管理 NAT 网关

了解如何在虚拟网络子网中创建和删除 NAT 网关资源。 NAT 网关为 Azure 虚拟网络中的资源启用出站连接。 部署后,可以更改与变更的 NAT 网关关联的公共 IP 地址和公共 IP 地址前缀。

本文介绍如何管理 NAT 网关的以下方面:

  • 创建 NAT 网关并将其与现有子网相关联。

  • 从现有子网中移除 NAT 网关并删除该网关。

  • 添加或删除公共 IP 地址或公共 IP 前缀。

先决条件

创建 NAT 网关并将其与现有子网相关联

可以使用 Azure 门户、Azure PowerShell、Azure CLI 或 Bicep 创建 NAT 网关资源并将其添加到现有子网。

  1. 登录到 Azure 门户

  2. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  3. 选择“+ 新建”。

  4. 在“创建网络地址转换(NAT)网关”的“基本信息”选项卡中,输入或选择以下信息。

    设置
    项目详细信息
    订阅 选择订阅。
    资源组 选择你的资源组,或选择“新建”以创建新资源组。
    实例详细信息
    NAT 网关名称 输入 nat-gateway
    区域 选择你的区域。 此示例使用“中国北部 3”。
    可用性区域 选择“无区域”。 有关 NAT 网关可用性的详细信息,请参阅 NAT 网关和可用性区域
    TCP 空闲超时(分钟) 选择默认值 4
  5. 选择“出站 IP”选项卡,或选择“下一步: 出站 IP” 。

  6. 可以选择现有的公共 IP 地址和/或前缀来与 NAT 网关相关联并启用出站连接。

    • 若要为 NAT 网关创建新的公共 IP,请选择“创建新的公共 IP 地址”。 在“名称”中输入 public-ip-nat。 选择“确定”

    • 若要为 NAT 网关创建新的公共 IP 前缀,请选择“创建新的公共 IP 前缀”。 在名称中输入 public-ip-prefix-nat。 选择一种前缀大小。 选择“确定”。

  7. 选择“子网”选项卡,或选择“下一步: 子网”。

  8. 选择你的虚拟网络。 在此示例中,在下拉列表中选择 vnet-1

  9. 选择 subnet-1 旁边的复选框。

  10. 选择“查看 + 创建”。

  11. 选择“创建”。

从现有子网中删除 NAT 网关并删除资源

若要从现有子网中删除 NAT 网关,请完成以下步骤。

  1. 登录到 Azure 门户

  2. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  3. 选择 nat-gateway

  4. 在“设置”下,选择“子网”。

  5. 若要从所有子网中删除 NAT 网关,请选择“取消关联”

  6. 若要仅从多个子网中的一个子网删除 NAT 网关,请取消选中该子网旁边的复选框,然后选择“保存”

现在可以将该 NAT 网关与订阅中的其他子网或虚拟网络相关联。 若要删除 NAT 网关资源,请完成以下步骤。

  1. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  2. 选择 nat-gateway

  3. 选择“删除”。

  4. 请选择“是”。

注意

删除 NAT 网关时,不会删除与其关联的公共 IP 地址或前缀。

添加或删除公共 IP 地址

完成以下步骤以在 NAT 网关中添加或删除公共 IP 地址。

  1. 登录到 Azure 门户

  2. 在 Azure 门户顶部的搜索框中,输入“公共 IP 地址”。 在搜索结果中,选择“公共 IP 地址”。

  3. 选择“创建”。

  4. 在“创建公共 IP 地址”中,输入以下信息。

    设置
    订阅 选择订阅。
    资源组 选择你的资源组。 此示例使用 test-rg
    区域 选择区域。 此示例使用“中国北部 3”。
    名称 输入 public-ip-nat2
    IP 版本 选择“IPv4”。
    SKU 选择“标准”。
    可用性区域 选择默认值“区域冗余”。
    选择“区域”。
  5. 选择“查看 + 创建”,然后选择“创建”。

  6. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  7. 选择 nat-gateway

  8. 在“设置”下,选择“出站 IP”。

  9. 此时会显示与 NAT 网关关联的 IP 地址和前缀。 选择“公共 IP 地址”旁边的“更改”。

  10. 在“公共 IP 地址”旁边,选择“IP 地址”下拉列表。 选择你创建的 IP 地址,将其添加到 NAT 网关。 若要删除地址,请取消选择它。

  11. 选择“确定”。

  12. 选择“保存” 。

添加或删除公共 IP 前缀

完成以下步骤以在 NAT 网关中添加或删除公共 IP 前缀。

  1. 登录到 Azure 门户

  2. 在 Azure 门户顶部的搜索框中,输入“公共 IP 前缀”。 在搜索结果中选择“公共 IP 前缀”。

  3. 选择“创建”。

  4. 在“创建公共 IP 前缀”的“基本信息”选项卡中,输入以下信息。

    设置
    项目详细信息
    订阅 选择订阅。
    资源组 选择你的资源组。 此示例使用 test-rg
    实例详细信息
    名称 输入 public-ip-prefix-nat
    区域 选择你的区域。 此示例使用“中国北部 3”。
    IP 版本 选择“IPv4”。
    前缀大小 选择前缀大小。 此示例使用 /28 (16 个地址)
  5. 依次选择“查看 + 创建”、“创建”。

  6. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  7. 选择 nat-gateway

  8. 在“设置”下,选择“出站 IP”。

  9. 此时会显示与 NAT 网关关联的 IP 地址和前缀。 选择“公共 IP 前缀”旁边的“更改”。

  10. 选择“公共 IP 前缀”旁边的下拉框。 选择你创建的 IP 地址前缀,将其添加到 NAT 网关。 若要删除前缀,请取消选中它。

  11. 选择“确定”。

  12. 选择“保存” 。

后续步骤

若要详细了解 Azure 虚拟网络 NAT 及其功能,请参阅以下文章: