# 地址映射
#### 操作场景
用户企业网络为了安全会设置防火墙，无法直接通过企业网络访问云桌面接入地址，或无法直接通过云桌面Workspace提供的专线地址、互联网地址接入，可以使用通过NAT映射方式接入云桌面。
#### 前提条件
已开启云专线接入地址。
#### 操作步骤
1. 准备一台云服务器，确保与项目下的互联网接入地址和云专线接入地址互通，作为映射服务器使用。
**租户配置**
2. [登录管理控制台](https://console.huaweicloud.com/workspace/v2/#/console)。

3. 在导航中依次选择"租户配置 \> 基础配置"。 
   进入"基础配置"页面。
   
   
4. 在"云专线接入地址"右侧单击"开启NAT映射"，弹出"NAT映射设置"页面。
5. 配置是否开启NAT映射。 
   - ![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002704845639.png)：表示不开启NAT映射。
   
   - ![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002675285548.png)：表示开启NAT映射。
   
   
   
   
6. 开启映射后，选择"地址映射"页签，单击"添加"，弹出"添加地址映射"窗口。
7. 在地址栏填写所需的域名、域名+端口、IP、IP+端口。 
   ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
   确保所填写的地址与[1]中映射服务器网络互通。
   
   
8. 根据业务诉求选择"是否应用多因素认证"。 
   ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
   本设置仅决定当前接入地址是否应用多因素认证。多因素认证实际生效需同时满足以下条件：
   1. 已在多因素认证配置中启用功能。
   
   2. 接入方式已允许专线接入用户方式。
   
   3. 登录用户属于配置所指定的应用对象范围。
    
   
   
9. 根据业务诉求选择是否关联企业项目及标签。 
   - ![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002675285550.png)：表示关联企业项目、标签，执行[10]\~[11]。
   
   - ![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002675285552.png)：表示不关联企业项目、标签，执行[12]。
   
   
   
   
10. 在关联企业项目下拉框选择所需企业项目或单击"添加新标签"，选择所需的标签键及标签值。
    
    ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
    - 开启关联企业项目及标签后，企业项目和标签至少关联一个。
    
    - 开启并配置企业项目或标签后，且用户通过映射地址登录时：
      1. 客户端界面将自动过滤并仅显示配置企业项目或标签的桌面和应用。
      
      2. 未关联该企业项目或标签的桌面和应用将不会显示，也无法接入。
       
     
    
    
11. 单击"确定"。
12. 关闭"是否关联企业项目、标签"的开关。单击"确定"。
    
    ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
    根据所需可以添加多个地址，最多能添加10个地址。
    
    
13. 在已添加地址左侧单击"![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002704845643.png)"，展开地址详情，根据所需配置地址信息，如[图1]所示。
    
    图1NAT映射设置   
    ![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002675285542.png)
    - 类型：根据所需选择"域名"或者"IP"。
    
    - IP地址：
      - 如果类型选择的是"IP"，填写[1]中映射服务器IP地址，如*：100.68.xxx.xxx*。
      
      - 如果类型选择的是"域名"，填写[1]中映射服务器的域名，如：*www.xxx.com*。
       
    
    - 端口：根据业务诉求填写端口，输入值必须在1\~65535之间。
    
    - VAG业务IP：选择所需的VAG业务IP地址。
      ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
      - 如果有多个VAG业务IP，需要配置多条数据，单击"添加"，可以新增一行数据。
      
      
      
      - 如需删除无用数据，在数据操作列单击"删除"可以删除无用数据。
      
      - 当开启NAT映射后，一次性删除所有数据，或删除最后一条数据时，确认按钮置灰不能单击，且提示"无可用的映射规则"。
        
    
    
    
    
14. 如果您确定要执行该操作，请输入：YES，单击"一键输入"可以快速输入。
**映射服务器配置**
15. 登录[1]中创建的映射服务器。
16. 在映射服务器中打开映射工具，以IPOP工具为例。

17. 在IPOP工具窗口选择"端口映射"页签，配置端口映射，配置VAG映射、互联网接入映射或云专线接入映射。 
    图2配置端口映射   
    ![](https://support.huaweicloud.com/usermanual-workspace/zh-cn_image_0000002675125698.png)
    **配置VAG端口映射** **如[图2]所示**
    1. 在"端口映射"页签下配置端口重定向。
    
    2. 本地地址：映射服务器的本地址IP。
    
    3. 本地端口：[租户配置下NAT映射中配置的端口]。
    
    4. 映射地址：[租户配置下NAT映射中配置的VAG IP]。
    
    5. 映射端口：VAG的端口默认为"8443"。
    
    6. 协议：默认为TCP协议。
    
    7. 单击"增加"。
       ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
       - 如果有多个VAG业务IP，需要配置多条数据，单击"添加"，可以新增一行数据。
       
       
       
       - 如需删除无用数据，在数据操作列单击"删除"可以删除无用数据。
         
     
    **配置地址映射** **如[图2]所示**
    1. 在"端口映射"页签下配置端口重定向
    
    2. 本地地址：映射服务器的本地址IP。
    
    3. 本地端口：[租户配置下NAT映射中配置的端口]。
    
    4. 映射地址：互联网接入地址IP或云专线接入地址IP（在管理控制台的租户配置中查看）。
    
    5. 映射端口：
       1. 互联网IP配置的端口：华为云中心站点和边缘小站统一配置端口为"9445"。
       
       2. 云专线IP配置的端口：华为云中心站点和边缘小站统一配置端口为"443"。
        
    
    6. 协议：默认为TCP协议。
    
    7. 单击"增加"。
    
    
    
    
18. 配置完成后，单击IPOP工具中的"开始映射"。 
    ![](https://support.huaweicloud.com/usermanual-workspace/public_sys-resources/note_3.0-zh-cn.png)
    在登录客户端时配置的接入地址即为互联网接入地址或云专线接入地址映射的地址（如果有对应端口需要添加端口）。
    示例：*https://100.xx.xx.xx:1000*
    
    
 
