

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 NAT 裝置連線至網際網路或其他網路
<a name="vpc-nat"></a>

您可以使用 NAT 裝置，允許私有子網中的資源連線到網際網路、其他 VPC 或內部部署網路。這些執行個體可以與 VPC 外部的服務進行通訊，但無法接收來路不明的連線請求。

例如，下圖顯示公有子網路中的 NAT 裝置，允許私有子網路中的 EC2 執行個體透過網際網路閘道連線至網際網路。NAT 裝置會以 NAT 裝置的地址取代執行個體的來源 IPv4 地址。傳送回應流量至執行個體時，NAT 裝置會將地址轉譯回原始來源 IPv4 地址。

![允許私有子網路中 EC2 執行個體連線至網際網路的 NAT 裝置。](http://docs.aws.amazon.com/zh_tw/vpc/latest/userguide/images/nat-device-overview.png)


**重要**  
我們在此文件中使用 *NAT* 以遵循通用 IT 實務，但是 NAT 裝置的實際角色同時包含地址轉換和連接埠地址轉換 (PAT)。
您可以使用 AWS 提供的受管 NAT 裝置，稱為 *NAT 閘道*，也可以在 EC2 執行個體上建立自己的 NAT 裝置，稱為 *NAT 執行個體*。我們建議您使用 NAT 閘道，因為它們提供更好的可用性和頻寬，而且您的管理負擔較輕。

**Topics**
+ [NAT 閘道](vpc-nat-gateway.md)
+ [NAT 執行個體](VPC_NAT_Instance.md)
+ [比較 NAT 執行個體和 NAT 閘道](vpc-nat-comparison.md)