企业运维训练营之云上网络原理与实践课程 - 第三讲配套实验:ECS通过SNAT访问CLB

简介: 创建ECS客户端通过SNAT pool(NAT网关绑定EIP) 访问 CLB(转发规则策略)。

企业运维训练营之云上网络原理与实践课程

第三讲配套实验:ECS通过SNAT访问CLB

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14978

 

一、实验概述

 

创建ECS客户端通过SNAT poolNAT网关绑定EIP) 访问 CLB(转发规则策略)。

 

实验网址:https://developer.aliyun.com/adc/scenario/exp/59d9e5a9476744eaaac641ac19f8b494

 

二、实验目的

 

  • 了解VPCEIPNAT网关产品的基本使用方法和基本原理;
  • 了解CLB 监听和转发策略的设置以及基本原理;

 

三、实验步骤:

 

1、创建资源。

 image.png

 

  • 在体验实验室页面左侧,单击创建资源,创建所需资源。
  • 在页面左侧导航栏中,点击“云产品资源”列表,查看本次实验资源相关信息。

 

说明:

资源创建过程需要1~3分钟。完成实验资源的创建后,您可以在云产品资源列表查看已创建的资源信息,例如:IP地址、用户名和密码等。

 

2、了解实验架构。

 

实验之前需要理解相关理论概念,然后了解整体的实验架构,即ECS客户端访问WEB页面的过程:

 

ECS客户端——NAT网关(SNAT)——CLB(转发策略)——访问不同的路径指向不同的后端服务器。

 

3、实验准备。

 

注:由于创建资源权限的合规性,后台会默认创建好对应的云产品资源及其配置,这里仅了解和后续查看并核实环境和相关配置。

 

不同学员会有独立的云产品,比如,属于自己的ECS实例,请以实际配置中实例的id为准。系统默认资源自动创建过程需要1~3分钟。完成实验资源的自动创建后,您可以在云产品资源列表查看已创建的资源信息,例如:IP地址、用户名和密码等。

 

如下仅供学员了解和参考,不需要去手动创建(如了解,可跳过):

 

 

 

https://help.aliyun.com/document_detail/121147.html

 

CLB实例创建

参考文档:https://help.aliyun.com/document_detail/86454.html

 

4、作为客户端ECS如果已拥有公网IP,将其转换为弹性公网IP,并解绑。

 

  • 点击转换为弹性公网IP’ ,弹出提示后点击确认

 

image.png

 

5、绑定EIP地址到公网NAT网关。

 

  • 点击专用网络控制台弹性公网IP—具体EIP实例 右边绑定资源;

 image.png

 

  • 绑定弹性公网IP至资源;

 image.pngimage.png

 

  • 绑定弹性公网IP成功;

 image.png

 

6、将ECS客户端加入SNAT条目。

 

  • 本实验演示中NAT网关为北京地域下的NAT网关,绑定的EIP实例为:eip-2zecel1p36sba4t4eik01 47.95.218.132 ),从下面这里的NAT实例点进去。

 

注:不同学员会有属于自己的云产品实例,请以实际环境中实例的IP为准。

 image.png

 

  • 点击创建SNAT条目;

 image.png

 

  • 创建SNAT条目选择具体粒度和转换后的公网IP地址;

 image.png

 

  • 查看刚创建的SNAT条目;

 image.png

 

7、在ECS客户端上测试公网访问能力。

 

  • 测试ECS的公网访问能力;

 image.png

 

8、配置CLB实例监听。

 

  • 本实验手册演示中CLB实例的详情;

 

注:不同学员会有属于自己的云产品实例,请以实际环境中实例的IP为准。

 image.png

 

  • 点击创建监听;

 image.png

 

  • 配置监听设置监听协议和监听端口;

 image.png

 

  • 创建监听配置服务器组(若没有,需要新建服务器组);

 

image.png

image.png

 

  • 创建监听配置健康检查;

 image.png

 

  • 点击提交,监听创建完成;

image.png

 

  • 创建虚拟服务器组选择后端ECS (若没有,选择右边购云服务器);

 image.png

 

  • 查看刚创建的虚拟服务器组;

 image.png

 

9、配置CLB实例转发规则。

 

  • 点击配置转发策略

 

image.png

 

  • 点击添加规则添加多个路径,点击虚拟服务器组选择要转发到的服务器组,最后点击添加转发策略

 image.png

 

  • 打开转发规则高级配置,不开启情况下使用监听的配置;

 image.png

image.png

 

10、配置CLB后端服务器nginx

 

