AWS攻略——使用Public NAT解决私有子网实例访问互联网

文章目录

《AWS攻略------子网》一文中,我们分别创建了一个Public子网和一个Private子网,并让Public子网中的实例可以SSH登录到Private子网的实例中。

现实场景中,我们可能存在如下需求:实例可以访问互联网,但是互联网不可以访问实例。而我们的Private子网中的实例,既不能访问互联网,也不能被互联网访问。

为了解决这个问题,我们引入共有NAT网关。

创建NAT网关

进入NAT创建页面,选择Public类型,并将其部署在Public子网中。

NAT 网关是一种网络地址转换 (NAT) 服务。我们希望Private子网中的IP可以通过NAT转换后的IP地址访问外网,这个IP地址就是弹性IP(Elastic IP)。被访问地址探知的出口IP即该地址。

NAT网关要能访问外网,所以需要部署在有互联网网关的Public子网中。

编辑Private子网路由

打通Private子网和NAT网关。

测试

如下图,直接ping www.baidu.com即可。

知识点

Public子网下的Public NAT网关可以帮助Private子网中的实例访问互联网,但是不能被互联网访问。在路由层要做的是:打通私有子网和NAT网关。

参考资料

相关推荐
C++忠实粉丝22 分钟前
Linux环境基础开发工具使用(2)
linux·运维·服务器
康熙38bdc1 小时前
Linux 环境变量
linux·运维·服务器
l1x1n01 小时前
网络安全概述:从认知到实践
网络
鄃鳕1 小时前
HTTP【网络】
网络·网络协议·http
存储服务专家StorageExpert1 小时前
DELL SC compellent存储的四种访问方式
运维·服务器·存储维护·emc存储
蜡笔小新星1 小时前
Python Kivy库学习路线
开发语言·网络·经验分享·python·学习
长天一色2 小时前
【ECMAScript 从入门到进阶教程】第三部分:高级主题(高级函数与范式,元编程,正则表达式,性能优化)
服务器·开发语言·前端·javascript·性能优化·ecmascript
醉颜凉2 小时前
银河麒麟桌面操作系统修改默认Shell为Bash
运维·服务器·开发语言·bash·kylin·国产化·银河麒麟操作系统
小白爱电脑2 小时前
WIFI网速不够是不是光猫的“路由模式”和“桥接模式”配置错了?
网络·智能路由器·桥接模式
前端张三3 小时前
Mac 电脑pink 后端ip地址进行本地联调
服务器·tcp/ip·macos