企业运维训练营之云上网络原理与实践课程 - 第三讲配套实验:ECS通过SNAT访问CLB

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
公网NAT网关,每月750个小时 15CU
EMR Serverless StarRocks,5000CU*H 48000GB*H
简介: 创建ECS客户端通过SNAT pool(NAT网关绑定EIP) 访问 CLB(转发规则策略)。

企业运维训练营之云上网络原理与实践课程

第三讲配套实验:ECS通过SNAT访问CLB

 

视频地址:

https://developer.aliyun.com/learning/course/991/detail/14978

 

一、实验概述

 

创建ECS客户端通过SNAT poolNAT网关绑定EIP) 访问 CLB(转发规则策略)。

 

实验网址:https://developer.aliyun.com/adc/scenario/exp/59d9e5a9476744eaaac641ac19f8b494

 

二、实验目的

 

  • 了解VPCEIPNAT网关产品的基本使用方法和基本原理;
  • 了解CLB 监听和转发策略的设置以及基本原理;

 

三、实验步骤:

 

1、创建资源。

 image.png

 

  • 在体验实验室页面左侧,单击创建资源,创建所需资源。
  • 在页面左侧导航栏中,点击“云产品资源”列表,查看本次实验资源相关信息。

 

说明:

资源创建过程需要1~3分钟。完成实验资源的创建后,您可以在云产品资源列表查看已创建的资源信息,例如:IP地址、用户名和密码等。

 

2、了解实验架构。

 

实验之前需要理解相关理论概念,然后了解整体的实验架构,即ECS客户端访问WEB页面的过程:

 

ECS客户端——NAT网关(SNAT)——CLB(转发策略)——访问不同的路径指向不同的后端服务器。

 

3、实验准备。

 

注:由于创建资源权限的合规性,后台会默认创建好对应的云产品资源及其配置,这里仅了解和后续查看并核实环境和相关配置。

 

不同学员会有独立的云产品,比如,属于自己的ECS实例,请以实际配置中实例的id为准。系统默认资源自动创建过程需要1~3分钟。完成实验资源的自动创建后,您可以在云产品资源列表查看已创建的资源信息,例如:IP地址、用户名和密码等。

 

如下仅供学员了解和参考,不需要去手动创建(如了解,可跳过):

 

 

 

https://help.aliyun.com/document_detail/121147.html

 

CLB实例创建

参考文档:https://help.aliyun.com/document_detail/86454.html

 

4、作为客户端ECS如果已拥有公网IP,将其转换为弹性公网IP,并解绑。

 

  • 点击转换为弹性公网IP’ ,弹出提示后点击确认

 

image.png

 

5、绑定EIP地址到公网NAT网关。

 

  • 点击专用网络控制台弹性公网IP—具体EIP实例 右边绑定资源;

 image.png

 

  • 绑定弹性公网IP至资源;

 image.pngimage.png

 

  • 绑定弹性公网IP成功;

 image.png

 

6、将ECS客户端加入SNAT条目。

 

  • 本实验演示中NAT网关为北京地域下的NAT网关,绑定的EIP实例为:eip-2zecel1p36sba4t4eik01 47.95.218.132 ),从下面这里的NAT实例点进去。

 

注:不同学员会有属于自己的云产品实例,请以实际环境中实例的IP为准。

 image.png

 

  • 点击创建SNAT条目;

 image.png

 

  • 创建SNAT条目选择具体粒度和转换后的公网IP地址;

 image.png

 

  • 查看刚创建的SNAT条目;

 image.png

 

7、在ECS客户端上测试公网访问能力。

 

  • 测试ECS的公网访问能力;

 image.png

 

8、配置CLB实例监听。

 

  • 本实验手册演示中CLB实例的详情;

 

注:不同学员会有属于自己的云产品实例,请以实际环境中实例的IP为准。

 image.png

 

  • 点击创建监听;

 image.png

 

  • 配置监听设置监听协议和监听端口;

 image.png

 

  • 创建监听配置服务器组(若没有,需要新建服务器组);

 

image.png

image.png

 

  • 创建监听配置健康检查;

 image.png

 

  • 点击提交,监听创建完成;

image.png

 

