文档中心 > 创建SNAT/DNAT规则
创建DNAT规则

最近更新时间:2023-01-12

通过创建DNAT规则,将NAT网关绑定的弹性公网IP和VPC中的弹性云主机/裸金属配置到DNAT规则中,并指定相应的协议和端口;DNAT规则会把以指定协议和端口访问该弹性公网IP的请求转发到对应的弹性云主机/裸金属的指定端口上。


使用限制与指导

每个NAT网关支持创建DNAT规则数量,可通过运维平台【产品控制台-用户资源管理】配置;缺省情况下,平台默认每个NAT网关中最多可添加10条DNAT规则。


每个弹性云主机/裸金属的一个端口可以配置一条DNAT规则,如果有多个弹性云主机/裸金属,或一个弹性云主机/裸金属的多个端口需要对外提供服务,可以通过配置多条DNAT规则来共享一个或多个弹性公网IP。


操作步骤

    1. 在左侧导航栏中单击[产品与服务/网络/NAT网关]菜单项,进入NAT网关页面。

    

    2. 单击需创建DNAT规则的NAT网关名称,进入NAT网关基本信息页。

    

    3. 依次选择“规则配置/DNAT规则”页签,进入DNAT规则列表页面。

    

    4. 单击<新建>按钮,弹出添加DNAT规则对话框。

    

    5. 配置参数,请参考参数说明。

    

    6. 单击<确定>按钮,完成操作。

    

参数说明

参数

说明

支持协议

选择DNAT规则进行转发端口的协议类型,包括TCP协议和UDP协议。

实例类型

选择需要对公网提供服务的实例的类型,可以选择云主机或裸金属。

云主机/裸金属

选择需要绑定DNAT规则的弹性云主机/裸金属。只能选择NAT网关所在VPC内的弹性云主机/裸金属。

弹性公网IP

选择NAT网关绑定的弹性公网IP,与DNAT规则关联。弹性云主机/裸金属通过此公网IP地址对外提供服务。

SNAT规则和DNAT规则一般面向不同的业务,请尽量避免使用同一个EIP,防止业务相互抢占。

私网端口

输入弹性云主机/裸金属接受请求的端口号,范围是1~65535

公网端口

输入将弹性云主机/裸金属端口号进行公网映射后的端口号,范围是1~65535。该端口号会公布给公网客户端,然后公网客户端可以通过此端口号访问该弹性云主机/裸金属。