Cloud NAT 규칙

이 페이지에서는 Public NAT용 Cloud NAT 규칙을 간략하게 설명합니다. 이러한 규칙을 사용하면 Cloud NAT를 사용하여 인터넷에 연결하는 방법을 정의할 수 있습니다.

Public NAT용 Cloud NAT 규칙에서는 소스(프리뷰) 또는 대상 주소를 기반으로 소스 네트워크 주소 변환(SNAT)을 지원합니다.

NAT 규칙

기본적으로 Public NAT용 Cloud NAT 게이트웨이를 구성하면 해당 NAT 게이트웨이에서 변환된 패킷은 같은 NAT IP 주소 집합을 사용하여 모든 인터넷 주소에 연결합니다. Cloud NAT에서 변환하는 패킷을 더욱 세밀하게 제어하려면 NAT 규칙을 추가하면 됩니다.

NAT 규칙은 일치 조건과 해당 작업을 정의합니다. NAT 규칙을 지정하면 각 패킷이 각 NAT 규칙과 일치합니다. 패킷이 규칙에 설정된 조건과 일치하면 일치에 따른 작업이 수행됩니다.

Public NAT용 NAT 규칙은 소스 및 대상 주소 일치를 모두 지원합니다.

  • 소스 기반 규칙(프리뷰)에서 패킷은 소스 IP 주소로 일치됩니다. IPv4 소스 주소만 지원됩니다.
  • 대상 기반 규칙에서는 패킷이 대상 IP 주소로 일치됩니다. IPv4 대상 주소만 지원됩니다.

단일 NAT 규칙에서 소스 기반 조건과 대상 기반 조건을 결합할 수 없습니다. 자세한 내용은 NAT 규칙 사양을 참조하세요.

Cloud NAT 규칙 구성 예시

이 섹션에서는 소스 및 대상 기반 NAT 규칙의 구성 예시를 제공합니다.

소스 기반 규칙

다음 예시에서는 소스 기반 NAT 규칙을 사용하는 방법을 보여줍니다.

기본적으로 서브넷에서 IPv4 트래픽에 대한 Cloud NAT 게이트웨이가 구성되면 게이트웨이는 해당 서브넷에 있는 모든 VM 인스턴스의 기본 내부 IP 주소와 별칭 IP 범위에 대한 NAT를 제공합니다. 소스 기반 NAT 규칙을 사용하여 IP 전달이 사용 설정된 VM 인스턴스에 대한 NAT를 구성할 수도 있습니다.

이 예시에서는 Cloud NAT가 Subnet A에 구성됩니다. 서브넷에서 기본 내부 IP 주소가 10.1.1.2이고 별칭 IP 범위가