使用NAT网关挂载本地物理机

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 原作者:阿里云解决方案架构师,爅冉。阿里云支持客户和阿里云之间铺设专线,以方便客户更好的使用本地IT资源和云上资源。本文告诉你,怎样将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。

在一些专线案例中,客户希望利用阿里云的BGP 网络资源,将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。


整个方案实施步骤如下:
1、本地机房和阿里云上海region架设专线,创建VBR边界路由器
2、阿里云上海Region创建VPC,开通NAT网关,购买NAT带宽包(NAT带宽包最大可提供5G BGP带宽,50个IP)
3、配置路由表,路由配置见下图

9d140532245d76d1d780dbd280e3584ab1a8a9dd

路由配置:

VPC路由表需要添加路由:

106.15.100.0/24   下一跳:VPC路由器接口ri-ly

0.0.0.0/0                下一跳:  NAT网关ngw-wg(创建NAT网关后该路由自动添加)

边界路由器需要添加路由:

专线方向:106.15.100.0/24   下一跳:本地路由器接口ri-bendi 

VPC方向:0.0.0.0/0               下一跳:边界路由器接口ri-bj


4、NAT网关处配置DNAT规则。假设BGP IP为106.15.100.25,那么DNAT规则为:106.15.100.25 < --- >106.15.100.25,也就是映射本身
5、客户本地物理机外网网卡直接连接内网网络,将IP配置为106.15.100.25


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
网络协议 安全 Linux
通过NAT网关实现本地客户端访问NAS SMB文件系统
通过NAT网关实现本地客户端访问NAS SMB文件系统。帮助用户使用本地的MacOS、iPad、Linux、Windows等客户端连接阿里云上的NAS SMB文件系统,实现文件跨机器共享和永久存储。 虽然NAT网关可以将NAS SMB挂载点开放到公网方便用户本地客户端进行访问,但是直接暴露NAS SMB文件系统到公网有安全风险,任何人拿到公网地址和端口都可以进行访问。 推荐使用VPN或者专线方案将连接保护起来。VPN + SSL的方案可以参考MacOS客户端连接阿里云NAS SMB文件系统,以及通过VPN网关实现本地数据中心访问阿里云NAS。
3574 0
通过NAT网关实现本地客户端访问NAS SMB文件系统
|
7月前
|
安全 Linux 网络安全
NAT模式下主机连接虚拟机
NAT模式下主机连接虚拟机,VMware虚拟机系统以CentOS7为例。
193 0
|
8月前
|
Linux 虚拟化 网络虚拟化
VMware EXSI 配置两个网卡(外网和内网)
VMware EXSI 配置两个网卡(外网和内网)
620 0
|
Linux
Linux 设置双网卡通信,外网网卡和内网网卡
Linux 设置双网卡通信,外网网卡和内网网卡
459 0
|
网络协议 Windows
如何在虚拟机中配置静态IP,以解决在NAT模式下的网络连接问题?
如何在虚拟机中配置静态IP,以解决在NAT模式下的网络连接问题?
283 0
|
监控 网络协议 网络性能优化
网络基础 港湾FlexHammer5010交换机镜像端口配置
网络基础 港湾FlexHammer5010交换机镜像端口配置
237 0
|
弹性计算 Linux
使用NAT网关轻松为单台云服务器设置多个公网IP
在应用中,有时会遇到用户询问如何使单台云服务器具备多个公网IP的问题。 具体如何操作呢,有了NAT网关这个也不是难题。
39835 0
|
设计模式 网络协议 Java
虚机安装Linux网络配置的一些笔记(真机公网互通,集群节点互通)
一个成熟的人没有任何职责,除了这个:寻找自己,坚定地成为自己,不论走向何方,都往前探索自己的路。——赫尔曼·黑塞《德米安》
470 0
虚机安装Linux网络配置的一些笔记(真机公网互通,集群节点互通)
|
弹性计算 Cloud Native 安全
VMware 迁移到专有宿主机 DDH
介绍本地部署或托管在IDC环境的VMware系统迁移上云至专有宿主机(DDH)的最佳实践。使用DDH在云端构建由独享物理服务器组成的资源池,同时配合ECS成熟稳定的虚拟化技术体系,充分利用云上资源弹性、按使用付费的优势,快速构建高性能、高可靠和可快速动态伸缩的虚拟化系统,满足安全、合规、自定义部署、自带许可证(BYOL)等企业级需求。
416 0
 VMware 迁移到专有宿主机 DDH
|
弹性计算 Cloud Native 安全
VMware 迁移到专有宿主机 DDH
介绍本地部署或托管在IDC环境的VMware系统迁移上云至专有宿主机(DDH)的最佳实践。使用DDH在云端构建由独享物理服务器组成的资源池,同时配合ECS成熟稳定的虚拟化技术体系,充分利用云上资源弹性、按使用付费的优势,快速构建高性能、高可靠和可快速动态伸缩的虚拟化系统,满足安全、合规、自定义部署、自带许可证(BYOL)等企业级需求。
VMware 迁移到专有宿主机 DDH