企业运维训练营之云上网络原理与实践课程 - 第三讲配套实验:ECS通过SNAT访问CLB

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
公网NAT网关,每月750个小时 15CU
EMR Serverless StarRocks,5000CU*H 48000GB*H
简介: 创建ECS客户端通过SNAT pool(NAT网关绑定EIP) 访问 CLB(转发规则策略)。

企业运维训练营之云上网络原理与实践课程

第三讲配套实验:ECS通过SNAT访问CLB

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14978

 

一、实验概述

 

创建ECS客户端通过SNAT poolNAT网关绑定EIP) 访问 CLB(转发规则策略)。

 

实验网址:https://developer.aliyun.com/adc/scenario/exp/59d9e5a9476744eaaac641ac19f8b494

 

二、实验目的

 

  • 了解VPCEIPNAT网关产品的基本使用方法和基本原理;
  • 了解CLB 监听和转发策略的设置以及基本原理;

 

三、实验步骤:

 

1、创建资源。

 image.png

 

  • 在体验实验室页面左侧,单击创建资源,创建所需资源。
  • 在页面左侧导航栏中,点击“云产品资源”列表,查看本次实验资源相关信息。

 

说明:

资源创建过程需要1~3分钟。完成实验资源的创建后,您可以在云产品资源列表查看已创建的资源信息,例如:IP地址、用户名和密码等。

 

2、了解实验架构。

 

实验之前需要理解相关理论概念,然后了解整体的实验架构,即ECS客户端访问WEB页面的过程:

 

ECS客户端——NAT网关(SNAT)——CLB(转发策略)——访问不同的路径指向不同的后端服务器。

 

3、实验准备。

 

注:由于创建资源权限的合规性,后台会默认创建好对应的云产品资源及其配置,这里仅了解和后续查看并核实环境和相关配置。

 

不同学员会有独立的云产品,比如,属于自己的ECS实例,请以实际配置中实例的id为准。系统默认资源自动创建过程需要1~3分钟。完成实验资源的自动创建后,您可以在云产品资源列表查看已创建的资源信息,例如:IP地址、用户名和密码等。

 

如下仅供学员了解和参考,不需要去手动创建(如了解,可跳过):

 

 

 

https://help.aliyun.com/document_detail/121147.html

 

CLB实例创建

参考文档:https://help.aliyun.com/document_detail/86454.html

 

4、作为客户端ECS如果已拥有公网IP,将其转换为弹性公网IP,并解绑。

 

  • 点击转换为弹性公网IP’ ,弹出提示后点击确认

 

image.png

 

5、绑定EIP地址到公网NAT网关。

 

  • 点击专用网络控制台弹性公网IP—具体EIP实例 右边绑定资源;

 image.png

 

  • 绑定弹性公网IP至资源;

 image.pngimage.png

 

  • 绑定弹性公网IP成功;

 image.png

 

6、将ECS客户端加入SNAT条目。

 

  • 本实验演示中NAT网关为北京地域下的NAT网关,绑定的EIP实例为:eip-2zecel1p36sba4t4eik01 47.95.218.132 ),从下面这里的NAT实例点进去。

 

注:不同学员会有属于自己的云产品实例,请以实际环境中实例的IP为准。

 image.png

 

  • 点击创建SNAT条目;

 image.png

 

  • 创建SNAT条目选择具体粒度和转换后的公网IP地址;

 image.png

 

  • 查看刚创建的SNAT条目;

 image.png

 

7、在ECS客户端上测试公网访问能力。

 

  • 测试ECS的公网访问能力;

 image.png

 

8、配置CLB实例监听。

 

  • 本实验手册演示中CLB实例的详情;

 

注:不同学员会有属于自己的云产品实例,请以实际环境中实例的IP为准。

 image.png

 

  • 点击创建监听;

 image.png

 

  • 配置监听设置监听协议和监听端口;

 image.png

 

  • 创建监听配置服务器组(若没有,需要新建服务器组);

 

image.png

image.png

 

  • 创建监听配置健康检查;

 image.png

 

  • 点击提交,监听创建完成;

image.png

 

  • 创建虚拟服务器组选择后端ECS (若没有,选择右边购云服务器);

 image.png

 

  • 查看刚创建的虚拟服务器组;

 image.png

 

9、配置CLB实例转发规则。

 

  • 点击配置转发策略

 

image.png

 

  • 点击添加规则添加多个路径,点击虚拟服务器组选择要转发到的服务器组,最后点击添加转发策略

 image.png

 

  • 打开转发规则高级配置,不开启情况下使用监听的配置;

 image.png

image.png

 

10、配置CLB后端服务器nginx

 

三台服务器的nginx配置文件分别增加/a/b/c虚拟目录,如下是CLB-test1服务器nginx的参考配置:

 image.png

image.png

 

11、测试客户端ECS访问CLB公网地址+不同路径。

 

在客户端ECS上访问CLB 公网地址+路径,分别测试路径为/a//b//c的路径时的具体访问情况;

 image.png

image.png

 

四、实验分析

 

1ECS通过加入到NAT网关的SNAT中便可访问公网;

2、在CLB上添加不同的转发规则后,可将客户端的不同访问路径转发到不同的后端服务器上,使转发更具灵活性。

 

 

 

 

 

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
26天前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
56 2
|
26天前
|
弹性计算 前端开发 JavaScript
高校学生在家实践ECS弹性云服务器
简单谈谈我这几周使用ECS弹性云服务器的体验感
|
17天前
|
域名解析 弹性计算 网络安全
CEN+私网NAT实现跨地域访问云服务需求-CEN企业版
本文介绍了如何通过企业版云企业网和私网NAT配置,实现ECS内网跨地域访问OSS资源的方法。该方法避免了跨地域配置云服务网段时可能出现的管控异常问题,适用于其他云服务如MQ等。
|
18天前
|
存储 关系型数据库 MySQL
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
查询服务器CPU、内存、磁盘、网络IO、队列、数据库占用空间等等信息
192 2
|
21天前
|
存储 弹性计算 NoSQL
"从入门到实践,全方位解析云服务器ECS的秘密——手把手教你轻松驾驭阿里云的强大计算力!"
【10月更文挑战第23天】云服务器ECS(Elastic Compute Service)是阿里云提供的基础云计算服务,允许用户在云端租用和管理虚拟服务器。ECS具有弹性伸缩、按需付费、简单易用等特点,适用于网站托管、数据库部署、大数据分析等多种场景。本文介绍ECS的基本概念、使用场景及快速上手指南。
62 3
|
24天前
|
弹性计算 前端开发 JavaScript
高校学生在家实践ECS弹性云服务器
简单谈谈我这几周使用ECS弹性云服务器的体验感
|
24天前
|
弹性计算 前端开发 JavaScript
高校学生在家实践ECS弹性云服务器
简单谈谈我这几周使用ECS弹性云服务器的体验感
|
27天前
|
弹性计算 前端开发 JavaScript
高校学生在家实践ECS弹性云服务器
简单谈谈我这几周使用ECS弹性云服务器的体验感
|
29天前
|
弹性计算 前端开发 JavaScript
高校学生在家实践ECS弹性云服务器
简单谈谈我这几周使用ECS弹性云服务器的体验感
|
域名解析 弹性计算 NoSQL
飞天加速计划·高校学生在家实践——ECS服务器初体验
我当前是计算机专业研二学生,现就读于北京科技大学,主攻方向是计算机视觉(CV)中的图像分割,我们实验室也有GPU计算集群,不过在知乎偶然一次机会了解到阿里云的高校计划,从链接点进来后,经过一系列熟悉的操作,我慢慢了解到云服务器ECS这一概念。