配置NAT网关实现从公网访问阿里云NAS

阿里云文件存储服务在使用时有一个限制:对于一个地域(比如华东1)内创建的文件系统(NFS或者SMB),只支持同一地域内的ECS挂载,用户在其他地域(比如华北1)内的ECS,或者用户自己IDC机房的服务器,是没法直接挂载的;只有通过建立不同VPC间或者IDC和VPC间的高速通道才能实现跨地域或者从IDC服务器挂载文件系统,而部署高速通道带来的高成本将是很多用户面临的一个非常现实的问题。

 

之前对于已经在自己机房部署了VPN服务的用户,我们推荐使用阿里云的VPN网关来实现用户Office或者IDC到阿里云NAS的互通,可以参考https://help.aliyun.com/document_detail/54998.html。

但是,VPN的部署非常繁琐,而且阿里云VPN目前是按月收费的(每月收费从几百到几千不等),对于一些用户,他们在业务上云过程中,仅仅是想把少量的线下数据上传到阿里云NAS,那么对于这部分用户来说,是不是有更好的方案呢?接下来我们就来介绍一个更简单(而且花费更少)的方案:使用NAT网实现从公网访问阿里云NAS。

 

使用NAT网从公网访问阿里云NAS的网络架构如下图所示:

用户需要做的是:

1.      
创建NAS文件系统;

2.      
为文件系统添加挂载点;

3.      
创建NAT网关;

4.      
为NAT网关添加带宽包,获得公网IP(EIP);

5.      
为NAT网关添加DNAT转发条目;

通过这五步,用户就可以在任何一台可以连接公网的PC(Windows或Linux)挂载NAS,实现文件的上传和下载。

我们接着来演示一下:

1.      
在NAS控制台创建文件系统

2.      
为文件系统添加挂载点,注意需要创建VPC挂载点(NAT只支持VPC)

3.      
获得挂载点的IP(可以在用户的ECS中ping一下挂载点地址获得IP)

4.      
在NAT控制台创建NAT网关

5.      
为NAT网关添加带宽包

6.      
创建DNAT,公网IP会出现第五步中创建的EIP,私网IP填写需要访问的挂载点的IP,端口设置最简单的方式是选择“所有端口”。(也可以安装NFS和SMB协议需要选择相应的端口。)

7.      
验证挂载NAS

7.1   
首先我们验证挂载NFS,将NAT映射配置到一个NFS的挂载点。

7.2   
接着我们验证挂载SMB,删除原来的NAT映射,添加一条映射配置到一个SMB的挂载点。

 

到这里,我么可以看到,使用NAT的方案,从配置来说要比使用VPN的方案要简单很多,但使用NAT也有其缺点:

1.      
安全性方面,由于打通了EIP和VPC,任何获得了EIP的人都可以挂载NAS;

2.      
由于每个EIP+Port只能映射到一个挂载点,但用户需要同时访问多个挂载点时需要创建多个EIP;

 

最后,总结一下两种方案的对比。


 


NAT网关方案


VPN网关方案


配置


简单,完全在阿里云控制台完成


复杂,需要在阿里云控制台配置VPN网关,还需要在IDC或者Office配置用户侧VPN网关。


价格


Small规格:12元/天,EIP带宽包:3.36元/Mbps/天

 


5Mbps VPN 网关:375元/月

 


安全性




灵活性


受限,一个EIP只能映射到一个NAS挂载点


好,可以同时访问所有的NAS挂载点


适合场景


临时,少量数据上传下载


用户线下环境和阿里云NAS长期的连通

 

时间: 2024-08-28 08:06:11

配置NAT网关实现从公网访问阿里云NAS的相关文章

用Windows IIS和阿里云NAS提供Web和FTP服务

阿里云文件存储服务NAS(阿里云NAS)是阿里云在2016年正式推出的公有云上的网络文件系统实现.阿里云NAS主要面向阿里云 ECS 实例.HPC.Docker.弹性Web和BatchCompute 等计算节点提供文件存储服务.通过标准的文件访问协议,用户无需对现有应用做任何修改,即可在云上使用具备无限容量及性能扩展.单一命名空间.多共享.高可靠和高可用等特性的分布式文件系统.阿里云于2016年发布了支持NFS网络文件系统访问协议的阿里云文件系统(NAS).2017年3月,又增加了SMB文件系统

如何通过公网访问MongoDB云数据库?

基于安全原因考虑,阿里云MongoDB云数据库目前只支持从阿里云ECS上访问,无法通过公网直接访问,不方便用户在本地开发环境里直接进行测试,本文介绍能让用户通过公网访问MongoDB云数据库的方案,切记本文的方案仅可用于测试环境,生产环境连接MongoDB云数据库请参考使用正确的姿势连接复制集. 环境准备 包含公网 + 私网ip的ECS 公网ip:xx.xx.xx.xx 私网ip:yy.yy.yy.yy MongoDB云数据库 节点1:dds-2ze56d3294df7b491.mongodb.

使用Cloudberry Explorer管理和访问阿里云OSS

摘要 对于从Amazon S3迁移到OSS用户,往往希望最小化客户端应用和工具改动,以达到尽可能平滑的迁移,减少迁移成本.本文以S3常用客户端工具Cloudberry Explorer for Amazon S3为例,介绍如何配置使用S3客户端工具管理和访问阿里云OSS上的资源. Cloudberry Explorer for Amazon S3简介 Cloudberry Explorer for Amazon S3是Windows平台上一款常用的对象存储访问客户端工具,可用于S3及其兼容存储的

小白提问: ifream访问阿里云服务器的页面不是直接加载,而是下载

问题描述 小白提问: ifream访问阿里云服务器的页面不是直接加载,而是下载 我在ifream属性src写入文件的地址,我想让页面直接显示在ifream中,不想下载,怎么解决?急急急!!! 解决方案 浏览器直接能打开那个页面吗?还是弹出保存对话框?

从用户Windows系统到阿里云NAS SMB服务:常用数据迁移备份工具

本文介绍如何由本地(on-premises) 或阿里云的虚拟机Windows系统向阿里云NAS SMB服务上传和备份数据. 阿里云文件系统SMB协议服务介绍 阿里云文件存储服务NAS(阿里云NAS)是阿里云在2016年正式推出的公有云上的网络文件系统实现.阿里云NAS主要面向阿里云 ECS 实例.HPC.Docker.弹性Web和BatchCompute 等计算节点提供文件存储服务.通过标准的文件访问协议,用户无需对现有应用做任何修改,即可在云上使用具备无限容量及性能扩展.单一命名空间.多共享.

阿里云NAS文件存储部署方案介绍和对比

NAS业务上云的背景 作为国内最大的公有云厂商,阿里云为广大的个人用户.初创团队和企业提供了多种多样的公有云服务,包括弹性计算,数据库,存储和网络等.阿里云弹性伸缩,按需付费,无限容量,便捷使用等特性吸引了大量的客户把他们的应用以及服务部署到阿里云,其中就包括一部分部署NAS应用的客户,对于这些客户,面临的一个问题就是如何以最大的性价比来将原有的NAS应用部署到云上.本文介绍了三种可能的部署方案,并比较了他们的优缺点,包括用户最关心的价格,性能以及扩展性等.   对于企业级NAS应用,大部分企业

正确使用阿里云NAS文件存储服务系列之文件权限校验

1.简介 阿里云在3月份推出了NAS服务,可以让用户无需对现有应用做任何修改,就可以使用具备无限容量及性能扩展.单一命名空间.多共享.高可靠和高可用等特性的分布式文件系统.目前阿里云NAS服务只支持NFS,后续会支持更多的协议. 由于NFS协议经过了较长时间的发展,目前已经发展了多个版本,不同版本间可能会有不同的处理方式.另外,Linux kernel不同的版本下对于NFS协议的实现可能也会有稍微差别.为了帮助用户更好地使用阿里云NAS文件存储服务,我们推出系列文档来介绍阿里云NAS的使用. 首

高性能Vs性价比,总有一款适合你,阿里云NAS家族深度解析

在今年召开的"2017杭州·云栖大会"上,阿里云文件存储(Network Attached Storage,简称NAS)再次释放技术红利,降价幅度达46%,再次成为云上存储的性价比标杆.阿里云NAS是具备无限容量及性能扩展.单一命名空间.多共享.高可靠和高可用等特性的分布式文件系统.不仅是性价比,阿里云NAS家族还提供了适合各个企业场景的产品,来满足用户需求. 在此,笔者就来为大家一一解析整个阿里云NAS家族. 阿里云NAS文件存储共有三种类型:性能型,容量型和NAS Plus. 1.

悦跑圈携手阿里云 NAS文件存储省运维

     近日,领衔国内的专业跑步APP悦跑圈携手阿里巴巴旗下阿里巴巴云计算(阿里云)就移动互联网和云计算两个领域展开深入合作,由阿里云提供开发到运营的全方位支持,未来双方将凭借自身优势逐步实现互联网+跑步领域的数据融合,深化大数据应用体系,助力推动体育个性化服务的升级. 随着互联网浪潮的此起彼伏,从pc端到移动端,我们迈入了大数据.云计算的时代.作为国内专业跑步APP,悦跑圈自2014年上线发展至今用户规模已突破2500万,在国内金标赛事当中已有超过一半的跑者选择悦跑圈作为跑步记录软件.而为了