10.7. L3 路由和 NAT


OpenStack 网络路由器可以连接多个 L2 网络,也可以提供一个网关,它将一个或多个私有 L2 网络连接到共享的外部网络,如可用于访问互联网的公共网络。

L3 路由器在将路由器连接到外部网络的网关端口上提供基本网络地址转换(SNAT 和 the)功能。此路由器 SNAT (源 NAT)默认所有出口流量,并支持浮动 IP,它从外部网络上的公共 IP 创建静态一对一的双向映射到附加到路由器的另一个子网上的私有 IP。浮动 IP (通过 DNAT)为实例提供外部入站连接,并可从一个实例移动到另一个实例。

考虑使用每个项目 L3 路由和浮动 IP 来更精细的项目实例连接。应向连接到公共网络的实例或使用浮动 IP 指定特殊考虑。建议您使用仔细考虑的安全组过滤对需要外部公开的服务的访问。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat