活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      NAT网关

      NAT网关

        • 产品动态
        • 产品简介
        • 产品定义
        • 产品优势
        • 功能特性
        • 应用场景
        • 产品规格和使用限制
        • 与其他服务的关系
        • 计费说明
        • 公网NAT网关计费说明
        • 私网NAT网关计费说明
        • 快速入门
        • 公网NAT网关
        • 使用SNAT访问公网
        • 使用DNAT为云主机面向公网提供服务
        • 云间公网NAT网关高速访问互联网
        • 公网NAT网关通过多网关扩展容量
        • 私网NAT网关
        • 使用私网NAT网关实现指定地址和线下IDC互访
        • 使用私网NAT网关实现地址冲突的云上VPC互连
        • 操作指南
        • 公网NAT网关
        • 公网NAT网关简介
        • 管理公网NAT网关
        • 管理SNAT规则
        • 管理DNAT规则
        • 私网NAT网关
        • 私网NAT网关简介
        • 管理私网NAT网关
        • 管理中转IP地址
        • 管理SNAT规则
        • 管理DNAT规则
        • 支持的监控指标
        • 创建告警规则
        • 查看监控指标
        • 查看NAT网关后端实例对应的监控指标
        • 统一身份认证与权限管理
        • NAT网关实践方案
        • 基于NAT网关和云专线的混合云Internet加速
        • 源地址转换,云上资源主动访问Internet
        • 云上资源对外提供服务,节省公网IP
        • 创建SNAT 弹性IP地址池
        • 同VPC使用多NAT网关
        • 基于私网NAT网关和云专线的混合云私网互通
        • 基于私网NAT网关实现地址冲突的云上VPC互连
        • 常见问题
        • 公网NAT网关
        • 私网NAT网关
        • SNAT规则类
        • DNAT规则类
        • API参考
        • API使用说明
        • 调用前必知
        • 概述
        • 终端节点
        • 状态码
        • 错误码
        • API概览
        • 如何调用API
        • 构造请求
        • 认证鉴权
        • Python调用示例
        • API(公测中)
        • 公网NAT网关管理
        • 创建NAT网关
        • 续订NAT网关
        • 修改 NAT 网关属性
        • 变配NAT网关
        • 删除NAT网关
        • 查询NAT网关列表
        • 查询NAT网关详情
        • 变配询价
        • 创建询价
        • 续订询价
        • 公网NAT网关规则管理
        • 创建SNAT规则
        • 查询SNAT列表
        • 查询SNAT详情
        • 修改SNAT规则
        • 删除SNAT规则
        • SNAT添加EIP
        • SNAT移除EIP
        • 创建DNAT规则
        • 查询DNAT列表
        • 查询DNAT详情
        • 修改DNAT规则
        • 删除DNAT规则
        • 私网NAT网关管理
        • 创建私网NAT网关
        • 查询私网NAT网关
        • 更新私网NAT网关
        • 删除私网NAT网关
        • 创建私网NAT网关询价
        • 续订私网NAT网关
        • 续订私网NAT网关询价
        • 变配私网NAT网关
        • 变配私网NAT网关询价
        • 私网NAT网关规则管理
        • 创建SNAT规则
        • 修改SNAT规则
        • 查询SNAT规则
        • 删除SNAT规则
        • 创建DNAT规则
        • 修改DNAT规则
        • 查询DNAT规则
        • 删除DNAT规则
        • 私网NAT网关中转IP管理
        • 创建中转IP
        • 查询中转IP
        • 查询中转IP网段
        • 删除中转IP
        • 相关协议
        • 产品服务协议
        • 服务等级协议
          无相关产品

          本页目录

          帮助中心NAT网关常见问题公网NAT网关
          公网NAT网关
          更新时间 2024-12-25 09:38:28
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2024-12-25 09:38:28
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接

          公网NAT网关、弹性IP、VPC内弹性云主机与VPC是什么样的关系?

