Cloud NAT 概览
Cloud NAT 可为出站流量提供网络地址转换 (NAT),以便流向互联网、虚拟私有云 (VPC) 网络、本地网络和其他云服务提供商网络。
Cloud NAT 可为以下资源转换地址:
- Compute Engine 虚拟机 (VM) 实例
Cloud Run 实例
创建 Cloud NAT 网关并将其配置为为这些资源运行的子网提供服务后,系统会自动将 NAT 应用于与 Cloud NAT 配置匹配的资源。
Cloud NAT 仅支持对已建立的入站响应数据包进行地址转换。它不允许未经请求的入站连接。
Cloud NAT 的类型
您可以通过在需要 NAT 的子网所在区域中创建 Cloud NAT 网关,来配置 Cloud NAT。然后,该网关会为在配置中指定的每个子网提供服务。
Cloud NAT 支持以下两种类型的 NAT:
- Public NAT
- Private NAT
单个 Cloud NAT 网关提供 Public NAT 或 Private NAT。通过创建两个单独的网关,您可以同时使用这两种 NAT 类型来为同一子网提供服务。
Public NAT 和 Private NAT 都会将地址从 IPv4 转换为 IPv4。Public NAT 还提供从 IPv6 到 IPv4 的转换。
Public NAT
Public NAT 允许没有外部 IPv4 地址的 Google Cloud 资源与互联网上的 IPv4 目标进行通信。这些虚拟机使用一组共享的外部 IP 地址连接到互联网。 Cloud NAT 不依赖于代理虚拟机。Cloud NAT 网关会为使用网关创建与互联网的出站连接的每个虚拟机分配一组外部 IP 地址和来源端口。
考虑以下场景:subnet-1 中有 VM-1,其网络接口没有外部 IP 地址。不过,VM-1 需要连接到互联网才能下载更新。如需启用互联网连接,您可以创建一个配置为应用于 subnet-1 IP 地址范围的 Cloud NAT 网关。现在,VM-1 可以使用 subnet-1 的内部 IP 地址将流量发送到互联网。
如需了解详情,请参阅 Public NAT。
Private NAT
Private NAT 支持对以下流量进行专用到专用 NAT。