# 指定服务出网与互联网出口

<figure class="product-figure">
  <a href="/screenshots/nsd-gateways-exit.jpg" target="_blank" rel="noopener"><img src="/screenshots/nsd-gateways-exit.jpg" alt="NSD 当前网关与出口页面尚无网关时的中文空状态" /></a>
  <figcaption>合成环境尚无网关；接入后才显示在线、指定服务出网和互联网出口等分项能力。点击图片查看原图。</figcaption>
</figure>

## 指定服务出网

让主体通过 NSGW 访问一个管理员定义的外部目标，例如数据库、合作方 API 或固定 SaaS 地址。它只转发被配置和授权的目标，不接管设备默认路由。资源必须由当前可见网关真实上报，再在 **访问授权** 选择用户/用户组与对应资源。

## 互联网出口

互联网出口把选定路由（可含默认路由）经 NSGW 送往 Internet。管理员先确认网关上报 Exit 能力并创建授权；用户在 App **出口** 页面或 `ns exit set` 主动选择。未选择出口时点击开关仅提示 **请先选择出口**，开关保持关闭。

## 创建与验证

1. 网关本地启用对应能力并在线上报。
2. NSD **网关与出口**核对端点、能力和当前 Network。
3. 在 **访问授权**把准确主体绑定到指定服务出网或出口。
4. 客户端刷新后选择资源并重新连接。
5. 指定服务用目标端口验证；出口用外网 IP、DNS 和失败回退验证。

撤销授权后新连接不得继续使用；网关离线时客户端应明确失败或安全回退，不能静默把预期受控流量直接送往本地 Internet。
