5.5.4. L3 路由和 NAT


OpenStack 网络路由器可以连接多个 L2 网络,也可提供将一个或多个私有 L2 网络连接到共享外部网络(如用于访问互联网的公共网络)的网关。

L3 路由器在将路由器链接到外部网络的网关端口上提供基本的网络地址转换(SNAT 和 DNAT)功能。此路由器 SNAT (源 NAT)默认所有出口流量,并且支持浮动 IP,这将创建一个静态一对一的双向映射,从外部网络上的公共 IP 映射到与路由器附加的其他子网之一的专用 IP。浮动 IP (通过 DNAT)为实例提供外部入站连接,可以从一个实例移动到另一个实例。

考虑使用每个项目 L3 路由和浮动 IP,以更精细地连接项目实例。特别考虑应当提供给连接到公共网络或使用浮动 IP 的实例。建议谨慎对安全组的使用过滤对需要外部公开的服务的访问。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat