云桌面配合NAT实现公网访问配置实践

举报
极客潇 发表于 2018/08/10 10:54:29 2018/08/10
【摘要】 欢迎指正评论!

云桌面+NAT实现公网访问配置实践

操作步骤

1.创建VPC

1.1确定vpc网段

登录华为云控制台,找到  网络--虚拟私有云创建虚拟私有云,如图1.1-1。本实验VPC网段为192.168.0.0/16vpc命名为vpc-default1.1-2

注:建议使用网段:10.0.0.0/8~24172.16.0.0/12~24192.168.0.0/16~24

1.png

1.1-1

 2.png

1.1-2

1.2子网配置

子网配置为192.168.0.0/16 ,如图1.2-1

3.png

1.2-1

 

2创建云桌面

2.1开通服务

云桌面(Workspace)是由华为云所提供的云上虚拟Windows桌面服务,为用户提供随时随地接入高效办公的便利。云桌面可按需申请轻松使用,云桌面助您打造更精简、更安全、更低维护成本、更高服务效率的IT办公系统。

创建云桌面,首先需要开通Workspace服务,具体参考:开通Workspace服务步骤,注意开通选择VPC为步骤1中创建的VPC,即vpc-default如图2.1-1

4.png

2.1-1

2.2创建

创建云桌面步骤可以参考:创建云桌面

 

3购买弹性公网IP

云桌面有访问外网的需求,需要购买IP进行使用。

3.1

购买步骤:登录控制台,找到网络弹性公网IP

5.png

3.2

选择对应的规格配置,点击立即购买

6.png


4购买NAT网关

NAT网关(NAT Gateway)能够为虚拟私有云(Virtual Private CloudVPC)内的弹性 云服务器提供网络地址转换(Network Address Translation)服务,使多个弹性云服务器 可以共享使用弹性IP访问InternetSNAT)或使弹性云服务器提供互联网服务 DNAT)。

1. 登录管理控制台。

2. 在左上角中的切换区域下拉列框中,选择目标区域。

3. 选择网络>NAT网关 进入NAT网关页面。

4. 单击购买NAT网关,进入NAT网关配置页面,如图4-1所示。虚拟私有云需要选择步骤1中创建的VPC,即vpc-default

7.png

4-1

 

规格 NAT网关共有小型、中 型、大型和超大型四种 规格类型,可通过 解更多查看各规格详情。

8.png

 

 

5配置SNAT规则

1. 登录管理控制台。

2. 在左上角中的切换区域下拉列框中,选择目标区域。

3. 选择“网络>NAT网关”。

进入NAT网关页面。

4. 单击需要添加DNAT规则的NAT网关名称,选择“DNAT规则”,点击“添加

DNAT规则”,弹出“添加DNAT规则”对话框,如图2-4所示。

9.png

图5-1

 

6验证测试

使用软终端登录云桌面,测试可以正常访问外网(本实例访问的是百度)。则配置完成(软终端登录方式参考链接

10.png

 

 

注:如创建多台云桌面,都是可以同时可以上网的

11.png

 

7 常见问题

 

1.创建云桌面VPC应该和NAT保持一致,如果创建错误无法修改,只能修改云桌面对应VPC下的子网

2.NAT网关创建的时候,所选VPC下仅能使用没有NAT网关以及默认路由的VPC

3. NAT网关下每个弹性IP最大可配置1,000DNAT规则。一条DNAT规则,可以供多台云桌面共用

4. NAT网关中连接数问题,连接数是当访问者访问您的网站或者服务时,他就占用至少一个连接,有时根据程序的不同,一个访问者也可能占用多个连接数。具体需要多大的NAT网关规则,需要根据计划的访问量,可以产生的连接数,来决定。

 


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。