news 2026/6/13 21:02:29

为什么 NAT Gateway 一定在 Public Subnet?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
为什么 NAT Gateway 一定在 Public Subnet?




一句话结论(记住这个就不会错)

NAT Gateway 是“给 Private Subnet 用的”,
但它必须部署在 Public Subnet 里。

👉 “服务对象” ≠ “部署位置”

为什么 NAT Gateway 一定在 Public Subnet?

NAT Gateway 要做的事情是两步:

1️⃣ 接收私有子网的出站流量
2️⃣ 把流量发到 Internet,并接收返回流量

而要做到第 2 步,它自己必须能上网。

Public Subnet vs Private Subnet 的本质区别

Public Subnet

路由表中有:

0.0.0.0/0→ InternetGateway(IGW)

具备“出公网”的能力

Private Subnet

  • 没有到 IGW 的路由

  • 本身无法直接访问互联网

如果把 NAT Gateway 放进 Private Subnet 会发生什么?

我们假设一个错误配置 👇

Private Subnet ├─ EC2 ├─ NAT Gateway ❌

流量路径会变成:

EC2 → NAT Gateway → ❓

但问题是:

  • NAT Gateway 所在的 Private Subnet

  • 没有 0.0.0.0/0 → IGW

  • 所以 NAT 自己也 出不了网

👉 死路一条

正确结构(图中展示的就是这个)

Private Subnet:0.0.0.0/0→ NAT Gateway Public Subnet:0.0.0.0/0→ IGW NAT Gateway(有 EIP)

实际流量路径

EC2(Private)→ NATGateway(Public)InternetGatewayInternet

为什么说 “NAT 是给 Private Subnet 用的”?

因为它解决的是这个问题:

Private Subnet 里的资源
能访问外部,但不暴露在公网

也就是说:

对象能被公网访问能访问公网
Public Subnet EC2
Private Subnet EC2
Private + NAT

一个很好用的记忆方法

NAT 的“屁股”朝向 Private Subnet,
NAT 的“脸”朝向 Internet。

  • 面向 Internet → 必须在 Public Subnet

  • 服务 Private → Private Subnet 的默认路由指向它

你再看那张图,其实逻辑是完全一致的

  • NAT Gateway 画在 Public Subnet ✔

  • Private Subnet 的路由:

0.0.0.0/0→ NATGateway
  • NAT Gateway 的路由:
0.0.0.0/0→ IGW
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/13 5:55:38

实现关系型数据库需要完成的任务

一、目的猜测关系型数据库服务器的实现需要完成哪些主要任务。二、实现关系型数据库要完成的任务1、服务端和客户端的TCP通信协议实现。兼容加密和明文两种TCP连接方式。客户端发给服务端的命令只能是SQL语句。服务端回复的数据包分为:"普通结果包"和&quo…

作者头像 李华
网站建设 2026/6/13 10:43:01

BRAM与外部存储器在通信模块中的协同工作:全面讲解

BRAM与DDR的“双剑合璧”:通信模块中的存储协同实战解析你有没有遇到过这样的场景?设计一个10Gbps以太网桥接器,数据流如潮水般涌来。你刚把一帧报文写进DDR,下一帧就已经到了FIFO入口——而此时CPU还在为上一个中断忙得焦头烂额。…

作者头像 李华
网站建设 2026/6/9 21:05:56

基于Django的本地健康宝微信小程序系统【源码文末联系】

基于Django的本地健康宝微信小程序系统 三个角色(管理员,用户,医护人员) 效果如下: 登录页面疫苗信息管理页面论坛分类页面新闻资讯页面用户首页面疫苗信息页面交流论坛页面地图页面研究背景 在信息技术飞速发展和智能…

作者头像 李华
网站建设 2026/6/9 21:08:28

适用于远程教学的proteus8.16下载安装教程操作指南

手把手教你搭建远程电子实验环境:Proteus 8.16 安装全解析你有没有遇到过这样的情况?学生在家上《单片机原理》课,老师讲得头头是道,可一到动手环节——“老师,我装不上 Proteus!”、“仿真打不开&#xff…

作者头像 李华
网站建设 2026/6/13 1:52:39

AI初创团队必备:PyTorch-CUDA-v2.6镜像标准化开发环境

AI初创团队必备:PyTorch-CUDA-v2.6镜像标准化开发环境 在人工智能研发一线摸爬滚打过的工程师都懂,真正卡住项目进度的往往不是模型设计本身,而是那个看似简单却总出问题的环节——“环境装好了吗?” 设想一下:新同事…

作者头像 李华