使用NAT网关挂载本地物理机

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 原作者:阿里云解决方案架构师,爅冉。阿里云支持客户和阿里云之间铺设专线,以方便客户更好的使用本地IT资源和云上资源。本文告诉你,怎样将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。

在一些专线案例中,客户希望利用阿里云的BGP 网络资源,将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。


整个方案实施步骤如下:
1、本地机房和阿里云上海region架设专线,创建VBR边界路由器
2、阿里云上海Region创建VPC,开通NAT网关,购买NAT带宽包(NAT带宽包最大可提供5G BGP带宽,50个IP)
3、配置路由表,路由配置见下图

9d140532245d76d1d780dbd280e3584ab1a8a9dd

路由配置:

VPC路由表需要添加路由:

106.15.100.0/24   下一跳:VPC路由器接口ri-ly

0.0.0.0/0                下一跳:  NAT网关ngw-wg(创建NAT网关后该路由自动添加)

边界路由器需要添加路由:

专线方向:106.15.100.0/24   下一跳:本地路由器接口ri-bendi 

VPC方向:0.0.0.0/0               下一跳:边界路由器接口ri-bj


4、NAT网关处配置DNAT规则。假设BGP IP为106.15.100.25,那么DNAT规则为:106.15.100.25 < --- >106.15.100.25,也就是映射本身
5、客户本地物理机外网网卡直接连接内网网络,将IP配置为106.15.100.25

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
存储 弹性计算 Linux
在linux docker容器中挂载使用云存储网关
本文介绍在linux环境下的docker容器中如何通过云存储网关以文件接口存储访问对象存储(OSS)中的数据。
2518 0
在linux docker容器中挂载使用云存储网关
|
Web App开发 存储 算法
|
7月前
|
监控 负载均衡 Java
深入理解Spring Cloud中的服务网关
深入理解Spring Cloud中的服务网关
|
4月前
|
安全 5G 网络性能优化
深入理解5G中的SAEGW:服务网关边界
【10月更文挑战第9天】
115 0
|
5月前
|
监控 负载均衡 安全
微服务(五)-服务网关zuul(一)
微服务(五)-服务网关zuul(一)
|
2月前
|
NoSQL 前端开发 测试技术
👀探秘微服务:从零开启网关 SSO 服务搭建之旅
单点登录(Single Sign-On,简称SSO)是一种认证机制,它允许用户只需一次登录就可以访问多个应用程序或系统。本文结合网关和SaToken快速搭建可用的Session管理服务。
109 8
|
6月前
|
运维 Kubernetes 安全
利用服务网格实现全链路mTLS(一):在入口网关上提供mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,用于简化服务治理,包括流量管理和拆分、安全认证及网格可观测性,有效减轻开发运维负担。ASM支持通过mTLS提供服务,要求客户端提供证书以增强安全性。本文介绍如何在ASM入口网关上配置mTLS服务并通过授权策略实现特定用户的访问限制。首先需部署ASM实例和ACK集群,并开启sidecar自动注入。接着,在集群中部署入口网关和httpbin应用,并生成mTLS通信所需的根证书、服务器证书及客户端证书。最后,配置网关上的mTLS监听并设置授权策略,以限制特定客户端对特定路径的访问。
168 2
|
3月前
|
负载均衡 Java 应用服务中间件
Gateway服务网关
Gateway服务网关
81 1
Gateway服务网关
|
4月前
|
前端开发 Java API
vertx学习总结5之回调函数及其限制,如网关/边缘服务示例所示未来和承诺——链接异步操作的简单模型响应式扩展——一个更强大的模型,特别适合组合异步事件流Kotlin协程
本文是Vert.x学习系列的第五部分,讨论了回调函数的限制、Future和Promise在异步操作中的应用、响应式扩展以及Kotlin协程,并通过示例代码展示了如何在Vert.x中使用这些异步编程模式。
83 5
vertx学习总结5之回调函数及其限制,如网关/边缘服务示例所示未来和承诺——链接异步操作的简单模型响应式扩展——一个更强大的模型,特别适合组合异步事件流Kotlin协程
|
5月前
|
测试技术 微服务
微服务(八)-服务网关zuul(四)
微服务(八)-服务网关zuul(四)