配置网络地址转换(NAT)
更新时间:2026-09-28
概述
本文档介绍 VPN 网关 NAT 规则的配置方式。网络地址转换(NAT)是混合云场景中解决 IP 地址冲突的常用方案。VPN 网关支持云端 SNAT、IDC 端 SNAT、IDC 端 DNAT 以及云端 DNAT 四种规则,可有效化解地址冲突,隐藏真实 IP,满足安全合规要求。
前提条件
- 已创建状态可用的 IPsec VPN 网关。
- 账号状态正常,并具备查看和配置 VPN 网关的权限。
- 已确认待映射的原 IP、映射 IP、协议、端口等配置信息。
云端SNAT
云端私网中的原始IP映射为新IP,并以该新IP与VPN对端通信,用于解决两端内网地址冲突问题。

配置方式
- 登录百度智能云控制台,进入 私有网络 VPC->网络连接->VPN 网关->VPN 网关 页面。。
- 点击目标 IPsec VPN 网关名称,进入网关详情页。
- 点击 【云端 SNAT】。
- 点击 【添加规则】。
- 配置云端 SNAT 规则参数。
| 配置项 | 说明 |
|---|---|
| 原IP | 云上需要被映射的IP地址(云上设备访问本地IDC时的源IP地址) |
| 映射IP | 目标映射IP地址 |
| 描述 | 规则描述 |
6. 确认配置无误后,提交规则。
IDC 端 SNAT
IDC 私网中的原始 IP 映射为新 IP,并以该新 IP 与 VPN 对端通信,用于解决两端内网地址冲突问题。

- 登录百度智能云控制台,进入 **私有网络 VPC->网络连接->VPN 网关->VPN 网关 页面。
- 点击目标 IPsec VPN 网关名称,进入网关详情页。
- 点击 【IDC 端 SNAT】。
- 点击 【添加规则】。
- 配置 IDC 端 SNAT 规则参数。
| 配置项 | 说明 |
|---|---|
| 原IP | 本地IDC需要被映射的IP地址(本地IDC设备访问云上时的源IP地址) |
| 映射IP | 目标映射IP地址 |
| 描述 | 规则描述 |
6. 确认配置无误后,提交规则。
云端DNAT
云端 DNAT 支持修改云上访问 IDC 流量的目标 IP 和端口,使 IDC 侧无需暴露真实地址即可被云上正常访问。

配置方式
- 登录百度智能云控制台,进入 私有网络 VPC->网络连接->VPN 网关->VPN 网关 页面。
- 点击目标 IPsec VPN 网关名称,进入网关详情页。
- 点击 【云端 DNAT】。
- 点击 【添加规则】。
- 配置云端 DNAT 规则参数。
| 配置项 | 说明 |
|---|---|
| 协议 | 选择规则匹配的协议,TCP/UDP |
| 原IP端口 | 云上需要被映射的IP地址和端口号(云上设备访问IDC时的目的IP地址和端口) |
| 映射IP端口 | 目标映射IP地址和端口号 |
| 源IP | 匹配该规则流量的源地址(不指定源IP时,默认云端全部源IP) |
| 描述 | 规则描述 |
6. 确认配置无误后,提交规则。
IDC端DNAT
IDC端DNAT支持修改IDC访问云上流量的目标IP和端口,使云上无需暴露真实地址即可被IDC侧正常访问。

- 登录百度智能云控制台,进入 私有网络 VPC->网络连接->VPN 网关->VPN 网关 页面。
- 点击目标 IPsec VPN 网关名称,进入网关详情页。
- 点击 【IDC 端 DNAT】。
- 点击 【添加规则】。
- 配置 IDC 端 DNAT 规则参数。
| 配置项 | 说明 |
|---|---|
| 协议 | 选择规则匹配的协议,TCP/UDP |
| 原IP端口 | IDC侧需要被映射的IP地址和端口号(IDC侧设备访问云上时的目的IP地址和端口) |
| 映射IP端口 | 目标映射IP地址和端口号 |
| 源IP | 匹配该规则流量的源地址(不指定源IP时,默认IDC侧全部源IP) |
| 描述 | 规则描述 |
- 确认配置无误后,提交规则。
评价此篇文章
