最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

NAT端口不足解决方案

来源:动视网 责编:小OO 时间:2025-09-28 12:22:41
文档

NAT端口不足解决方案

环境需求描述在dynamicport模式下,1个公网IP只能够提供:TCPports512个+UDPports512个,共约13万个port资源。做SNAT的时候,只要TCP或者UDP的port资源超出512个,就需要第2个公网IP地址才行。特别是在没有做session-limit的情况下,TCP或者UDP的port资源是非常容易突破512个的。实现原理Hillstone针对上面问题开发expanded-port-pool端口扩展功能改善动态端口转换模式下端口不够用的情况;端口
推荐度:
导读环境需求描述在dynamicport模式下,1个公网IP只能够提供:TCPports512个+UDPports512个,共约13万个port资源。做SNAT的时候,只要TCP或者UDP的port资源超出512个,就需要第2个公网IP地址才行。特别是在没有做session-limit的情况下,TCP或者UDP的port资源是非常容易突破512个的。实现原理Hillstone针对上面问题开发expanded-port-pool端口扩展功能改善动态端口转换模式下端口不够用的情况;端口
环境需求描述

在dynamicport模式下,1个公网IP只能够提供:TCP ports 512个+UDP ports 512个,共约13万个port资源。 做SNAT的时候,只要TCP或者UDP的port资源超出512个,就需要第2个公网IP地址才行。特别是在没有做session-limit的情况下,TCP或者UDP的port资源是非常容易突破512个的。

实现原理 

Hillstone针对上面问题开发expanded-port-pool端口扩展功能改善动态端口转换模式下端口不够用的情况;端口资源复用只适应于目的地址不同的情况,如果同时访问同一个地址,端口范围不会增加。

操作方法

开启/关闭扩展功能PAT端口池当 SNAT 的转换模式为dynamicport 时,用户可以开启扩展PAT 端口池功能,扩展NAT 转换后的网络地址端口资源。默认情况下,该功能是关闭的。

开启扩展PAT 端口池功能,在配置模式下使用以下命令:

expanded-port-pool ( 重启设备,使配置生效。)

在配置模式下,使用该命令no 的形式关闭扩展PAT

no expanded-port-pool ( 重启设备,使配置生效。)

文档

NAT端口不足解决方案

环境需求描述在dynamicport模式下,1个公网IP只能够提供:TCPports512个+UDPports512个,共约13万个port资源。做SNAT的时候,只要TCP或者UDP的port资源超出512个,就需要第2个公网IP地址才行。特别是在没有做session-limit的情况下,TCP或者UDP的port资源是非常容易突破512个的。实现原理Hillstone针对上面问题开发expanded-port-pool端口扩展功能改善动态端口转换模式下端口不够用的情况;端口
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top