企业运维训练营之云上网络原理与实践课程 - 第三讲配套实验:ECS通过SNAT访问CLB

简介: 创建ECS客户端通过SNAT pool(NAT网关绑定EIP) 访问 CLB(转发规则策略)。

企业运维训练营之云上网络原理与实践课程

第三讲配套实验:ECS通过SNAT访问CLB

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14978

 

一、实验概述

 

创建ECS客户端通过SNAT poolNAT网关绑定EIP) 访问 CLB(转发规则策略)。

 

实验网址:https://developer.aliyun.com/adc/scenario/exp/59d9e5a9476744eaaac641ac19f8b494

 

二、实验目的

 

  • 了解VPCEIPNAT网关产品的基本使用方法和基本原理;
  • 了解CLB 监听和转发策略的设置以及基本原理;

 

三、实验步骤:

 

1、创建资源。

 image.png

 

  • 在体验实验室页面左侧,单击创建资源,创建所需资源。
  • 在页面左侧导航栏中,点击“云产品资源”列表,查看本次实验资源相关信息。

 

说明:

资源创建过程需要1~3分钟。完成实验资源的创建后,您可以在云产品资源列表查看已创建的资源信息,例如:IP地址、用户名和密码等。

 

2、了解实验架构。

 

实验之前需要理解相关理论概念,然后了解整体的实验架构,即ECS客户端访问WEB页面的过程:

 

ECS客户端——NAT网关(SNAT)——CLB(转发策略)——访问不同的路径指向不同的后端服务器。

 

3、实验准备。

 

注:由于创建资源权限的合规性,后台会默认创建好对应的云产品资源及其配置,这里仅了解和后续查看并核实环境和相关配置。

 

不同学员会有独立的云产品,比如,属于自己的ECS实例,请以实际配置中实例的id为准。系统默认资源自动创建过程需要1~3分钟。完成实验资源的自动创建后,您可以在云产品资源列表查看已创建的资源信息,例如:IP地址、用户名和密码等。

 

如下仅供学员了解和参考,不需要去手动创建(如了解,可跳过):

 

 

 

https://help.aliyun.com/document_detail/121147.html

 

CLB实例创建

参考文档:https://help.aliyun.com/document_detail/86454.html

 

4、作为客户端ECS如果已拥有公网IP,将其转换为弹性公网IP,并解绑。

 

  • 点击转换为弹性公网IP’ ,弹出提示后点击确认

 

image.png

 

5、绑定EIP地址到公网NAT网关。

 

  • 点击专用网络控制台弹性公网IP—具体EIP实例 右边绑定资源;

 image.png

 

  • 绑定弹性公网IP至资源;

 image.pngimage.png

 

  • 绑定弹性公网IP成功;

 image.png

 

6、将ECS客户端加入SNAT条目。

 

  • 本实验演示中NAT网关为北京地域下的NAT网关,绑定的EIP实例为:eip-2zecel1p36sba4t4eik01 47.95.218.132 ),从下面这里的NAT实例点进去。

 

注:不同学员会有属于自己的云产品实例,请以实际环境中实例的IP为准。

 image.png

 

  • 点击创建SNAT条目;

 image.png

 

  • 创建SNAT条目选择具体粒度和转换后的公网IP地址;

 image.png

 

  • 查看刚创建的SNAT条目;

 image.png

 

7、在ECS客户端上测试公网访问能力。

 

  • 测试ECS的公网访问能力;

 image.png

 

8、配置CLB实例监听。

 

  • 本实验手册演示中CLB实例的详情;

 

注:不同学员会有属于自己的云产品实例,请以实际环境中实例的IP为准。

 image.png

 

  • 点击创建监听;

 image.png

 

  • 配置监听设置监听协议和监听端口;

 image.png

 

  • 创建监听配置服务器组(若没有,需要新建服务器组);

 

image.png

image.png

 

  • 创建监听配置健康检查;

 image.png

 

  • 点击提交,监听创建完成;

image.png

 

  • 创建虚拟服务器组选择后端ECS (若没有,选择右边购云服务器);

 image.png

 

  • 查看刚创建的虚拟服务器组;

 image.png

 

9、配置CLB实例转发规则。

 

  • 点击配置转发策略

 

image.png

 

  • 点击添加规则添加多个路径,点击虚拟服务器组选择要转发到的服务器组,最后点击添加转发策略

 image.png

 

  • 打开转发规则高级配置,不开启情况下使用监听的配置;

 image.png

image.png

 

10、配置CLB后端服务器nginx

 

三台服务器的nginx配置文件分别增加/a/b/c虚拟目录,如下是CLB-test1服务器nginx的参考配置:

 image.png

image.png

 

11、测试客户端ECS访问CLB公网地址+不同路径。

 

在客户端ECS上访问CLB 公网地址+路径,分别测试路径为/a//b//c的路径时的具体访问情况;

 image.png

image.png

 