          公网NAT网关、弹性IP、VPC内弹性云主机与VPC之间的关系如下:

          1. VPC提供安全隔离的用户网络环境,在VPC内,用户可以自由配置子网、路由表、安全组等网络资源。
          2. 弹性IP是一种公网IP资源,可以与云主机绑定,为云主机提供公网访问能力。弹性IP可以解绑并重新绑定到其他资源,例如公网NAT网关上,实现公网IP的灵活分配。
          3. 公网NAT网关可以为VPC内的弹性云主机实例提供公网访问能力。
          4. VPC内弹性云主机是一种计算服务,可以为用户提供可扩展的、安全的、高性能的虚拟服务器。ECS实例可以与弹性IP绑定,以实现公网访问。也可通过NAT网关访问公网。

          总结:公网NAT网关用于提供虚拟私有云访问互联网的能力,弹性IP为云主机提供公网访问能力,而VPC内弹性云主机则是用于提供计算能力的虚拟服务器。在实际应用中,这些资源可以相互配合,实现虚拟私有云中的云主机实例安全访问互联网的需求。

          公网NAT网关如何实现高可用性?

          天翼云公网NAT网关具备高可用性,支持秒级故障恢复收敛。

          天翼云公网NAT网关部署在高可用物理服务器上,采用主备集群模式部署,集群内状态数据实时同步,单网元发生故障时,系统会自动切换业务到集群内备用网元,业务秒级切换,支持用户业务快速恢复。

          哪些端口无法访问?

          为了您资源的安全性,不建议使用以下高危端口

          TCP:20-22、42、53、135、137-139、444、445、593、1025、1068、1080、1433、1434、1521、3306、3127、3128、3129、3130、3389、4444、4789、5554、5800、5900、6379、7001、9996

          UDP、135、137-139、1026-1028、1068、1433、1434、4789、5554、9996

          弹性云主机使用公网NAT网关和直接绑定弹性IP有区别吗?

          区别主要是以下几点:

          1. 绑定数量:公网NAT网关提供SNAT和DNAT功能,可允许多台弹性云主机共享弹性公网IP。弹性云主机直接绑定弹性公网IP为独占IP的方式。
          2. 如何选择:
          • 当云主机需要使用公网IP所有端口,直接与Internet互通时,建议云主机直接绑定弹性IP。云主机直接绑定弹性IP,如果云主机数量过多的话,会消耗较多公网IP。
          • 希望保护VPC内虚拟网络结构,并且希望多个云主机共用公网IP、通过端口号区分与Internet互通,建议使用公网NAT网关。

          3.如何使用弹性IP或者公网NAT网关访问公网

          点击查看详细使用说明。

          对于可用区资源池存在2种方式访问公网,如下:
          方式1:目的地址最长掩码匹配

          根据客户在路由表中的指向IPv4网关(弹性IP)、NAT网关的路由配置情况,进行目的地址最长掩码匹配然后决定流量走IPv4网关(弹性IP)或者NAT网关。

          方式2:公网IP优先

          在同一个VPC内云主机同时绑定公网IP和SNAT规则时,客户配置了指向IPv4网关(弹性IP)和NAT网关的路由规则。当路由目的地址相同时,优先通过IPv4网关(弹性IP)访问公网;当路由目的地址不同时,进行目的地址最长掩码匹配然后决定流量走IPv4网关(弹性IP)或者NAT网关。

          NAT网关是否支持更换VPC?

          暂不支持

          NAT网关在购买时选定VPC,后续不支持修改,NAT网关虽可结合对等连接跨VPC提供地址转换服务,但需互联VPC无地址冲突,优先选择需要访问公网的目标计算实例所在VPC创建NAT网关,NAT网关创建步骤详见管理NAT网关。

          NAT网关是否支持IPV6?

          不支持。

          云主机如果希望使用IPV6地址与Internet互通,请使用IPV6网关产品,IPv6网关可以提供VPC网络中的云主机实例使用IPv6访问公网的能力,同时也允许终端使用IPv6通过互联网访问VPC网络中的云主机实例,详见IPV6网关配置指南。

          基于NAT网关的用户网络,可以配置哪些安全策略实现访问限制?

          NAT网关提供隔离主机网络的安全能力,但不支持做主机访问的策略控制,如用户需要对主机进行访问限制,可以配置以下安全策略来实现访问限制:

          1. 网络ACL:可以通过网络ACL来配置子网出入流量的规则,限制特定协议、端口或IP地址的访问。
          2. 安全组:安全组是一种虚拟防火墙,可以在弹性云主机中配置。通过安全组,可以定义允许和拒绝的流量规则,限制特定协议、端口或IP地址的访问。

          安全组对弹性云主机进行防护,网络ACL对子网进行防护,两者结合起来,可以实现更精细、更复杂的安全访问控制。

          同时存在指向NAT网关的默认路由和指向IPv4网关的默认路由,路由优先级是什么样的?

