使用NAT网关挂载本地物理机

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 原作者:阿里云解决方案架构师,爅冉。阿里云支持客户和阿里云之间铺设专线,以方便客户更好的使用本地IT资源和云上资源。本文告诉你,怎样将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。

在一些专线案例中,客户希望利用阿里云的BGP 网络资源,将阿里云BGP IP映射到本地机房物理机,使用BGP IP作为公网出口。


整个方案实施步骤如下:
1、本地机房和阿里云上海region架设专线,创建VBR边界路由器
2、阿里云上海Region创建VPC,开通NAT网关,购买NAT带宽包(NAT带宽包最大可提供5G BGP带宽,50个IP)
3、配置路由表,路由配置见下图

9d140532245d76d1d780dbd280e3584ab1a8a9dd

路由配置:

VPC路由表需要添加路由:

106.15.100.0/24   下一跳:VPC路由器接口ri-ly

0.0.0.0/0                下一跳:  NAT网关ngw-wg(创建NAT网关后该路由自动添加)

边界路由器需要添加路由:

专线方向:106.15.100.0/24   下一跳:本地路由器接口ri-bendi 

VPC方向:0.0.0.0/0               下一跳:边界路由器接口ri-bj


4、NAT网关处配置DNAT规则。假设BGP IP为106.15.100.25,那么DNAT规则为:106.15.100.25 < --- >106.15.100.25,也就是映射本身
5、客户本地物理机外网网卡直接连接内网网络,将IP配置为106.15.100.25

目录
相关文章
|
网络协议 安全 Linux
通过NAT网关实现本地客户端访问NAS SMB文件系统
通过NAT网关实现本地客户端访问NAS SMB文件系统。帮助用户使用本地的MacOS、iPad、Linux、Windows等客户端连接阿里云上的NAS SMB文件系统,实现文件跨机器共享和永久存储。 虽然NAT网关可以将NAS SMB挂载点开放到公网方便用户本地客户端进行访问,但是直接暴露NAS SMB文件系统到公网有安全风险,任何人拿到公网地址和端口都可以进行访问。 推荐使用VPN或者专线方案将连接保护起来。VPN + SSL的方案可以参考MacOS客户端连接阿里云NAS SMB文件系统,以及通过VPN网关实现本地数据中心访问阿里云NAS。
3143 0
通过NAT网关实现本地客户端访问NAS SMB文件系统
|
4月前
|
Ubuntu 网络协议 安全
79.55 Gbps!已经初步测得VMWare ESXi 6.7的vSwitch转发性能
79.55 Gbps!已经初步测得VMWare ESXi 6.7的vSwitch转发性能
57 0
|
4月前
|
Linux 虚拟化 网络虚拟化
VMware EXSI 配置两个网卡(外网和内网)
VMware EXSI 配置两个网卡(外网和内网)
142 0
网络配置
网络配置
67 0
网络配置
|
弹性计算 容灾 网络安全
VPC+NAT 网络实现多应用共享公网带宽|学习笔记
快速学习 VPC+NAT 网络实现多应用共享公网带宽
164 0
VPC+NAT 网络实现多应用共享公网带宽|学习笔记
|
弹性计算 Linux
使用NAT网关轻松为单台云服务器设置多个公网IP
在应用中,有时会遇到用户询问如何使单台云服务器具备多个公网IP的问题。 具体如何操作呢,有了NAT网关这个也不是难题。
39025 0
|
设计模式 网络协议 Java
虚机安装Linux网络配置的一些笔记(真机公网互通,集群节点互通)
一个成熟的人没有任何职责,除了这个:寻找自己,坚定地成为自己,不论走向何方,都往前探索自己的路。——赫尔曼·黑塞《德米安》
371 0
虚机安装Linux网络配置的一些笔记(真机公网互通,集群节点互通)
|
弹性计算 Ubuntu Cloud Native
ECS弹性网卡+弹性公网IP配置最佳实践之策略路由
目前阿里云ECS部分机型可以配置多张网卡(一张原生网卡+若干张弹性网卡),用来实现业务上对于系统内多网卡的需求,详细可以参考 【新功能】弹性公网IP绑定弹性网卡新功能及最佳实践 。在使用过程中,可能会遇到多个弹性公网IP绑定到一个ECS上的原生网卡、弹性网卡上后无法通信的问题,这个时候需要检查系统内的路由配置和策略(policy rules)。
|
网络协议 虚拟化 Windows
玩转神龙服务器的Hyper-V虚拟化网络之 配置NAT网络
相信已经有同学已经在神龙上部署了Hyper-V了。又可以随心所欲的创建VM玩耍了。但是关于Hyper-V虚拟机的网络配置,相信还有一些同学没有玩过。 首先,我们来简单介绍下Hyper-v的三种虚拟交换机的类型: * **外部交换机** 这种交换机允许虚拟机访问到真实的物理网络。虚拟机之间和Hyper-V Server (这里是我们的神龙物理机)也可以相互访问。 ![imag
3844 0
|
网络安全 虚拟化
vmware虚拟机和网络中的桥接和NAT
vmware虚拟机和网络中的桥接和NAT 有许多人在网上回答类似的问题,但大多说的不够简单,且互相抄袭的嫌疑很大,这里我尽自己努力把问题说的明白一些 首先解释一下什么是NAT(network address translation ) NAT 从字面来看也能看出来他主要是用来转换网络地址,他出...
1303 0