为什么使用SNAT?
在网络通信中,当内部网络的主机向外部网络发送数据包时,数据包的源IP地址会经过SNAT被转换为一个公共IP地址,这样外部网络就无法直接访问内部网络的真实IP地址。SNAT的主要作用是隐藏内部网络的真实IP地址,从而增强网络的安全性。
同时SNAT可以使多个内网主机通过同一个外网IP接入Internet,从而达到节省成本的目的。
什么是SNAT连接数 ?
由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。连接能够区分不同会话,并且对应的会话是唯一的。其中源IP地址和源端口指SNAT转换之后的EIP和它的端口。
当多个内部主机通过同一个外部IP地址访问外部网络时,网络设备会使用SNAT来转换源IP地址和端口号,以便外部网络可以正确识别和回复数据包。
SNAT连接数表示当前正在进行的通过SNAT技术建立的连接数量。这些连接可能是在同一时间内与外部网络建立的活动连接,也可以是已建立但尚未关闭的连接。通过跟踪SNAT连接数,可以对网络流量和负载进行监控和管理,并确保网络资源的适当分配和性能优化。
NAT网关规格为并发连接数,并发连接数为每分钟内并发连接的数量。并发连接数=SNAT连接数+DNAT连接数。
主机通过NAT网关访问外网,请问NAT网关的带宽是多少?在哪里设置?
主机通过NAT网关访问外网,NAT网关的带宽即SNAT规则绑定的弹性IP带宽,可以在弹性IP页面调整带宽大小,具体操作参见弹性IP-修改带宽。
NAT网关丢包或连接不通该如何处理?
NAT网关丢包或连接不通的原因可能是并发连接数超过NAT网关规格上限。可通过下列步骤排查:
- 在云监控-云服务监控-NAT网关监控中,找到目标NAT网关,点击查看监控指标,查看并发连接数指标。
- 如果超过上限,可以点击NAT网关操作栏的“变配”,变更NAT网关的规格。再次进行连接测试。