NAT常见问题
更新时间:2024-08-26
新建NAT网关,并绑定EIP之后无法通过NAT网关访问公网?
建议检查路由表,内网IP通过NAT访问公网需要配置指向NAT网关的路由。
多台Linux操作系统的BCC实例通过NAT网关并发访问,基于Linux操作系统服务端的偶发connect timeout?
由于Linux操作系统内核实现的原因,若服务器打开net.ipv4.tcp_tw_recycle,可能存在TCP连接请求被Linux操作系统内核丢弃而导致连接超时或失败的情况。建议关闭服务端Linux net.ipv4.tcp_tw_recycle选项,或关闭客户端Linux net.ipv4.tcp_timestamps选项。
BCC绑定EIP后还能通过NAT网关进行出站、入站访问吗?
不能。BCC绑定EIP后,直接绑定的EIP会优于NAT网关的EIP。
NAT网关提供SNAT和DNAT功能,可允许多台BCC共享EIP。
BCC直接绑定EIP为独占IP的方式。
- SNAT:当同一个BCC同时设置了SNAT和绑定了EIP时,BCC会优先使用直接绑定的EIP进行公网流量的出站转发。
- DNAT:当同一个BCC同时设置了DNAT和绑定了EIP时,通过DNAT的EIP进行入站访问时,由于BCC出站方向优先使用BCC直接绑定的EIP,所以入站和出站的EIP不一致,会导致流量不通。