NAT 网关

NAT网关(NAT Gateway,简称NAT)帮助您在VPC环境下构建一个公网流量的出入口,通过自定义SNAT、DNAT规则灵活使用网络资源,支持多IP、共享公网带宽、丰富监控指标等能力。适用于云上对外提供公网服务、主动访问公网以及构建混合云等场景。

产品功能

SNAT/DNAT
NAT网关基础功能
  • SNAT:多台MCS通过同一公网IP访问互联网,避免多个公网IP各自管理的繁琐
  • SNAT:默认支持虚拟交换机网段粒度和MCS粒度的CIDR,按需开放公网出口
  • DNAT:一个MCS可通过一个公网IP对外提供全端口的服务
  • DNAT:一个EIP可以针对VPC内多台MCS的不同端口提供公网服务
  • DNAT:一个MCS某端口上的应用可通过一个公网IP的某个端口对外提供服务
监控运维等功能
NAT网关增值功能
  • 丰富多维的流量监控,监控指标多达22个
  • TOP MCS流量展示,快速定位突发异常流量MCS
  • 提供按cu计费,按使用量每小时计费,相比按固定规格计费更灵活实惠
  • 同一个VPC内支持创建多个增强型NAT网关,实现更精细化的部署公网访问网络

应用场景

安全访问公网的SNAT网关服务 多应用共享带宽的DNAT网关服务 同VPC内多NAT网关业务隔离 统一公网出口IP
场景描述
云上业务访问互联网,通常在MCS上配置1个EIP,当MCS负载激增时,1个EIP无法支撑巨大的访问量,此时需要多个EIP满足,同时为了安全需要做SNAT。此场景可使用NAT网关,将多个EIP添加到一个SNAT地址池中,当MCS主动发起对外访问连接时,MCS会随机通过SNAT地址池中的EIP访问互联网。
我们的功能优势
超大的SNAT最大连接数

默认提供高达200万连接数,扩展支持1000万最大连接数

超高的SNAT新建连接数

默认提供高达10万新建连接能力,扩展支持最大100万新建连接数,满足超大型业务需求

推荐配套使用

云服务器 MCS
弹性公网 IP
负载均衡 SLB
共享带宽
场景描述
当企业规模扩大,通常不止一台MCS对外提供服务。比如两台MCS实例,每台MCS都部署一个应用服务,且都需要面向互联网提供服务。由于两个MCS在不同时间段的带宽需求量不同,若独自购买带宽容易造成资源浪费。此时可以使用NAT网关和共享带宽,实现多个应用共享一份公网带宽,以节省公网成本。
我们的功能优势
超大吞吐量

默认提供5 Gbps吞吐,最大支持100 Gbps吞吐量,满足各类大型互联网服务

灵活计费方式

共享带宽支持多种灵活计费方式,95计费更加节省

推荐配套使用

云服务器 MCS
弹性公网 IP
负载均衡 SLB
共享带宽
场景描述
当业务逐步扩大,同VPC多业务间既要安全隔离,又要公网易管理。此时可以在同一个VPC内创建多个增强型NAT网关,可以通过不同的NAT网关来转发去往不同目的地址的流量,并针对不同的NAT网关做不同的安全防护,实现更精细化的部署公网访问网络。
我们的功能优势
灵活精细的流量控制

支持基于交换机/MCS粒度的流量控制,提供丰富的流量监控指标

单VPC支持多个NAT网关

默认支持5个NAT网关,可提交工单申请更多额度

推荐配套使用

云服务器 MCS
弹性公网 IP
负载均衡 SLB
共享带宽
场景描述
NAT网关通过SNAT功能,为VPC内无公网IP的MCS提供访问互联网的代理服务。如果VPC内某些MCS已经分配了固定公网IP,这些MCS会优先通过固定公网IP访问互联网,而VPC内的其他MCS实例通过NAT网关的SNAT功能代理访问互联网,造成VPC内MCS实例的公网出口IP不一致,不利于统一管理业务。
我们的功能优势
简单易操作

NAT网关提供完善的统一公网IP操作指导,简单几个步骤即可完成统一公网管理。

支持多种场景

NAT网关既可以为已经绑定EIP的MCS实例统一公网出口,也可以为设置了DNAT IP映射的MCS实例统一公网出口。

推荐配套使用

云服务器 MCS
弹性公网 IP
负载均衡 SLB
共享带宽

更多产品与服务

工具与文档