设置 ALG 功能

最近更新时间:2024-10-29 14:55:01

我的收藏
弹性公网 IP 支持针对 FTP 和 SIP 协议设置 ALG 功能。开启 ALG 功能后,则可对指定协议的应用层数据载荷进行 NAT 穿透。
说明:
该功能目前处于内测中,如需使用,请提交 工单申请

背景信息

通常情况下 NAT 只对报头中的 IP、PORT 信息进行转换,不对应用层数据载荷中的字段进行分析。一些应用层协议像 FTP、H323 等多通道协议及流媒体 RTSP、MMS,还有 DNS、SMTP,一些 IM 和 P2P,一般情况下在应用载荷信息之中会包括一些地址、端口信息,如果这些信息不被转换就会造成通信的失败。
ALG(Application Layer Gateway,应用层网关)是由一个扩增防火墙或计算机网络应用或 NAT 网关部件组成的一类防火墙。ALG 主要完成了对应用层报文的处理,如果开启了 ALG,则在识别了相应报文之后便会对 IP 报头以外的载荷信息进行解析,然后进行地址转换,重新计算校验和。

限制说明

目前仅支持 FTP 和 SIP 协议设置 ALG 功能。
SIP 仅支持 SDP 会话(Content-Type:application/sdp),如使用 Content-Type:text/plain 请使用 EIP 直通 功能。
目前仅 EIP 和普通公网 IP 支持设置 ALG 功能,弹性公网 IPv6 不支持。
以下部分集群机型不支持设置 ALG 功能,如需使用,请 联系我们
云服务器实例类型
机型
标准型
标准型 BMS4
标准型 S6
标准型 SA3
标准型 SA4
内存型
内存型 M5
内存型 M6
计算型
计算型 C5
计算型 C6
裸金属云服务器
所有机型均不支持 ALG,实例规格请参见 裸金属云服务器实例规格
高性能计算集群
GPU 型 HCCG5v

操作步骤

1. 登录 公网 IP 控制台
2. 公网 IP 页面顶部选择地域
3. 在公网 IP 列表中选中目标实例,在右侧操作列选择更多 > 设置 ALG
4. 在弹出的设置 ALG 对话框中,设置针对 FTP、SIP 协议开启或关闭 ALG 功能。
说明:
默认情况下,ALG 处于开启状态。

5. 设置完成后,单击确认