
GCP Cloud NAT에 BGP/Cloud Router가 필요한 이유는 무엇인가요?
Cloud Router를 사용하면 Virtual Private Cloud(VPC)와 온프레미스 네트워크 간에 경로를 동적으로 교환할 수 있습니다.BGP(경계 게이트웨이 프로토콜)
너Cloud Router에서 NAT 게이트웨이 구성는 사용자가 지정하는 구성 매개변수를 보유하는 NAT용 제어 플레인을 제공합니다.
각 Cloud NAT 게이트웨이는 단일 VPC 네트워크, 지역, Cloud Router와 연결됩니다.
내 이해에 따르면 NAT는 개인 주소/포트를 공용 IP/포트로 매핑하고 매핑된 패킷을 인터넷 게이트웨이로 전달합니다(인터넷으로 나가기 위해). 이 그림에서 BGP(Cloud Router)가 어디에 그리고 왜 사용됩니까?
답변1
일반 NAT와 Google Cloud NAT에는 구조적 차이가 있습니다. 일반적인 NAT는 클라우드 인스턴스와 대상 사이에 NAT 프록시 인스턴스를 사용하지만 Google Cloud NAT에는 프록시가 없으며 대신 고유한 NAT IP 및 포트 범위 집합이 각 내부 인스턴스에 할당되는 소프트웨어 정의 네트워킹을 사용합니다.Cloud Router는 NAT 구성이 연결되는 추상화로 사용됩니다.Cloud NAT를 지원하는 데 사용되는 경우 BGP 구성이 필요하지 않습니다. 또한 Cloud NAT는 ASN 정보를 사용하지 않습니다. Cloud NAT 게이트웨이는 ASN이 있거나 ASN이 전혀 없는 Cloud Router에 연결할 수 있습니다.
확인하다여기자세한 내용은.
답변2
Cloud NAT는 NAT 구성 정보(제어 영역)를 그룹화하는 데에만 Cloud Router를 사용합니다. Cloud NAT는 Cloud Router에 BGP를 사용하거나 경로를 추가하도록 지시하지 않습니다. NAT 트래픽통과하지 않는다Cloud Router(데이터 영역)
https://cloud.google.com/nat/docs/set-up-network-address-translation
답변3
그 이유는클라우드 라우터다음에 대한 제어 평면을 제공합니다.NAT사용자가 지정하는 구성 매개변수를 보유합니다.
분명히 언급되어 있는데여기.