Jump to content
Калькуляторы

Размер NAT пула

Добрый день

 

Наверняка уже сто раз обсуждалось, но что-то не могу нагуглить best practices для CGN

Какого размера нужен пул белых адресов для NAT'a энного числа абонентов?

Сколько абонентов запихнуть в 1 белый IP?

Я так понимаю в среднем надо рассчитывать на 50-60 абонентов на 1 белый адрес?

Share this post


Link to post
Share on other sites

Исходить нужно из ограничения 65535 портов на 1 адрес. Если вы не ограничиваете кол-во одновременных соединений для абонентов, то нужно стремиться к нат 1:1. Хотя в реальных условиях я думаю и в 1:50 проблем особых не будет.

Share this post


Link to post
Share on other sites

по сути не 65535, а меньше

wellknown порты использовать думаю не стоит

 

Один к одному.. где ж столько адресов найти? )

По идее 1000 портов на абонента должно быть достаточно

Share this post


Link to post
Share on other sites

32 абонента на один внешний адрес. Иначе возможны ситуации, когда один завирусованный пользователь положит вам какой-нибудь google.com или яндекс своими бесконечными запросами, отчего начнет показывать капчу или "ресурс заблокирован". Эти проблемы очень бесят пользоватлей и их сложно решать. Экспериментально я остановился на цифре 32.

 

Вот примеры жалоб

http://www.weba.ru/support/forum/index.php?PAGE_NAME=read&FID=1&TID=905

http://dohod-s-nulya.ru/viewtopic.php?f=40&t=309

Share this post


Link to post
Share on other sites

У нас 1 на 700-800 онлайна в данный момент.

 

Были проблемы с капчами до того как получили свои ip адреса. После того как нам выделили свою /23 подсеть, проблем никаких нет уже пол года.

До этого были временные проблемы, начиная с 600 абонентов.

Спамеры по 25 порту у нас блокируются.

 

Сам сижу за НАТом вместе со всеми. Доставляло бы неудобства - предпринял бы меры. Возможность есть.

Share this post


Link to post
Share on other sites

Видел в боевых условиях более 1000 активных абонентов на одном адресе. Проблем не наблюдалось, кроме блокировок почты на мэйл.ру

Хотя это конечно жесть.

Share this post


Link to post
Share on other sites

У Juniper Bets Practice гласит: выделять по 4к портов на 1 абонента (должно хватить и 1к, но что б был запас).

То есть 64\4=16 абонентов на 1 айпи.

Share this post


Link to post
Share on other sites

Ну лично у меня классический нат, использую \25 на 1 белый айпи.

Но с CGNAT там много приятных плюшек, в том числе ограничение кол-ва абонентских сессий.

Другое дело что придется их выдавать статично - привязку серого ипа к пулу портов, что приведет к растрачиванию, но ИМХО оно того стоит.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this