产品定义 本文为您介绍NAT网关定义和产品架构等。 产品概述 NAT网关(CTNAT Gateway)是一种支持 IP 地址转换的网络云服务,能够为虚拟私有云(Virtual Private Cloud,CTVPC)内的计算实例提供网络地址转换(Network Address Translation),分为SNAT和DNAT两个功能。 产品类型: NAT网关可分为公网NAT网关和私网NAT网关。 公网NAT网关 公网NAT网关能够为虚拟私有云内的计算实例提供公网地址转换服务。通过SNAT可使多个计算实例共享使用弹性IP访问Internet,通过DNAT可使多个计算实例提供互联网服务。公网NAT网关是 VPC 内的一个公网流量的出入口,保护私有网络信息不直接对公网暴露。 私网NAT网关 私网NAT网关能够为虚拟私有云内的计算实例提供私网地址转换服务。通过私网NAT网关上的SNAT、DNAT规则,可将源、目的网段地址转换为VPC私网中转IP地址,通过使用中转IP实现VPC内的计算实例与其他VPC、云下IDC的指定地址互访。 产品基本概念 NAT(网络地址转换) VPC内的云上资源分配的是私网IP,在互联网上私网IP不可被路由。如果VPC内的云上资源要与互联网互通或对互联网提供服务,则需要将云上资源的私网IP转换成可被路由的公网IP,并对外进行发布。 弹性IP地址 由天翼云提供的互联网协议地址,是互联网上可以被路由的地址。云上资源如果要对外提供服务,需要购买弹性公网地址并直接通过资源绑定或通过NAT网关规则绑定。