IP あたりの NAT セッションの最大数は何ですか。

IP あたりの NAT セッションの最大数は何ですか。

73443
Created On 09/25/18 17:46 PM - Last Modified 06/13/23 02:58 AM


Resolution


概要

理論的には、各ソース IP は64k のセッションを処理できます。

宛先 ip アドレスを考慮すると、ip あたりの NAT セッションの量が増加します。  宛先 IP はハッシュされ、"バケット" に置かれます。  PAN デバイスでは、64k ポートのバケット数が "N" になります。"N" は pa-2000 の場合は2、pa-4020 の場合は4、pa-4050/4060 は8です。

これは IP あたりです。NAT は、16 Mil 同時通訳をサポートしています。  1つの ip アドレスは、記述されているようにソース/デスティネーションのハッシュ化することができ、その結果、宛先 IP が同じではないことを提供する "N 倍 64k" の翻訳の潜在的な合計になります。

たとえば、PA-4050 では、宛先 ip アドレスが同じでない限り、1つのパブリック ip アドレスが 512K (N = 8) に変換することができます。

所有者: snisar



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClJACA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language