开发者社区> 问答> 正文

如何自建SNAT网关平滑迁移到NAT网关?

如何自建SNAT网关平滑迁移到NAT网关?

展开
收起
保持可爱mmm 2020-03-29 10:29:03 886 0
1 条回答
写回答
取消 提交回答
  • 在VPC中添加8条路由条目,对原有路由进行覆盖。 路由条目的目标网段分别为1.0.0.0/8、2.0.0.0/7、4.0.0.0/6、8.0.0.0/5、16.0.0.0/4、32.0.0.0/3、64.0.0.0/2、128.0.0.0/1,下一跳均为i-9410jxxxx。 由于路由表按照最长匹配原则,会优先匹配子网掩码最长的路由条目;而去往任意IP地址的数据包,都会匹配到这8条中的一条;因此,0.0.0.0/0这条路由实际上已经不再有用了。

    删除目标网段为0.0.0.0/0的路由条目。 创建NAT网关。 创建NAT网关后,系统会自动添加一条0.0.0.0/0的路由,指向NAT网关。

    绑定弹性公网IP。

    注意 确保EIP的带宽和自建NAT的带宽一致。因为只要在NAT网关添加了SNAT规则,SNAT规则中的ECS的出公网方向的流量就会受EIP带宽的限速。 配置SNAT规则。 删除VPC中添加的8条路由条目,使路由器把公网访问请求不再转发给自建SNAT,而是转发给NAT网关。 至此,已经完成了从自建SNAT网关到使用官方NAT网关的SNAT功能的全部切换流程。

    2020-03-29 10:34:20
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
阿里云容器 AHAS Sentinel 网关流控揭秘 立即下载
阿里Tengine网关最佳实践 立即下载
《MSE 微服务网关》 立即下载