基于NAT網關和云專線的混合云Internet加速
更新時間 2024-10-25 16:56:29
最近更新時間: 2024-10-25 16:56:29
分享文章
本文介紹基于NAT網關和云專線的混合云Internet加速的操作實踐。
使用背景
用戶通過專線已連接到天翼云VPC的IDC,自身無internet或希望統一線上線下公網出口,可以選擇使用天翼云NAT網關作為統一公網出口,實現混合云Internet加速。
方案優勢
- 節省成本:云上云下多臺服務器,可以通過NAT網關功能共用同一彈性IP,可以有效降低成本。
- 配置簡單,即開即用:NAT網關關聯的彈性IP可以根據需求調整帶寬大小,以適應應用流量變化的需求。
- 安全高效:云專線提供云上云下高速、低時延、穩定安全的專屬連接通道,結合NAT網關的SNAT和DNAT功能,可滿足各類用戶帶寬需求。
方案涉及產品
VPC,NAT網關,彈性IP,云專線
方案架構
本方案網絡拓撲架構如圖所示

實現方式如下:
- 通過云專線將用戶IDC與VPC連通。
- 在VPC中搭建公網NAT網關,連通Internet。
操作步驟
步驟一:創建云上VPC環境
配置云專線需要做好云上VPC和本地數據中心的網段規劃,確保云上VPC網段和本地IDC網段沒有沖突或重疊。
具體操作步驟參見虛擬私有云-創建VPC、子網搭建私有網絡。
步驟二:開通云專線
- 云專線的開通參見云專線-開通云專線。
- 專線網關添加客戶側路由,點擊專線網關名稱,在客戶側路由頁簽下,點擊添加路由,配置如下
- IP類型:可選擇IPv4、IPv6和雙棧
- 客戶側子網段:客戶側子網網段
- 路由模式:靜態或BGP
- 綁定入云物理專線,并設置物理專線優先級
配置完成,點擊確定,完成專線網關客戶側路由
- 專線網關添加VPC,點擊專線網關名稱,在VPC頁簽下,點擊“添加VPC”,配置如下:
- VPC實例類型:同賬號
- VPC:在下拉框中選中已創建的VPC
- VPC ID:跟據VPC名稱自動生成
- VPC網段:選則指定的VPC網段
- 類型:可選擇IPv4、IPv6和雙棧
- 子網:選定VPC中的子網
- 權重:表示當前專線網關到VPC側路由的權重,多條路由的權重相等時采用負載均衡模式進行流量傳輸;某條路由的權重值越大,表示該路由優先級越高,可選擇0-100
配置完成,點擊確定,完成添加VPC。
- VPC添加完成,客戶側子網將自動發布到VPC默認路由表中。下一跳為云專線網關,下一跳地址為專線網關名稱,目的地址為客戶側子網網段。
- 專線網關在添加云側路由配置時支持基于”其他”類型的自定義地址段添加,可以配置0.0.0.0/0,用于把IDC機房訪問Internet的流量引入VPC在VPC頁簽下,點擊VPC后的其他目的網段配置,填寫目的網段IPv4:0.0.0.0/0(如不支持,請提交工單申請)。
配置完成,點擊確定,完成添加。
步驟三:購買彈性IP
- 登錄天翼云控制臺,選擇“網絡>彈性IP”。
- 進入彈性IP控制臺,點擊右上角“申請彈性IP”。
- 按需求選擇帶寬規格,購買數量選擇2,單擊“下一步”。
- 確定規格,選擇我已閱讀并同意相關協議,單擊“確認下單”,完成彈性IP創建。
步驟四:購買NAT網關
- 登錄天翼云控制臺,選擇“網絡>NAT網關”。
- 進入NAT網關控制臺,點擊右上角“創建NAT網關”。
- 選擇付費方式,填寫名稱,選擇可用區,VPC選擇環境準備中的創建的VPC,選擇規格,點擊“下一步”。
- 確認規格,選擇我已閱讀并同意相關協議,單擊“確認下單”,完成NAT網關的創建。
步驟五:配置VPC路由(僅部分資源池需要)
注意部分資源池在購買NAT網關后,自動加載路由到VPC中,不需要此步操作。部分資源池需要在默認路由中添加路由指向NAT網關,具體功能以控制臺NAT網關詳情頁是否有路由配置展示為準。
在配置指向NAT網關的默認路由前,請先確認VPC默認路由表中無更高優先級的默認路由(如:目的地址為默認路由(0.0.0.0/0),下一跳為IPv4網關的自定義路由)否則會導致指向NAT網關的默認路由不生效。
- 添加默認路由指向NAT網關。單擊”虛擬私有云”,進入虛擬私有云控制臺,選擇環境中創建的VPC,點擊名稱打開VPC詳情頁,在子網頁簽點擊子網名稱,進入子網詳情頁。
- 在子網詳情頁單擊“路由管理“頁簽,點擊已綁定的”默認路由表“進入路由規則頁面。
- 在路由規則頁面單擊“創建“,在彈出頁面,選擇
- IP類型:IPv4
- 目的地址:0.0.0.0/0
- 下一跳類型:NAT網關
- NAT網關:選擇剛創建的NAT網關
- 點擊“確定”,完成默認路由指向NAT網關。
步驟六:配置SNAT和DNAT功能
- 單擊步驟四創建的NAT網關,進入NAT網關詳情頁,下拉至SNAT頁簽,點擊“添加SNAT規則”。
- 在彈出頁面選擇配置:
- 源網段類型:手動輸入自定義網段
- 源網段:線下IDC需要訪問internet的主機地址段
- 彈性IP:選擇步驟三創建的彈性IP
- 單擊“確定”,完成SNAT規則的添加。
- 等待SNAT規則狀態變為運行中,即完成SNAT規則配置。
- 進入DNAT頁簽,點擊“添加DNAT規則”。在彈出頁面選擇配置:
- 彈性IP:選擇創建的第二個彈性IP
- 類型:手動輸入自定義網址
- 內網地址:專線連接的線下主機地址
- 公網端口:1-65535(部分資源池端口為1-1024,以控制臺為準)
- 內網端口:云下應用端口
- 支持協議:TCP或UDP
- 單擊“確定”,等待DNAT規則狀態變為運行中,即完成DNAT規則配置。
步驟七:驗證連通性
配置完成,測試連通性。
從IDC的服務器ping外網地址如:daliqc.cn。
可以ping通,說明網絡已經連通。