Wie hoch ist die maximale Anzahl von NAT-Sessions pro IP?

Wie hoch ist die maximale Anzahl von NAT-Sessions pro IP?

73511
Created On 09/25/18 17:46 PM - Last Modified 06/13/23 02:58 AM


Resolution


Übersicht

Theoretisch kann jede Quell-IP 64K-Sessions verarbeiten.

Unter Berücksichtigung der Ziel-IP-Adresse erhöht sich die Anzahl der NAT-Sitzungen pro IP.  Die Ziel-IP wird gehasst und in einen "Eimer" gelegt.  Im PAN-Gerät gibt es "N" Anzahl der Eimer von 64K-Ports. "N" ist 2 für PA-2000, 4 für PA-4020 und 8 für PA-4050/4060.

Das ist per IP. Das NAT unterstützt 16 MIL simultane Übersetzungen.  EINE einzige IP-Adresse kann wie beschrieben Quelle/Ziel-gehasst sein, was zu einer möglichen Gesamt-Übersetzung von "N Times 64K" führt, vorausgesetzt, dass die Ziel-IP nicht die gleiche ist.

Zum Beispiel kann auf einer PA-4050 eine einzige öffentliche IP-Adresse bis zu 512K (wo N = 8) Übersetzungen dahinter haben, solange die IP-Adressen des Zieles nicht gleich waren.

Besitzer: snisar



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClJACA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language