ttft 发表于 2007-5-9 10:04:04

了解一下大家设置brazilfw的接入模式

我用的是电信的ADSL,我将ADSL modem设成路由方式,这样modem一上电就会自动拨号上网,然后在modem后面就是brazilfw,它的IP地址是通过ADSL modem的DHCP获得,这样可以上网,但我总觉得这样上网的话要经过两次NAT,一次在brazilfw,一次在modem,这样会不会在效率上要低一些?(但这样有个好处就是可以在内网直接访问到modem)如果将modem改成桥接,brazilfw直接接入外网,是不是速度要快一些,有没有哪位老大做过比较?

DreamCat 发表于 2007-5-9 15:30:12

NAT对超小型的网络速度几乎没什么影响的。我曾经在实验中做了4次NAT,而且其中两个是虚拟机中的,下载速度没有明显变化。个人认为,防火墙规则、流量控制才是导至速度下降的主要原因。所以要仔细、谨慎地设置防火墙和进行限速。
不过一般还是把MODEM设成BRIDGE方式。

ttft 发表于 2007-5-10 11:59:21

感谢您的回复,是不是两次NAT在安全性上要比一次NAT要好些?

macafee 发表于 2007-5-10 14:30:12

多次NAT会导致某些应用程序出现莫名其妙的问题!

DreamCat 发表于 2007-5-11 10:12:08

回 macafee: SNAT应该不会吧?至少偶玩游戏还没碰到这个问题。不过偶只做了4次NAT。

回 ttft :NAT 与安全性没什么关系。
页: [1]
查看完整版本: 了解一下大家设置brazilfw的接入模式