同时,它也能将公共IP地址转换回私有IP地址,允许外部用户访问内部资源(DNAT)。主要作用包括实现内网安全访问互联网、提供公网服务、隐藏内网信息以及提升网络安全。...您可以使用 NAT 网关,以便私有子网中的实例可以连接到 VPC 外部的服务,但外部服务无法启动与这些实例的连接,也就是说服务器可以通过NAT访问外部资源,但是外部资源不能反向访问服务器资源,只能出栈不能入栈...协作关系如下:
以一栋写字楼来形象的比如NAT与IGW之间的关系来帮助更好的理解:
三、基于NAT隐藏服务器
1.创建NAT网关
创建NAT网关时,如果需要公网访问能力,一定要选择公有类型,另外子网一定选择公有子网...2.配置路由表
路由表需要添加一条规则,将公网流量路由到NAT网关,这样私有子网的出网流量都统一由NAT网关转发。...3.创建服务器绑定私有子网
创建服务器的时候选择私有子网,禁用分配公网ip:
需要注意的是,选择私有子网的时候要确保私有子网绑定的路由表是有公网流量转发到NAT网关规则的。