步骤3:添加SNAT规则
操作场景
公网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,您可以将该子网下的云主机通过共享弹性公网IP访问互联网。
一个子网或一条网段对应一条SNAT规则,如果VPC中有多个子网或网段需要访问公网,则可以通过创建多个SNAT规则实现共享弹性公网IP资源。
前提条件
公网NAT网关创建成功。
操作步骤
- 登录管理控制台。
- 在管理控制台左上角单击,选择区域和项目。
- 在页面左上角单击图标,打开服务列表,选择“网络 > NAT网关”。
进入公网NAT网关页面。
- 在公网NAT网关页面,单击需要添加SNAT规则的NAT网关名称。
- 在SNAT规则页签中,单击“添加SNAT规则”。
图1 添加SNAT规则
- 根据界面提示,配置添加SNAT规则参数。配置参数请参见表1。
表1 参数说明 参数
说明
使用场景
在使用SNAT访问公网的场景下,此处选择虚拟私有云。
表示虚拟私有云中的云主机使用SNAT规则访问公网。
子网
- 使用已有:选择现有子网,使云服务器通过SNAT方式访问公网。
- 自定义:自定义一个网段或者填写某个主机地址,使云服务器通过SNAT方式访问公网。
说明:
网段必须是VPC子网网段的子集,可以配置32位主机地址,NAT网关只针对此地址起作用。
弹性公网IP
用来提供互联网访问的公网IP。
这里只能选择没有被绑定的弹性公网IP,或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则上的弹性公网IP,或者被绑定到当前公网NAT网关中SNAT规则上的弹性公网IP。
监控
为SNAT连接数设置告警。
可通过设置告警及时了解SNAT连接数运行状况,从而起到预警作用。
描述
SNAT规则信息描述。最大支持255个字符,且不能包含“<”和“>”。
- 配置完成后,单击确定,完成“SNAT规则”创建。
- 根据您的业务需求,可以为一个公网NAT网关添加多条SNAT规则。
- VPC内的每个子网只能添加一条SNAT规则。