IP あたりの NAT セッションの最大数は何ですか。
73443
Created On 09/25/18 17:46 PM - Last Modified 06/13/23 02:58 AM
Resolution
概要
理論的には、各ソース IP は64k のセッションを処理できます。
宛先 ip アドレスを考慮すると、ip あたりの NAT セッションの量が増加します。 宛先 IP はハッシュされ、"バケット" に置かれます。 PAN デバイスでは、64k ポートのバケット数が "N" になります。"N" は pa-2000 の場合は2、pa-4020 の場合は4、pa-4050/4060 は8です。
これは IP あたりです。NAT は、16 Mil 同時通訳をサポートしています。 1つの ip アドレスは、記述されているようにソース/デスティネーションのハッシュ化することができ、その結果、宛先 IP が同じではないことを提供する "N 倍 64k" の翻訳の潜在的な合計になります。
たとえば、PA-4050 では、宛先 ip アドレスが同じでない限り、1つのパブリック ip アドレスが 512K (N = 8) に変換することができます。
所有者: snisar