公网网关

最近更新时间:2019-06-24 14:39:59

什么是公网网关?

公网网关是开启了转发功能的云服务器。私有网络内没有外网 IP 的云服务器,可通过位于不同子网的公网网关访问 Internet。公网网关服务器将对公网流量进行源地址转换,其它所有云服务器访问 Internet 的流量经过公网网关后,IP 都被转换为公网网关服务器的 IP 地址。

与带有外网 IP 的云服务器的区别

公网网关在镜像里开通了公网流量路由转发功能,而带有外网 IP 的云服务器默认不具备流量转发功能。所以带有外网 IP 的云服务器只能满足该服务器自身访问 Internet 的需求,而公网网关还可以对其它云服务器访问 Internet 的流量进行转发。

注意:

  1. 只有在购买时勾选了“用作公网网关”的云服务器才有转发功能,若未勾选则无法再用作公网网关,建议您重新购买或改用 NAT 网关
  2. Windows 公共镜像云服务器无法用作公网网关,因为 Windows 镜像中未开通流量转发功能。

与 NAT 网关的区别

VPC 内的云服务器通过 NAT 网关或者公网网关均可以实现访问 Internet。两种网关之间的差异如下表所示:

属性 NAT 网关 公网网关
可用性 双机热备,自动热切换 手动切换故障网关
公网带宽 最大5Gbps 取决于云服务器网络带宽
公网 IP 最多绑定10个弹性 IP 1个弹性 IP 或普通公网 IP
公网限速 取决于云服务器限速
最大连接数 1000万 50万
内网 IP 不占用 VPC 用户的内网 IP 占用子网内 IP
安全组 NAT 网关不支持安全组绑定,可对后端云服务器进行安全组绑定 支持安全组绑定
网络 ACL NAT 网关不支持网络 ACL 绑定,可对后端云服务器所在子网进行网络 ACL 绑定 不支持绑定网络 ACL,可对所在子网进行网络 ACL 绑定
费用 大陆地区:
小型(最大100万连接数):0.5元/小时
中型(最大300万连接数):1.5元/小时
大型(最大1000万连接数):5元/小时
取决于作为公网网关的云服务器规格,以大陆地区为例:
1核2G:0.44元/小时
4核8G:1.76元/小时
12核24G:5.28元/小时

注意事项

  1. 公网网关所在子网:公网网关只能转发非所在子网的路由转发请求,因此,公网网关不能与任何需要借助公网网关访问 Internet 的云服务器处于同一个子网下,需要建立一个独立的网关子网。如果您需要借助公网网关访问 Internet 的云服务器已经与公网网关位于同一子网内,您可以 修改云服务器所属子网,修改后即可进行转发。
  2. 公网网关目前支持最大100Mbps的出口带宽,如需更大出口带宽,可购买更多公网网关,形成公网出口集群。通过在路由表中配置相同的目的端路由,转发流量可以在公网网关间自负载均衡。

    注意:

    该负载均衡暂不支持健康检查,如果公网网关故障可能导致流量丢失,请您评估风险后使用。

  3. 公网网关支持 NAT 接入,用户需要登录到服务器上自行配置。
  4. 公网网关云服务器通过 iptables 规则进行 NAT 转发时,重启云服务器转发规则会保持配置, 但是如果只是重启 iptables 服务,转发规则会丢失, 重启 iptables 服务后可以通过执行 /usr/local/qcloud/vpcGateway/vpcGateway.sh 恢复。

操作指南

控制台操作详情,请参见 操作总览