本文是NAT网关,将NAT网关的考点和考法做了一个梳理,希望能帮助到各位考生。NAT网关的考点和考法具体如下:
考点:NAT网关
产品 | 描述 | 用途 | 限制 |
公网NAT网关 | 可以提供网络地址转换服务 | 支持多台VPC ECS实例访问公网(SNAT)被公网访问(DNAT)。 | 不提供负载均衡能力 |
1.VPC网络下,可以通过公网IP、NAT网关、公网负载均衡(SLB)和ECS固定公网IP等方式连接公网。
考法1:NAT网关最佳实践
您可以通过为ECS实例绑定弹性网卡来解决ECS实例公网出口IP不统一的问题。
如图,您可以为绑定了EIP的ECS实例单独分配一块弹性网卡,并将EIP绑定到弹性网卡,这样来自互联网的访问流量会经过弹性网卡到达ECS实例,当ECS实例需要访问互联网时会通过NAT网关进行转发。
考法2:NAT特性
公网NAT网关是一款针对公网访问的企业级安全网关产品,具有高性能、自动弹性、灵活计费、精细化运维等特性
考法3:SANT功能
NAT网关提供SNAT功能,为VPC内无公网IP的ECS实例提供访问互联网的代理服务。如果VPC内某些ECS实例已经绑定了EIP,这些ECS实例会优先通过绑定的EIP访问互联网,而VPC内的其他ECS实例通过NAT网关的SNAT功能访问互联网,造成VPC内ECS实例的公网出口IP不一致,不利于统一管理业务。
考法4:综合网络方案规划
可以通过ECS固定公网IP、EIP、公网NAT网关、负载均衡将专有网络和公网打通;
2.通过云企业网、VPN网关连接两个VPC;
3.通过高速通道、VPN网关、云企业网、智能接入网关将本地IDC和云上专有网络打通。
热门:阿里云认证考试费用 | 阿里云认证普尔文考场报名预约流程
推荐:阿里云认证视频课程 | 阿里云认证网络课堂 | 阿里云ACP网络班招生方案