三台服务器的nginx配置文件分别增加/a/b/c虚拟目录,如下是CLB-test1服务器nginx的参考配置:

 image.png

image.png

 

11、测试客户端ECS访问CLB公网地址+不同路径。

 

在客户端ECS上访问CLB 公网地址+路径,分别测试路径为/a//b//c的路径时的具体访问情况;

 image.png

image.png

 

四、实验分析

 

1ECS通过加入到NAT网关的SNAT中便可访问公网;

2、在CLB上添加不同的转发规则后,可将客户端的不同访问路径转发到不同的后端服务器上,使转发更具灵活性。

 

 

 

 

 

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
9月前
|
数据采集 运维 数据可视化
AR 运维系统与 MES、EMA、IoT 系统的融合架构与实践
AR运维系统融合IoT、EMA、MES数据,构建“感知-分析-决策-执行”闭环。通过AR终端实现设备数据可视化,实时呈现温度、工单等信息,提升运维效率与生产可靠性。(238字)
|
10月前
|
存储 运维 安全
运维知识沉淀工具深度解析:从结构设计到落地实践全拆解
运维知识沉淀工具助力团队将零散经验结构化存储,实现问题处理路径标准化、知识复用化。通过标签、模板与自动化调取机制,让每次处理都留下可复用资产,提升团队协同效率与系统稳定性。
|
10月前
|
弹性计算
阿里云服务器租用费用:企业用配置推荐ECS u1性价比首选
阿里云企业专享服务器推荐ECS u1实例,2核4G配置,5M带宽,80G系统盘,年费199元,适合企业用户,续费同价。更多优惠配置可选,助力企业高效上云。
306 0
|
8月前
|
弹性计算 安全 数据安全/隐私保护
阿里云服务器ECS企业安全组和普通安全组有什么区别?安全组全解析
阿里云ECS安全组分普通与企业级两种,均免费。普通安全组支持经典网络和VPC,最多6000个私网IP,组内默认互通,规则灵活,适合中小规模应用;企业级安全组仅支持VPC,最高支持65536个私网IP,安全性更高,入出方向默认全拒,组内隔离不可改,适用于大规模、高安全需求场景。两者在容量、规则、控制策略及适用环境上差异显著。
408 0
|
10月前
|
人工智能 编解码 安全
阿里云服务器上新,第9代AMD企业级实例g9ae,提升企业AI业务创新与性能突破
近日,阿里云推出的服务器ECS第9代AMD企业级实例-g9ae实例已开启邀测阶段,g9ae实例基于CIPU 2.0架构,搭载AMD Turin处理器,为国内首创物理核设计的“性能旗舰型”算力产品,专为AI时代企业离线数据处理打造。本文为大家介绍g9ae实例的性能及适用场景,以供了解与参考。
|
10月前
|
弹性计算 小程序 容灾
2025购买阿里云服务器配置选择方法:企业+个人+学生攻略
2025年阿里云服务器购买省钱攻略,涵盖个人、中小企业及高性能配置推荐。个人用户优选38元轻量或99元ECS,企业用户选199元2核4G服务器,游戏用户适合4核16G或8核32G配置,详情请参考最新活动及攻略。
1565 11
|
9月前
|
机器学习/深度学习 人工智能 运维
三重Reward驱动的运维智能体进化:多智能体、上下文工程与强化学习的融合实践
这篇文章系统性地阐述了 AI 原生时代下,面向技术风险领域的智能体系统(DeRisk)的架构设计、核心理念、关键技术演进路径与实践落地案例。
三重Reward驱动的运维智能体进化:多智能体、上下文工程与强化学习的融合实践
|
9月前
|
运维 安全 测试技术
云服务器还是物理服务器?企业如何根据需求做出正确决策
在数字化转型的浪潮中,企业的基础架构选择至关重要。当业务发展到一定阶段,“物理服务器”还是“云服务器”这个问题必然会摆在决策者面前。两者并非简单的谁替代谁的关系,而是各有优劣,适用于不同的业务场景。本文将为您全面解析物理服务器与云服务器的核心差异,助您做出最明智的选择。
|
10月前
|
存储 固态存储 Linux
从 0 学服务器虚拟化:VMware 搭建 3 个虚拟主机,个人 / 小企业够用的方案
服务器虚拟化技术通过在单台物理机上运行多个虚拟机,显著提升资源利用率和管理灵活性。本文以 VMware ESXi 8.0 Update 3e 为例,详解如何搭建经济实用的虚拟化环境,支持 3 个虚拟主机稳定运行,适合个人开发者和小企业降低硬件投入、实现数据本地化与安全存储。
2244 0