使用NAT网关挂载本地物理机

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 原作者:阿里云解决方案架构师,爅冉。阿里云支持客户和阿里云之间铺设专线,以方便客户更好的使用本地IT资源和云上资源。本文告诉你,怎样将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。

在一些专线案例中,客户希望利用阿里云的BGP 网络资源,将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。


整个方案实施步骤如下:
1、本地机房和阿里云上海region架设专线,创建VBR边界路由器
2、阿里云上海Region创建VPC,开通NAT网关,购买NAT带宽包(NAT带宽包最大可提供5G BGP带宽,50个IP)
3、配置路由表,路由配置见下图

9d140532245d76d1d780dbd280e3584ab1a8a9dd

路由配置:

VPC路由表需要添加路由:

106.15.100.0/24   下一跳:VPC路由器接口ri-ly

0.0.0.0/0                下一跳:  NAT网关ngw-wg(创建NAT网关后该路由自动添加)

边界路由器需要添加路由:

专线方向:106.15.100.0/24   下一跳:本地路由器接口ri-bendi 

VPC方向:0.0.0.0/0               下一跳:边界路由器接口ri-bj


4、NAT网关处配置DNAT规则。假设BGP IP为106.15.100.25,那么DNAT规则为:106.15.100.25 < --- >106.15.100.25,也就是映射本身
5、客户本地物理机外网网卡直接连接内网网络,将IP配置为106.15.100.25

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
存储 弹性计算 Linux
在linux docker容器中挂载使用云存储网关
本文介绍在linux环境下的docker容器中如何通过云存储网关以文件接口存储访问对象存储(OSS)中的数据。
2495 0
在linux docker容器中挂载使用云存储网关
|
Web App开发 存储 算法
|
7月前
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
123 0
|
7月前
|
网络协议
地址重叠时,用户如何通过NAT访问对端IP网络?
地址重叠时,用户如何通过NAT访问对端IP网络?
|
7月前
|
网络协议 Linux 网络架构
Linux三种网络模式 | 仅主机、桥接、NAT
Linux三种网络模式 | 仅主机、桥接、NAT
1061 0
|
网络协议 虚拟化
76Linux - VMware虚拟机三种联网方法( NAT网络地址转换: 默认使用VMnet8 )
76Linux - VMware虚拟机三种联网方法( NAT网络地址转换: 默认使用VMnet8 )
132 0
|
Linux 虚拟化
VMware安装Linux虚拟机之NAT模式网络配置图文详解
VMware安装Linux虚拟机之NAT模式网络配置图文详解
374 0
|
1月前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
87 2
|
1月前
|
运维 负载均衡 安全
|
2月前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置