이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 1095|회답: 3

[라우터] 알리바바 클라우드는 공용 서버 없이 공용 네트워크에 접속할 수 있도록 SNAT을 구축했습니다

[링크 복사]
2025-3-13 09:26:58에 게시됨 | | | |
요구 사항: 알리바바 클라우드는 두 대의 ECS 서버를 구매했으며, 한 대의 서버(이름: A)는 공용 네트워크, 다른 한 대(이름: B)는 공용 네트워크가 없습니다. A와 B는 모두 같은 지역과 같은 네트워크 세그먼트에 속하며, A와 B는 모두 리눅스 시스템입니다. 서버 B는 외부 네트워크에 접속하거나 소프트웨어를 다운로드하기 위해 서버 A를 사용해야 합니다. 테스트용으로 서버 두 대를 구매했습니다 (ECS.n1.tiny

itsvse-net-y(별칭 A): 공용 IP 주소, 사설 네트워크 주소: 192.168.80.168
itsvse-net-n(별칭 B): 공용 IP 없음, 사설 네트워크 주소: 192.168.80.169



SNAT은 공인 IP 주소 없이 ECS가 동일한 VPC 내 공용 네트워크에 접근할 수 있도록 설계되었습니다.

서버

IP 포워딩을 활성화하고 효과를 발휘하며, iptables를 사용해 SNAT 규칙을 설정하여 서버 B에서 서버 A의 공인 IP 주소를 통해 트래픽을 전달합니다. eth0는 서버 A의 외부 네트워크 카드 이름으로(ip addr 명령어로 확인할 수 있음). 명령어는 다음과 같습니다:


B 서버

알리바바 클라우드 라우팅 테이블 구성, 서버 B에 해당하는 스위치를 찾아 다음과 같이 경로 항목을 추가하세요:



검사 결과는 다음과 같습니다:



참조:
하이퍼링크 로그인이 보입니다.
하이퍼링크 로그인이 보입니다.




이전의:Node.js 폴더 내 모든 파일(하위 폴더 포함) 읽기
다음:리눅스 네트워크 대역폭 사용량 (실시간 트래픽) 보기
 집주인| 2025-3-13 09:27:53에 게시됨 |
라우팅 테이블 추가(이 글은 설정을 필요로 하지 않습니다





 집주인| 2025-9-22 09:53:50에 게시됨 |
MASQUERADE는 소스 주소를 사용 가능한 IP 주소로 동적으로 변환하는데, 이는 SNAT이 구현한 함수와 정확히 동일합니다. SNAT은 패킷의 소스 주소를 변경할 IP를 지정해야 하고, MASQUERADE는 명확한 IP를 지정할 필요가 없으며, 패킷의 소스 주소를 지정된 네트워크 카드에서 사용 가능한 IP 주소로 동적으로 수정합니다.

MASQUERADE는 여러 인트라넷 장치가 하나의 VPN을 통해 단일 장치에서 공유할 때 자주 필요합니다
 집주인| 2025-11-28 11:46:48에 게시됨 |
NAT(네트워크 주소 변환) 네트워크 주소 변환
https://www.itsvse.com/thread-11141-1-1.html
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com