通过IPv4网关实现VPC下的ECS访问公网

您所在的位置:网站首页 阿里云 nat 通过IPv4网关实现VPC下的ECS访问公网

通过IPv4网关实现VPC下的ECS访问公网

2024-07-09 13:28| 来源: 网络整理| 查看: 265

前提条件

您已经创建了专有网络VPC和交换机。具体操作,请参见创建和管理专有网络和创建和管理交换机。

使用限制

当您开通IPv4网关后,您需要完成IPv4网关的配置,在IPv4网关配置完成前,该VPC下的所有云资源都无法访问公网。

只有当VPC中的IPv4网关激活成功,且VPC路由表中配置了指向IPv4网关的路由条目时,VPC中的实例才能访问公网。

使用IPv4网关的VPC内不能存在使用网卡可见模式的EIP资源。

VPC已启用IPv4网关能力之后,无法关闭该能力。更多限制内容,请参见IPv4网关概述。

创建IPv4网关并关联VPC说明

IPv4网关支持的地域信息,请参见功能发布及地域支持情况。

创建IPv4网关时,VPC下的公网NAT网关兼容IPv4网关,则会创建成功;VPC下的公网NAT网关不兼容IPv4网关,则会创建失败。您可以通过切换公网NAT网关的模式,使公网NAT网关兼容IPv4网关,然后再重新创建IPv4网关。关于如何切换公网NAT网关的模式,请参见切换公网NAT网关模式。

登录专有网络管理控制台。在顶部菜单栏处,选择要创建IPv4网关的地域。在左侧导航栏,单击IPv4网关

IPv4网关页面,单击创建IPv4网关

创建IPv4网关对话框,配置以下参数信息,然后单击创建

参数

说明

地域

显示需要创建IPv4网关的地域。

专有网络

选择IPv4网关关联的VPC。

说明

IPv4网关属于VPC高级功能。当关联的VPC不支持该高级特性(不支持创建IPv4网关)时,您需要联系阿里云工程师处理。

名称

输入IPv4网关的名称。

描述

输入IPv4网关的描述信息。

IPv4网关页面,查看已创建的IPv4网关。

创建成功的IPv4网关的状态为可用

激活IPv4网关

您需要激活IPv4网关,使IPv4网关的能力生效。只有通过激活IPv4网关,才能使该IPv4网关关联的VPC具有集中控制访问公网的能力。

登录专有网络管理控制台。

在顶部菜单栏,选择目标地域。

在左侧导航栏,单击IPv4网关

IPv4网关页面,找到目标IPv4网关,然后在操作列单击激活

为VPC路由表添加指向IPv4网关的路由条目

您需要在VPC路由表中配置指向IPv4网关的路由,VPC内的实例才可以访问公网。

登录专有网络管理控制台。在左侧导航栏,单击路由表

路由表页面,找到VPC的路由表,单击路由表的ID。

VPC的路由表为您需要通过IPv4网关访问公网的实例所绑定的路由表。

在路由表详情页面,选择路由条目列表 > 自定义路由条目,然后单击添加路由条目

添加路由条目面板,配置以下参数信息,然后单击确定

配置

说明

名称

输入自定义路由条目的名称。

目标网段

输入目标网段0.0.0.0/0。

下一跳类型

选择下一跳类型为IPv4网关

IPv4网关

在下拉列表中选择IPv4网关实例。

可选操作创建网关路由表并修改路由条目

绑定了IPv4网关的路由表即为网关路由表,您可以通过修改路由条目控制IPv4网关进入VPC的流量路径。一个VPC下只能创建一张网关路由表。

登录专有网络管理控制台。在顶部菜单栏,选择要创建路由表的地域。在左侧导航栏,单击路由表。在路由表页面,单击创建路由表

创建路由表页面,配置以下参数信息,然后单击确定

参数

说明

资源组

选择要创建的路由表所属资源组。

专有网络

选择路由表所属的VPC。

本文选择IPv4网关所属的VPC。

绑定对象类型

选择路由表绑定的对象类型。

交换机:路由表绑定的对象为交换机,为自定义路由表,管理交换机内的流量。

边界网关:路由表绑定的对象为IPv4网关,为网关路由表,控制IPv4网关进入VPC的流量路径。

本文选择边界网关

名称

输入路由表的名称。

描述

输入路由表的描述。

创建完成后,在路由表页面查看已创建的网关路由表。

路由表页面,查看并找到已创建的网关路由表,然后单击路由表ID。

路由条目列表 > 系统路由条目页签,找到目标系统路由条目,然后在操作列单击编辑

编辑路由条目对话框,配置以下参数信息,然后单击确定

配置

说明

目的网段

显示转发流量的目标网段。目的网段不支持修改。

下一跳类型

选择下一跳类型:

Local:将目的地址在目标网段范围内的流量路由至本地。

ECS实例:将目的地址在目标网段范围内的流量路由至选择的ECS实例。

弹性网卡:将目的地址在目标网段范围内的流量路由至选择的辅助弹性网卡。

重要

当路由条目的下一跳类型为弹性网卡ECS实例时,需要先将下一跳类型修改为Local,然后再将下一跳类型修改为弹性网卡ECS实例后修改具体的下一跳实例。不支持当下一跳类型为弹性网卡ECS实例时,直接修改下一跳为其他的弹性网卡实例或ECS实例。

资源组

选择下一跳所属的资源组。

下一跳类型选择为ECS实例弹性网卡时,需要配置该参数。

ECS实例弹性网卡

选择下一跳实例。

下一跳类型选择为ECS实例弹性网卡时,需要配置具体的下一跳实例。

名称

修改路由条目的名称。

描述

修改路由表的描述信息。

绑定网关路由表至IPv4网关

创建完成网关路由表后,将网关路由表绑定至IPv4网关,您后续可以通过配置路由条目管理IPv4网关进入VPC的流量路径。

登录专有网络管理控制台。在顶部菜单栏处,选择IPv4网关的地域。在左侧导航栏,单击IPv4网关。在IPv4网关页面,找到目标IPv4网关,然后单击IPv4网关的实例ID。

在IPv4网关详情页面,在网关路由条目区域,单击立即绑定

绑定路由表对话框,选择要绑定的网关路由表,然后单击确定

网关路由条目页签已绑定路由表处,显示IPv4网关绑定的网关路由表。

解绑IPv4网关绑定的网关路由表登录专有网络管理控制台。在顶部菜单栏处,选择IPv4网关的地域。在左侧导航栏,单击IPv4网关。在IPv4网关页面,找到目标IPv4网关,然后单击IPv4网关的实例ID。

在IPv4网关详情页面,在网关路由条目区域,单击更换路由表绑定

绑定路由表对话框,选择解绑路由表,然后单击确定

删除IPv4网关

删除IPv4网关前,您需要解绑IPv4网关绑定的网关路由表、删除VPC路由表中指向IPv4网关的路由条目。关于如何删除自定义路由条目,请参见创建和管理路由表。

重要

删除IPv4网关后,该VPC下的云资源无法与公网互访,请您谨慎操作。

登录专有网络管理控制台。在顶部菜单栏处,选择IPv4网关的地域。在左侧导航栏,单击IPv4网关

IPv4网关页面,找到要删除的IPv4网关,然后在操作列单击删除

是否删除对话框,单击确定

更多操作

操作

步骤

编辑IPv4网关

IPv4网关页面,找到要编辑的IPv4网关,然后单击IPv4网关的实例ID。

在IPv4网关详情页面,在基本信息区域,在IPv4网关名称右侧单击编辑

在弹出的对话框,输入要修改的名称,然后单击确定

在IPv4网关详情页面,在基本信息区域,在描述右侧单击编辑

在弹出的对话框,输入要修改的描述信息,然后单击确定

更换IPv4网关绑定的网关路由表

IPv4网关页面,找到目标IPv4网关,然后单击IPv4网关的实例ID。

网关路由条目区域,单击更换路由表绑定

在弹出的对话框,选择更换自定义路由表,在路由表列表中选择需要更换的路由表,然后单击确定

修改网关路由表

路由表页面,找到要修改路由条目的网关路由表,然后单击网关路由表ID。

在网关路由表详情页面,在名称右侧单击编辑

在弹出的对话框,输入要修改的名称,然后单击确定

在网关路由表详情页面,在描述右侧单击编辑

在弹出的对话框,输入要修改的描述信息,然后单击确定

路由条目列表页签,找到要修改的路由条目,然后在操作列单击编辑

在对话框修改路由条目的信息,然后单击确定

相关文档

CreateIpv4Gateway:创建IPv4网关。

EnableVpcIpv4Gateway:激活IPv4网关。

CreateRouteTable:创建网关路由表。

AssociateRouteTableWithGateway:绑定IPv4网关和网关路由表。

DissociateRouteTableFromGateway:解绑IPv4网关和网关路由表。

DeleteIpv4Gateway:删除IPv4网关。

UpdateIpv4GatewayAttribute:修改IPv4网关的信息。

UpdateGatewayRouteTableEntryAttribute:修改网关路由表的信息。



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3