
# 添加DNAT规则
#### 操作场景
私网NAT网关创建后，通过添加DNAT规则，则可以通过映射方式将您VPC内的云主机实例对外部私网（IDC或其他VPC）提供服务。
云主机的每个端口分别对应一条DNAT规则，一个云主机的多个端口或者多个云主机需要为外部私网提供服务，则需要创建多条DNAT规则。
#### 约束与限制
DNAT的全端口模式不能和具体端口模式共用同一个中转IP。
#### 前提条件
- 已成功创建私网NAT网关。
- 中转IP创建成功。
 
#### 操作步骤
1. 进入[私网NAT网关列表](https://console.huaweicloud.com/vpc/?locale=zh-cn#/nat/private/gateway)页面。

2. 在私网NAT网关页面，单击需要添加DNAT规则的私网NAT网关名称。
3. 在私网NAT网关详情页面中，单击"DNAT规则"页签。
4. 在DNAT规则页签中，单击"添加DNAT规则"。
   ![](https://support.huaweicloud.com/usermanual-natgateway/public_sys-resources/notice_3.0-zh-cn.png)
   配置DNAT规则后，需在目标云主机实例中放通对应的安全组规则，否则DNAT规则不能生效。具体操作步骤，请参见[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)。
   
5. 根据界面提示，配置添加DNAT规则参数，详情请参见[表1]。
    表1DNAT规则参数说明 
   | **参数** | **说明**                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   |:---|:---|
   | **本端网络**                                                                                                                                                                                                                                                                                                                                                                                                                                                          ||
   | 端口类型   | 分为具体端口和所有端口两种类型。 - 具体端口：属于端口映射方式。私网NAT网关将以指定协议和端口访问该中转IP的入方向请求，转发到目标云主机实例的指定端口上。  - 所有端口：属于IP映射方式。私网NAT网关为云主机配置了一个私网IP（中转IP），将所有访问该中转IP的入方向请求全部转发至目标服务器。                                                 |
   | 端口     | 实例对外提供服务的协议端口号。端口范围是1～65535。 端口类型为具体端口时，需要配置此参数。                                                                                                                                                                                                                                                                                                                                                                  |
   | 支持协议   | 协议类型分为TCP和UDP两种类型。端口类型为所有端口时，此参数默认设置为All。 端口类型为具体端口时，可配置此参数。                                                                                                                                                                                                                                                                                                                                                      |
   | 实例类型   | 选择对外部私网提供服务的实例类型。 - 服务器  - 虚拟IP地址  - 负载均衡器  - 自定义   |
   | 网卡     | 服务器网卡。实例类型为服务器时，需要配置此参数。                                                                                                                                                                                                                                                                                                                                                                                                                                  |
   | IP地址   | 对外部私网提供服务的云主机IP地址。实例类型为自定义时，需要配置此参数。                                                                                                                                                                                                                                                                                                                                                                                                                      |
   | **中转网络**                                                                                                                                                                                                                                                                                                                                                                                                                                                          ||
   | 中转IP   | 通过绑定中转IP实现IP或端口映射，使IDC或其它VPC可访问本VPC内的服务。 这里只能选择没有被绑定的中转IP，或者被绑定在当前私网NAT网关中非"所有端口"类型DNAT规则上的中转IP，或者被绑定到当前私网NAT网关中SNAT规则上的中转IP。                                                                                                                                                                                                                                                                                      |
   | 中转IP端口 | 中转IP对外提供服务的端口号。端口范围是1～65535。 端口类型为具体端口时，需要配置此参数。                                                                                                                                                                                                                                                                                                                                                                   |
   | 描述     | DNAT规则信息描述。最大支持255个字符，且不能包含"\<"和"\>"。                                                                                                                                                                                                                                                                                                                                                                                                                     |
      
   
6. 配置完成后，单击"确定"，可在DNAT规则列表中查看详情，若"状态"为"运行中"，表示创建成功。
 
#### 相关链接
[管理DNAT规则](https://support.huaweicloud.com/usermanual-natgateway/nat_privatednat_0000.html)