四、实验分析

 

1ECS通过加入到NAT网关的SNAT中便可访问公网;

2、在CLB上添加不同的转发规则后,可将客户端的不同访问路径转发到不同的后端服务器上,使转发更具灵活性。

 

 

 

 

 

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
9月前
|
存储 弹性计算 网络协议
阿里云服务器ECS实例规格族是什么?不同规格CPU型号、处理器主频及网络性能参数均不同
阿里云ECS实例规格族是指具有不同性能特点和适用场景的实例类型集合。不同规格族如计算型c9i、通用算力型u1、经济型e等,在CPU型号、主频、网络性能、云盘IOPS等方面存在差异。即使CPU和内存配置相同,性能参数和价格也各不相同,适用于不同业务需求。
614 144
|
8月前
|
存储 数据挖掘 Linux
服务器数据恢复—重装系统导致OceanStor存储上的分区无法访问的数据恢复案例
服务器存储数据恢复环境: 华为OceanStor某型号存储+扩展盘柜,存储中的硬盘组建了raid5磁盘阵列,上层分配了1个lun。 linux操作系统,划分了两个分区,分区一通过lvm扩容,分区二为xfs文件系统。 服务器存储故障: 工作人员重装系统操作失误导致磁盘分区变化,分区二无法访问,数据丢失。
|
存储 消息中间件 弹性计算
阿里云服务器ECS计算型c7和通用算力型u1在适用场景、计算性能、网络与存储性能等方面的对比
阿里云ECS服务器u1和c7实例在适用场景、性能、处理器特性等方面存在显著差异。u1为通用算力型,性价比高,适合中小企业及对性能要求不高的场景;c7为企业级计算型,采用最新Intel处理器,性能稳定且强大,适用于高性能计算需求。u1支持多种CPU内存配比,但性能一致性可能受底层平台影响;c7固定调度模式,确保高性能与稳定性。选择时可根据预算与性能需求决定。
542 23
|
弹性计算 人工智能 运维
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
阿里云操作系统控制台提供了便捷的服务器监控与管理功能,简化了运维工作。通过将多台服务器纳入统一监控平台,用户可以快速查看CPU、内存、磁盘和网络等关键资源的使用情况,避免了逐一远程连接查询的繁琐操作。此外,该工具支持自动化数据汇总,极大地方便了日报、周报和月报的编写。测试过程中,系统展示了良好的稳定性和响应速度,尤其在网络抖动和大文件健康状态测试中表现出色。整体体验流畅,显著提升了运维效率。 操作系统控制台地址:[点击访问](https://alinux.console.aliyun.com/)
440 26
摆脱繁琐命令-让运维更加流畅-阿里云ECS操作系统控制台运维篇
|
安全 Linux
阿里云linux服务器使用脚本通过安全组屏蔽异常海外访问ip
公网网站可能会遭受黑客攻击导致访问异常,使用此脚本可以屏蔽掉异常IP 恢复访问。也可自行设置定时任务定期检测屏蔽。
853 28
|
弹性计算 人工智能 运维
新手训练营——使用操作系统智能助手OS Copilot轻松运维与编程
本文摘自阿里云操作系统团队的林演(林生)关于操作系统智能助手创新产品的分享,围绕“OS Copilot的高效运维与编程”展开,主要包括以下几方面的内容: 1. 行业痛点击及背景 2. 产品与架构 3. 典型应用场景 4. 实验及反馈渠道
396 1
|
存储 算法 数据挖掘
服务器数据恢复—nas中raid6阵列失效,存储无法访问的数据恢复案例
一台nas上共有14块硬盘组建了一组raid6磁盘阵列。 该nas在工作过程中,raid6阵列中硬盘出现故障离线,导致raid6阵列失效,nas无法正常访问。
|
域名解析 弹性计算 应用服务中间件
使用域名访问部署在ECS上的网站
本文为您介绍如何为网站配置域名并为域名配置HTTPS证书。
|
弹性计算 监控 数据库
制造企业ERP系统迁移至阿里云ECS的实例,详细介绍了从需求分析、数据迁移、应用部署、网络配置到性能优化的全过程
本文通过一个制造企业ERP系统迁移至阿里云ECS的实例,详细介绍了从需求分析、数据迁移、应用部署、网络配置到性能优化的全过程,展示了企业级应用上云的实践方法与显著优势,包括弹性计算资源、高可靠性、数据安全及降低维护成本等,为企业数字化转型提供参考。
475 5
|
负载均衡 数据可视化 API
像素流送api ue多人访问需要什么显卡服务器
本文总结了关于像素流送技术的五大常见问题,包括是否支持Unity模型推流、UE多人访问的最大并发数、所需服务器配置、稳定性问题及API支持情况,旨在帮助开发者更好地理解和应用这一技术。
663 1