什么是 NAT 网关?
NAT 网关 在内外网隔离时,将私有网络(Virtual Private Cloud,VPC)中内网 IP 地址和公网 IP 地址进行转换,实现私有网络访问 Internet 功能。NAT 网关支持最大满足5Gbps 突增流量和1000万并发连接数。同时作为高可用网关,NAT 网关实现了双机热备,单机出故障自动切换,业务无感知。NAT 网关是一种将私有网络中内网 IP 地址和公网 IP 地址进行转换的网关,是私有网络内无公网 IP 的云资源访问 Internet 的一种方式。典型应用场景详情请参见 NAT 网关-应用场景。 NAT 网关和公网网关有什么区别?
NAT 网关有什么配置类型 ?
NAT 网关有什么关键特性?
NAT 网关主要 SNAT、DNAT、高性能、高可用、监控明细展示、网关精细化流控这几个特性,详情请参见 NAT 网关的产品功能。 使用 NAT 网关有什么约束?
NAT 网关有其使用的约束,例如删除 NAT 网关会解除其弹性 IP 地址的关联,但不会从用户账号释放该弹性 IP 地址。详情请参见 NAT 网关的使用限制。 NAT 网关的网络拓扑关系是什么?
NAT 网关是 VPC 内云服务器等资源通过 NAT 网关向外发送数据包时,数据会先经过路由器,按照路由策略进行路由选择。详情请参见 NAT 网关的网络拓扑关系。 NAT 网关的主要功能是什么?
支持 SNAT 和 DNAT。
什么是弹性 IP?
弹性公网 IP 地址是专为动态云计算设计的静态 IP 地址。它是某地域下一个固定不变的公网 IP 地址。用户可以借助弹性公网 IP 地址,快速将地址重新映射到账户中的另一个 NAT 网关,从而屏蔽实例故障,详情请参见 弹性公网 IP。 NAT 网关流控有什么作用?
作用:NAT网关流控提供 IP - 网关粒度的 “监” 与 “控” 能力,精细化网关流量可视化让网络运维人员对网关中流量一目了然,IP-网关粒度的限速能力助力异常流量屏蔽。网关流控主要价值如下:
精确的网关故障排查能力,最小化网络故障时间;结合流量的实时查询、TOP N 的排名功能,可分析来源 IP 及其关键指标,快速定位异常流量。
基于 IP-网关粒度的“监”与“控”能力;结合分钟级的网络流量查询,可及时发现异常流量抢占带宽,设置 IP-网关粒度带宽限制,保障核心业务稳定畅行。
全时全流的网关流量分析能力,可以降低云上网络成本。通过 QoS 控制成本,可以在网络预算有限的情况下,限制非关键的业务带宽,以降低成本。
例子:某日凌晨,某公司的网关流量突增,通过智能网关流控,运维人员可根据该突增时间点,分析定位造成流量突增的 IP,从而快速找到根源。不仅如此,网关流控提供基于 IP-网关粒度的带宽控制,可限制某 IP 到网关的带宽,可屏蔽异常流量,保障关键业务。
什么是地域(region)?
腾讯云不同地域之间完全隔离,保证不同地域间最大程度的稳定性和容错性。当前覆盖大陆华南、华东、华北三个地区;并有针对覆盖东南亚地区的中国香港节点、新加坡节点,覆盖北美地区的多伦多节点,覆盖美国西部的硅谷节点。我们将逐步增加区域供应以满足更多节点的覆盖。建议用户选择最靠近您客户的地域,可降低访问时延、提高下载速度。
怎样选择适合用户的地域?
地域选择原则遵循以下原则:
靠近用户原则
请根据用户所在地理位置选择云服务器地域。云服务器越靠近访问客户,越能获得较小的访问时延和较高的访问速度。例如,用户大部分位于长江三角洲附近时,上海地域是较好的选择。
内网通信同地域原则
同地域内,内网互通;不同地域,内网不通。如需要多个云服务器内网通信的用户须选择相同云服务器地域。相同地域下的云服务器可以通过内网相互通信(内网通信,免费)。不同地域之间的云服务器不能通过内网互相通信(通信需经过公网,收费)。
可用区域之间的隔离程度如何?
每个可用区域在其独立的、物理上显著不同的基础设施中运行,并已设计为具备高可靠性。可用区之间不共用像发电机和冷却设备那样的常见故障点。此外,它们在物理上也是相互独立的,即使火灾、龙卷风或洪涝等极为罕见的灾难也只会影响单个可用区域。
可以创建多少个 NAT 网关?
每个 VPC 支持的 NAT 网关数为3个,详情请参见 使用限制 ,如需更高配额,请 提交工单 。
本页内容是否解决了您的问题?