          VPC的默认路由表中,如果同时存在指向IPv4网关的自定义路由,和指向NAT网关的自定义路由,由于指向IPv4网关的自定义路由优先级更高,流量会转发到IPv4网关;

          示例如下:假如VPC路由表中存在两条自定义路由,目的地址为默认路由(0.0.0.0/0),下一跳为NAT网关;目的地址为默认路由(0.0.0.0/0),下一跳为IPv4网关。

          如果线下IDC通过专线接入云上公网NAT网关,转发时会匹配优先级更高的路由规则,此时流量会转发至IPv4网关,无法抵达NAT网关;

          如果VPC内的同一个子网下部分ECS绑定了EIP,部分ECS通过NAT网关出公网,会匹配子网的策略路由;将绑定了EIP的ECS流量转发给IPv4网关,而未绑定EIP的ECS流量则转发给NAT网关出公网。

          公网NAT网关配置完成后,网络不通如何处理?

          公网NAT网关配置完成后,网络不通可以通过以下步骤进行处理:

          1. 检查公网NAT网关状态是否处于运行中,如果不是运行中,可以通过以下方法解除异常
          • 公网NAT网关到期,显示已到期,可以点击续订,让公网NAT网关恢复正常。再次进行连接测试。
          • 公网NAT网关按需欠费后,会处于冻结状态,可以进行续费处理,让公网NAT网关恢复正常。再次进行连接测试。
          1. 检查SNAT和DNAT规则配置是否正确:
          • 在SNAT规则配置页面确认SNAT规则是否已经配置生效,且确认弹性云主机在SNAT规则子网内,或源访问地址在SNAT规则的源地址段内。如果SNAT规则未配置正确则无法访问公网。如何配置SNAT规则,详情请参见添加SNAT规则(新建链接)。
          • 在DNAT规则配置页面确认DNAT规则已经配置生效,DNAT规则配置未生效会访问不通。关于如何配置DNAT规则,详情请参见添加DNAT规则(新建链接)。
          1. 检查是否由于VPC路由表配置错误引起的,可以通过以下方法重新配置VPC路由表。
          • 找到VPC对应的子网关联的路由表。
          • 查看路由表是否有到公网NAT网关的路由,如果不包含,请添加对应的路由。路由下一跳类型为NAT网关,下一跳为公网NAT网关名称,目的地址是0.0.0.0/0。具体操作步骤参见创建公网NAT网关(新建链接),再次进行连接测试。
          1. 检查云主机安全组配置,如果安全组没有放通弹性云主机访问和对外提供服务使用的端口,需要在对应的安全组中添加放行该端口。
          • 点击云主机名称,进入云主机详情页,选择安全组页签,展开安全组规则。
          • 出方向放通所有端口,地址为0.0.0.0/0,入方向端口放通DNAT绑定的应用端口,具体操作参加虚拟私有云-添加安全组规则。再次进行连接测试
          1. 检查网络ACL设置,如果VPC的子网关联了网络ACL,可能导致网络不同。
          • 点击子网名称,进入子网详情页,选择ACL页签,查看是否有绑定网络ACL,检查入方向规则和出方向规则是否添加了放通子网流量的规则。
          • 如果未添加放通子网流量的规则,请添加入方向、出方向规则放通子网流量或者将网络ACL与子网取消关联。再次进行连接测试。
          1. 检查公网NAT网关业务量是否超过规格上限。
          • 在云监控-云服务监控中找到公网NAT网关名称,点击查看监控指标,查看公网NAT网关业务指标情况
          • 如果超过上限,可以点击公网NAT网关操作栏的“变配”,变更公网NAT网关的规格。再次进行连接测试。
          1. 检查弹性IP是否超限。
          • 在云监控中查看弹性IP的监控指标是否超限
          • 如果超限,可以变更弹性IP的带宽规格,再进行连接测试。
          1. 检查弹性云主机端口,以CentOS为例可使用以下命令行查看端口监听是否正常。

          netstat -ntulp |grep 云主机端口

          如果端口没有被正常监听,请重新开启弹性云主机端口。

          1. 如果上述排查后,网络依然不通,可以提交工单,联系技术支持人员帮助解决。
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  常见问题
          下一篇 :  私网NAT网关
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明