natgateway_faq/nat_private_faq_0402.md): 当前单个VPC最多支持创建10个私网NAT。 - [私网NAT支持创建的SNAT和DNAT规则数能否增加?](https://support.huaweicloud.com/natgateway_faq/nat_private_faq_0403.md): 可以,需要通过提交工单来解决。工单提交请参见提交工单。 - [私网NAT支持云专线的IP转换吗?](https://support.huaweicloud.com/natgateway_faq/nat_private_faq_0405.md): 支持。在创建DNAT规则时,选择自定义模式,可添加通过云专线接入的客户云下IP。 - [私网NAT和公网NAT有什么区别?](https://support.huaweicloud.com/natgateway_faq/nat_private_faq_0406.md): 私网NAT是实现私网IP与私网IP之间的地址转换。私网NAT的作用有:通过私网IP地址转换,解决私网IP地址冲突的问题。通过私网IP地址转换,满足指定地址接入的需求。公网NAT是实现私网IP与公网IP之间的地址转换。公网NAT的作用有:更安全:避免云主机公网IP直接暴露在外。省成本:共享EIP,共享带宽,节约EIP资源。 - [私网NAT是否支持跨账号使用?](https://support.huaweicloud.com/natgateway_faq/nat_private_faq_0408.md): 私网NAT本身不支持跨账号使用,但可以通过VPC对等连接实现跨账户通信,VPC对等连接打通两个账号的中转VPC,实现两个私网NAT转换IP后的跨账号通信。