  • 创建虚拟服务器组选择后端ECS (若没有,选择右边购云服务器);

 image.png

 

  • 查看刚创建的虚拟服务器组;

 image.png

 

9、配置CLB实例转发规则。

 

  • 点击配置转发策略

 

image.png

 

  • 点击添加规则添加多个路径,点击虚拟服务器组选择要转发到的服务器组,最后点击添加转发策略

 image.png

 

  • 打开转发规则高级配置,不开启情况下使用监听的配置;

 image.png

image.png

 

10、配置CLB后端服务器nginx

 

三台服务器的nginx配置文件分别增加/a/b/c虚拟目录,如下是CLB-test1服务器nginx的参考配置:

 image.png

image.png

 

11、测试客户端ECS访问CLB公网地址+不同路径。

 

在客户端ECS上访问CLB 公网地址+路径,分别测试路径为/a//b//c的路径时的具体访问情况;

 image.png

image.png

 

四、实验分析

 

1ECS通过加入到NAT网关的SNAT中便可访问公网;

2、在CLB上添加不同的转发规则后,可将客户端的不同访问路径转发到不同的后端服务器上,使转发更具灵活性。

 

 

 

 

 

相关实践学习
2分钟自动化部署人生模拟器
本场景将带你借助云效流水线Flow实现人生模拟器小游戏的自动化部署
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
9天前
|
运维 监控
构建高效运维体系:从理论到实践
在当今快速发展的信息化时代,高效的运维体系是保障企业信息系统稳定运行的关键。本文旨在探讨如何构建一个高效、可靠的运维体系,通过分析当前运维面临的挑战,提出相应的解决策略,并结合实际案例,展示这些策略的实施效果。文章首先介绍了高效运维的重要性,接着分析了运维过程中常见的问题,然后详细阐述了构建高效运维体系的策略和步骤,最后通过一个实际案例来验证这些策略的有效性。
|
9天前
|
机器学习/深度学习 数据采集 人工智能
智能运维:从自动化到AIOps的演进与实践####
本文探讨了智能运维(AIOps)的兴起背景、核心组件及其在现代IT运维中的应用。通过对比传统运维模式,阐述了AIOps如何利用机器学习、大数据分析等技术,实现故障预测、根因分析、自动化修复等功能,从而提升系统稳定性和运维效率。文章还深入分析了实施AIOps面临的挑战与解决方案,并展望了其未来发展趋势。 ####
|
18天前
|
人工智能 运维 监控
构建高效运维体系:理论与实践的深度融合####
本文旨在探讨高效IT运维体系的构建策略,通过理论框架与实际案例并重的方式,深入剖析了现代企业面临的运维挑战。文章开篇概述了当前运维领域的新趋势,包括自动化、智能化及DevOps文化的兴起,随后详细阐述了如何将这些先进理念融入日常运维管理中,形成一套既灵活又稳定的运维机制。特别地,文中强调了数据驱动决策的重要性,以及在快速迭代的技术环境中保持持续学习与适应的必要性。最终,通过对比分析几个典型企业的运维转型实例,提炼出可复制的成功模式,为读者提供具有实操性的指导建议。 ####
|
16天前
|
运维 负载均衡 Ubuntu
自动化运维的利器:Ansible入门与实践
【10月更文挑战第31天】在当今快速发展的信息技术时代,高效的运维管理成为企业稳定运行的关键。本文将引导读者了解自动化运维工具Ansible的基础概念、安装步骤、基本使用,以及如何通过实际案例掌握其核心功能,从而提升工作效率和系统稳定性。
|
6月前
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
99 0
|
6月前
|
网络协议
地址重叠时,用户如何通过NAT访问对端IP网络?
地址重叠时,用户如何通过NAT访问对端IP网络?
|
6月前
|
网络协议 Linux 网络架构
Linux三种网络模式 | 仅主机、桥接、NAT
Linux三种网络模式 | 仅主机、桥接、NAT
952 0
|
网络协议 虚拟化
76Linux - VMware虚拟机三种联网方法( NAT网络地址转换: 默认使用VMnet8 )
76Linux - VMware虚拟机三种联网方法( NAT网络地址转换: 默认使用VMnet8 )
121 0
|
9天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
27 2
|
24天前
|
运维 负载均衡 安全