Jump to content
Калькуляторы

Размер NAT пула

Добрый день

 

Наверняка уже сто раз обсуждалось, но что-то не могу нагуглить best practices для CGN

Какого размера нужен пул белых адресов для NAT'a энного числа абонентов?

Сколько абонентов запихнуть в 1 белый IP?

Я так понимаю в среднем надо рассчитывать на 50-60 абонентов на 1 белый адрес?

Share this post


Link to post
Share on other sites

Исходить нужно из ограничения 65535 портов на 1 адрес. Если вы не ограничиваете кол-во одновременных соединений для абонентов, то нужно стремиться к нат 1:1. Хотя в реальных условиях я думаю и в 1:50 проблем особых не будет.

Share this post


Link to post
Share on other sites

по сути не 65535, а меньше

wellknown порты использовать думаю не стоит

 

Один к одному.. где ж столько адресов найти? )

По идее 1000 портов на абонента должно быть достаточно

Share this post


Link to post
Share on other sites

http://forum.nag.ru/forum/index.php?showtopic=96190&st=40

Вот в теме народ сотнями абонов на 1 адрес хвастается.

Правда, сама тема - ругань, читать нечего:)

Share this post


Link to post
Share on other sites

32 абонента на один внешний адрес. Иначе возможны ситуации, когда один завирусованный пользователь положит вам какой-нибудь google.com или яндекс своими бесконечными запросами, отчего начнет показывать капчу или "ресурс заблокирован". Эти проблемы очень бесят пользоватлей и их сложно решать. Экспериментально я остановился на цифре 32.

 

Вот примеры жалоб

http://www.weba.ru/support/forum/index.php?PAGE_NAME=read&FID=1&TID=905

http://dohod-s-nulya.ru/viewtopic.php?f=40&t=309

Share this post


Link to post
Share on other sites

У нас 1 на 700-800 онлайна в данный момент.

 

Были проблемы с капчами до того как получили свои ip адреса. После того как нам выделили свою /23 подсеть, проблем никаких нет уже пол года.

До этого были временные проблемы, начиная с 600 абонентов.

Спамеры по 25 порту у нас блокируются.

 

Сам сижу за НАТом вместе со всеми. Доставляло бы неудобства - предпринял бы меры. Возможность есть.

Share this post


Link to post
Share on other sites

Видел в боевых условиях более 1000 активных абонентов на одном адресе. Проблем не наблюдалось, кроме блокировок почты на мэйл.ру

Хотя это конечно жесть.

Share this post


Link to post
Share on other sites

У Juniper Bets Practice гласит: выделять по 4к портов на 1 абонента (должно хватить и 1к, но что б был запас).

То есть 64\4=16 абонентов на 1 айпи.

Share this post


Link to post
Share on other sites

Ну лично у меня классический нат, использую \25 на 1 белый айпи.

Но с CGNAT там много приятных плюшек, в том числе ограничение кол-ва абонентских сессий.

Другое дело что придется их выдавать статично - привязку серого ипа к пулу портов, что приведет к растрачиванию, но ИМХО оно того стоит.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.