管理 NAT 网关

了解如何在虚拟网络子网中创建和删除 NAT 网关资源。 NAT 网关为 Azure 虚拟网络中的资源启用出站连接。 部署后,可以更改与变更的 NAT 网关关联的公共 IP 地址和公共 IP 地址前缀。

本文介绍如何管理 NAT 网关的以下方面:

  • 创建 NAT 网关并将其与现有子网相关联。

  • 从现有子网中移除 NAT 网关并删除该网关。

  • 添加或删除公共 IP 地址或公共 IP 前缀。

先决条件

创建 NAT 网关并将其与现有子网相关联

可以使用 Azure 门户、Azure PowerShell、Azure CLI 或 Bicep 创建 NAT 网关资源并将其添加到现有子网。

  1. 登录到 Azure 门户

  2. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  3. 选择“创建”。

  4. 在“创建网络地址转换 (NAT) 网关”的“基本信息”选项卡中,输入以下信息。

    • 选择订阅
    • 选择你的资源组,或选择“新建”以创建新资源组。
    • NAT 网关名称。 输入 myNATGateway。
    • 选择“区域”。 此示例使用“中国北部 3”。
    • 选择可用性区域。 本示例使“无区域”。 有关 NAT 网关可用性的详细信息,请参阅 NAT 网关和可用性区域。 |
    • 选择 TCP 空闲超时 (分钟)。 此示例使用默认值 4
  5. 选择“出站 IP”选项卡,或选择“下一步: 出站 IP” 。

  6. 可以选择现有的公共 IP 地址和/或前缀来与 NAT 网关相关联并启用出站连接。

    • 若要为 NAT 网关创建新的公共 IP,请选择“创建新的公共 IP 地址”。 在“名称”中输入“myPublicIP-NAT”。 选择“确定”。

    • 若要为 NAT 网关创建新的公共 IP 前缀,请选择“创建新的公共 IP 前缀”。 在“名称”中输入“myPublicIPPrefix-NAT”。 选择一种前缀大小。 选择“确定”。

  7. 选择“子网”选项卡,或选择“下一步: 子网”。

  8. 选择你的虚拟网络。 在此示例中,在下拉列表中选择“myVNet”。

  9. 选择“mySubnet”旁边的复选框。

  10. 选择“查看 + 创建”。

  11. 选择“创建”。

从现有子网中删除 NAT 网关并删除资源

若要从现有子网中删除 NAT 网关,请完成以下步骤。

  1. 登录到 Azure 门户

  2. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  3. 选择“myNATgateway”。

  4. 在“设置”下,选择“子网”。

  5. 选择“取消关联”以从配置的子网中删除该 NAT 网关。

现在可以将该 NAT 网关与订阅中的其他子网或虚拟网络相关联。 若要删除 NAT 网关资源,请完成以下步骤。

  1. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  2. 选择“myNATgateway”。

  3. 选择“删除”。

  4. 请选择“是”。

注意

删除 NAT 网关时,不会删除与其关联的公共 IP 地址或前缀。

添加或删除公共 IP 地址

完成以下步骤以在 NAT 网关中添加或删除公共 IP 地址。

  1. 登录到 Azure 门户

  2. 在 Azure 门户顶部的搜索框中,输入“公共 IP 地址”。 在搜索结果中,选择“公共 IP 地址”。

  3. 选择“创建”。

  4. 在“创建公共 IP 地址”中,输入以下信息。

    设置
    订阅 选择订阅。
    资源组 选择你的资源组。 此示例使用 myResourceGroup
    区域 选择区域。 此示例使用“中国北部 3”。
    名称 输入“myPublicIP-NAT2”。
    IP 版本 选择“IPv4”。
    SKU 选择“标准”。
    可用性区域 选择默认值“区域冗余”。
  5. 选择“查看 + 创建”,然后选择“创建”。

  6. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  7. 选择“myNATgateway”。

  8. 在“设置”下,选择“出站 IP”。

  9. 此时会显示与 NAT 网关关联的 IP 地址和前缀。 选择“公共 IP 地址”旁边的“更改”。

  10. 在“公共 IP 地址”旁边,选择“IP 地址”下拉列表。 选择你创建的 IP 地址,将其添加到 NAT 网关。 若要删除地址,请取消选择它。

  11. 选择“确定”。

  12. 选择“保存” 。

添加或删除公共 IP 前缀

完成以下步骤以在 NAT 网关中添加或删除公共 IP 前缀。

  1. 登录到 Azure 门户

  2. 在 Azure 门户顶部的搜索框中,输入“公共 IP 前缀”。 在搜索结果中选择“公共 IP 前缀”。

  3. 选择“创建”。

  4. 在“创建公共 IP 前缀”的“基本信息”选项卡中,输入以下信息。

    设置
    项目详细信息
    订阅 选择订阅。
    资源组 选择你的资源组。 此示例使用 myResourceGroup
    实例详细信息
    名称 输入“myPublicIPPrefix-NAT”。
    区域 选择你的区域。 此示例使用“中国北部 3”。
    IP 版本 选择“IPv4”。
    前缀大小 选择前缀大小。 此示例使用 /28 (16 个地址)
  5. 依次选择“查看 + 创建”、“创建”。

  6. 在 Azure 门户顶部的搜索框中,输入“NAT 网关”。 在搜索结果中选择“NAT 网关”。

  7. 选择“myNATgateway”。

  8. 在“设置”下,选择“出站 IP”。

  9. 此时会显示与 NAT 网关关联的 IP 地址和前缀。 选择“公共 IP 前缀”旁边的“更改”。

  10. 选择“公共 IP 前缀”旁边的下拉框。 选择你创建的 IP 地址前缀,将其添加到 NAT 网关。 若要删除前缀,请取消选中它。

  11. 选择“确定”。

  12. 选择“保存” 。

后续步骤

若要详细了解 Azure 虚拟网络 NAT 及其功能,请参阅以下文章: