Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dasar gateway NAT
Setiap gateway NAT dibuat di Availability Zone tertentu dan diimplementasikan dengan redundansi di zona tersebut. Ada kuota jumlah gateway NAT yang dapat Anda buat di setiap Availability Zone. Untuk informasi selengkapnya, lihat Gateway.
Jika Anda memiliki sumber daya di beberapa Availability Zone dan mereka berbagi satu gateway NAT, dan jika Availability Zone gateway NAT down, sumber daya di Availability Zone lainnya kehilangan akses internet. Untuk meningkatkan ketahanan, buat gateway NAT di setiap Availability Zone, dan konfigurasikan routing Anda untuk memastikan bahwa resource menggunakan gateway NAT di Availability Zone yang sama.
Karakteristik dan aturan berikut berlaku untuk gateway NAT:
-
Gateway NAT support protokol berikut: TCP, UDP, dan ICMP.
-
Gateway NAT didukung untuk lalu lintas IPv4 atau IPv6. Untuk lalu lintas IPv6, gateway NAT melakukan NAT64. Dengan menggunakan ini bersama dengan DNS64 (tersedia di resolver Route 53), beban kerja IPv6 Anda di subnet di Amazon VPC dapat berkomunikasi dengan sumber daya IPv4. Layanan IPv4 ini dapat hadir dalam VPC yang sama (dalam subnet terpisah) atau VPC yang berbeda, di lingkungan lokal Anda atau di internet.
-
Gateway NAT mendukung bandwidth 5 Gbps dan secara otomatis menskalakan hingga 100 Gbps. Jika Anda membutuhkan lebih banyak bandwidth, Anda dapat membagi sumber daya Anda menjadi beberapa subnet dan membuat gateway NAT di setiap subnet.
-
Gateway NAT dapat memproses satu juta paket per detik dan secara otomatis menskalakan hingga sepuluh juta paket per detik. Di luar batas ini, gateway NAT akan menjatuhkan paket. Untuk mencegah kehilangan paket, pisahkan sumber daya Anda menjadi beberapa subnet dan buat gateway NAT terpisah untuk setiap subnet.
-
Setiap alamat IPv4 dapat mendukung hingga 55.000 koneksi simultan ke setiap tujuan unik. Tujuan unik diidentifikasi oleh kombinasi unik dari alamat IP tujuan, port tujuan, dan protokol (TCP/UDP/ICMP). Anda dapat meningkatkan batas ini dengan mengaitkan hingga 8 alamat IPv4 ke gateway NAT Anda (1 alamat IPv4 primer dan 7 alamat IPv4 sekunder). Anda dibatasi untuk mengaitkan 2 alamat IP Elastis ke gateway NAT publik Anda secara default. Anda dapat meningkatkan batas ini dengan meminta penyesuaian kuota. Untuk informasi selengkapnya, lihat Alamat IP elastis.
-
Saat membuat gateway NAT, Anda dapat memilih alamat IPv4 pribadi utama yang akan ditetapkan ke gateway NAT. Jika tidak, kami memilih satu atas nama Anda dari rentang alamat IPv4 subnet. Anda tidak dapat mengubah atau menghapus alamat IPv4 pribadi utama. Anda dapat menambahkan alamat IPv4 pribadi sekunder sesuai kebutuhan.
-
Anda tidak dapat mengaitkan grup keamanan dengan gateway NAT. Anda dapat mengaitkan grup keamanan ke instans Anda untuk mengontrol lalu lintas masuk dan keluar.
-
Kami membuat antarmuka jaringan yang dikelola pemohon untuk gateway NAT Anda. Anda dapat melihat antarmuka jaringan ini menggunakan konsol Amazon EC2. Cari ID gateway NAT dalam deskripsi. Anda dapat menambahkan tag ke antarmuka jaringan, tetapi Anda tidak dapat memodifikasi properti lain dari antarmuka jaringan ini.
-
Anda dapat menggunakan ACL jaringan untuk mengontrol lalu lintas ke dan dari subnet untuk gateway NAT Anda. Gateway NAT menggunakan port 1024–65535. Untuk informasi selengkapnya, lihat ACL jaringan.
-
Anda tidak dapat merutekan lalu lintas ke gateway NAT melalui koneksi peering VPC. Namun, lalu lintas dari gateway NAT melalui VPC mengintip ke tujuan dalam VPC peered mendukung perilaku “Kembali ke Pengirim” - lalu lintas kembali secara otomatis diarahkan kembali ke gateway NAT asal bahkan tanpa rute kembali yang dikonfigurasi di VPC tujuan. Perilaku ini khusus untuk gateway NAT dan tidak berlaku untuk instance EC2 standar. Untuk mencegah hal ini, gunakan NACL untuk memblokir lalu lintas kembali.
Tidak didukung:
Client → Peering → NAT → InternetDidukung:
Client → NAT → Peering → Destination -
Anda tidak dapat merutekan lalu lintas ke gateway NAT dari Site-to-Site VPN atau Direct Connect menggunakan gateway pribadi virtual. Anda dapat merutekan lalu lintas ke gateway NAT dari Site-to-Site VPN atau Direct Connect jika Anda menggunakan gateway transit alih-alih gateway pribadi virtual.
-
Gateway NAT mendukung lalu lintas dengan unit transmisi maksimum (MTU) 8500, tetapi penting untuk dicatat hal berikut:
-
MTU koneksi jaringan adalah ukuran, dalam byte, dari paket terbesar yang diizinkan yang dapat dilewatkan melalui koneksi. Semakin besar MTU suatu koneksi, semakin banyak data yang dapat dilewatkan dalam satu paket tunggal.
-
Paket yang lebih besar dari 8500 byte yang tiba di gateway NAT dijatuhkan (atau terfragmentasi, jika ada).
-
Untuk mencegah potensi kehilangan paket saat berkomunikasi dengan sumber daya melalui internet menggunakan gateway NAT publik, pengaturan MTU untuk instans EC2 Anda tidak boleh melebihi 1500 byte. Untuk informasi selengkapnya tentang memeriksa dan menyetel MTU pada instans, lihat MTU Jaringan untuk instans EC2 Anda di Panduan Pengguna Amazon EC2.
Gateway NAT mendukung Path MTU Discovery (PMTUD) melalui paket ICMPv4 FRAG_NEEDED dan paket ICMPv6 Paket Terlalu Besar (PTB).
-
Gateway NAT memberlakukan penjepitan Ukuran Segmen Maksimum (MSS) untuk semua paket. Untuk informasi lebih lanjut, lihat RFC879
.
-