Amazon Virtual Private Cloud
用户指南
AWS 服务或AWS文档中描述的功能,可能因地区/位置而异。点 击 Getting Started with Amazon AWS to see specific differences applicable to the China (Beijing) Region.

NAT

您可以使用 NAT 设备支持私有子网中的实例连接到 Internet (例如,以便进行软件更新) 或其他 AWS 服务,但阻止 Internet 发起与实例的连接。NAT 设备将来自私有子网中实例的流量转发到 Internet 或其他 AWS 服务,然后将响应发回给实例。当流量流向 Internet 时,源 IPv4 地址替换为 NAT 设备的地址,同样,当响应流量流向这些实例时,NAT 设备将地址转换为这些实例的私有 IPv4 地址。

NAT 设备不支持 IPv6 流量,而是改用仅出口 Internet 网关。有关更多信息,请参阅 仅出口 Internet 网关

注意

我们在本文中使用 NAT 是为了遵循通行的 IT 做法,而 NAT 设备的实际作用包括地址转换和端口地址转换 (PAT) 两方面。

AWS 提供了两种 NAT 设备:一种是 NAT 网关,一种是 NAT 实例。我们建议使用 NAT 网关,因为相较 NAT 实例,它可以提供更高的可用性和更大的带宽。此外,NAT 网关服务也是一种托管服务,并不需要您进行管理。NAT 实例从 NAT AMI 启动。您可以选择将 NAT 实例用于特别的用途。