使用NAT网关挂载本地物理机

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 原作者:阿里云解决方案架构师,爅冉。阿里云支持客户和阿里云之间铺设专线,以方便客户更好的使用本地IT资源和云上资源。本文告诉你,怎样将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。

在一些专线案例中,客户希望利用阿里云的BGP 网络资源,将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。


整个方案实施步骤如下:
1、本地机房和阿里云上海region架设专线,创建VBR边界路由器
2、阿里云上海Region创建VPC,开通NAT网关,购买NAT带宽包(NAT带宽包最大可提供5G BGP带宽,50个IP)
3、配置路由表,路由配置见下图

9d140532245d76d1d780dbd280e3584ab1a8a9dd

路由配置:

VPC路由表需要添加路由:

106.15.100.0/24   下一跳:VPC路由器接口ri-ly

0.0.0.0/0                下一跳:  NAT网关ngw-wg(创建NAT网关后该路由自动添加)

边界路由器需要添加路由:

专线方向:106.15.100.0/24   下一跳:本地路由器接口ri-bendi 

VPC方向:0.0.0.0/0               下一跳:边界路由器接口ri-bj


4、NAT网关处配置DNAT规则。假设BGP IP为106.15.100.25,那么DNAT规则为:106.15.100.25 < --- >106.15.100.25,也就是映射本身
5、客户本地物理机外网网卡直接连接内网网络,将IP配置为106.15.100.25


相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
JavaScript IDE 开发工具
WebStorm - 关闭 ESLint 检测
WebStorm - 关闭 ESLint 检测
1519 0
WebStorm - 关闭 ESLint 检测
|
安全 Cloud Native Java
【云原生】五年博主教你用阿里云Serverless免费额度搞事情。
传统模式如果个人up主想要搞事情, 就要有一台服务器, 为了省钱可能你还会自己搭建一个数据库。其次你的流量还是需要付费的,如果个人用用还好,但是如果要被人攻击了。那流量蹭蹭的涨, 个人是完全受不了的。这点我是比较有发言权的。因为小编我目前就有一台阿里云实例。目前部署了mysql使用宝塔来维护。每次发布自己上传jar包。下面这个截图就是我的服务, 至于地址嘛,我就不给你们看了。(我怕你们偷我的流量),毕竟前有b站主播鱼皮,网站被攻击的先例,所以咱就低调点,自己用。
1894 0
【云原生】五年博主教你用阿里云Serverless免费额度搞事情。
|
Windows
gitlab 账号注册及修改资料
填写注册信息 点击注册链接奇迹 GitLab后,可以看到以下界面,输入用户名、邮箱等信息,点击 SIGN UP 进行注册: 确认邮件 注册后邮箱会收到一封确认邮件,如果没有收到邮件,可能是被误判为垃圾邮件,请进入邮箱的垃圾箱进行查找。
11631 0
|
监控 安全 数据挖掘
网络游戏服务器如何有效防护DDoS与CC攻击
随着网络游戏行业的蓬勃发展,其背后的服务器架构日益复杂,同时也面临着前所未有的网络安全威胁。其中,分布式拒绝服务(DDoS)和CC(Challenge Collapsar,一种针对网页的攻击方式)攻击尤为突出,它们通过大量伪造请求或恶意流量,使服务器资源耗尽,导致服务中断或响应缓慢。因此,保障网络游戏服务器的安全,有效防护DDoS与CC攻击,已成为游戏行业亟待解决的问题。
|
人工智能 网络协议 Shell
内网穿透实现公网访问自己搭建的Ollma架构的AI服务器
内网穿透实现公网访问自己搭建的Ollma架构的AI服务器
267 0
内网穿透实现公网访问自己搭建的Ollma架构的AI服务器
|
前端开发 安全 搜索推荐
【专栏】ngrok` 是一款让本地服务器暴露到公网的工具,提供外网访问、临时公网地址、安全隧道及实时更新功能
`【4月更文挑战第29天】ngrok` 是一款让本地服务器暴露到公网的工具,提供外网访问、临时公网地址、安全隧道及实时更新功能。使用简单,包括下载客户端、注册认证、启动本地服务和执行命令。在前端开发中,ngrok 用于本地开发调试、跨设备测试、前后端联调、演示分享和应急处理。它提高了开发效率,简化网络环境和部署问题。无论是移动应用测试还是团队协作,ngrok 都能发挥关键作用,是前端开发者必备神器。尝试使用 ngrok,提升你的开发体验。
831 3
|
移动开发 安全 网络安全
Https中间人攻击
Https中间人攻击
528 0
设置WebStorm查看本地源码文件个人修改的历史记录快捷键Alt+Shift+H、Ctrl+Shift+H(通常用于调试bug,发现文件出问题需要回溯到若干天之前)
设置WebStorm查看本地源码文件个人修改的历史记录快捷键Alt+Shift+H、Ctrl+Shift+H(通常用于调试bug,发现文件出问题需要回溯到若干天之前)
|
人工智能 安全 API
Unity优化——加速物理引擎1
Unity优化——加速物理引擎1
283 0