找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 28383|回复: 100

[其它] 大型网吧NAT

[复制链接]
发表于 2007-8-4 18:35:09 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
网吧1000台终端,100M带宽,用什么做NAT?需要什么配置?
routeros
发表于 2007-8-4 20:17:24 | 显示全部楼层
主要看你是怎么做的网络结构。

你只是这样笼统的说,不太好回答
routeros
回复

使用道具 举报

 楼主| 发表于 2007-8-4 20:40:16 | 显示全部楼层
3层交换,2个外网IP,用PC架
routeros
回复

使用道具 举报

发表于 2007-8-4 21:55:46 | 显示全部楼层
别用ROS了,负荷有点困难。用BSD。
routeros
回复

使用道具 举报

 楼主| 发表于 2007-8-4 23:20:21 | 显示全部楼层
BSD经不起这样的线程吧,按以前的使用情况,300台左右BSD就挂了
routeros
回复

使用道具 举报

发表于 2007-8-4 23:38:43 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2007-8-5 12:13:49 | 显示全部楼层
1000台PC,估计需要3个以上的公网IP做pool,不然NAT/PAT很可能无法提供足够的端口。
说BSD 300台就挂的,很可能用的是默认设置。默认设置也不至于吧

用ip nat来做NAT,把ip_nat.h 里的 LARGENAT 宏定义打开,开放大量客户机支持
重新编译
routeros
回复

使用道具 举报

发表于 2007-8-5 19:23:39 | 显示全部楼层
要不就直接用三层交换机,要不就划网段分路由带。。。
routeros
回复

使用道具 举报

头像被屏蔽
发表于 2007-8-5 22:53:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

发表于 2007-8-6 11:29:33 | 显示全部楼层
web的访问都是走的80端口
难道还有人担心机器多了80端口不够用??

-----------------------------------
貌似概念混乱...............
routeros
回复

使用道具 举报

 楼主| 发表于 2007-8-6 12:50:21 | 显示全部楼层
划VLAN会增加交换机的负担,貌似很慢。两个IP是一根光纤,100M的
routeros
回复

使用道具 举报

发表于 2007-8-6 15:45:52 | 显示全部楼层
1000台机器,用硬件NAT设备吧,路由和墙均可~~
routeros
回复

使用道具 举报

发表于 2007-8-6 17:53:53 | 显示全部楼层
上个3层交换机,推荐神州数码dcrs5512gc,一直用神州数码的
然后路由到ROS
ROS配2个外网IP,当心外网端口紧张

[ 本帖最后由 actcs 于 2007-8-6 17:55 编辑 ]
routeros
回复

使用道具 举报

发表于 2007-8-6 18:13:07 | 显示全部楼层
私人认为还是3个外网ip稳妥
你可以这样算
1000台客户机,假设每客户机需要200个tcp连接,那么就是200000个端口,每个IP堆栈可用的是64000多个端口,我算6W,那么还是需要3.3个IP
当然,可以再缩减一下,
1000台客户机,假设每客户机需要100个tcp连接,就是100000个端口,那么需要1.6个IP........

以上只是很单纯的计算,在实际环境中则这样考虑
虽然是1000台客户机,但全部开满且全部占用如此多的连接几乎是不可能的,但基于安全考虑,则必然是假设全部开满的情况.
无论任何NAT设备,必然有一个连接time out的问题,就是说,客户机已经不再使用的连接,在time out之前,依然挂在NAT上,占用端口,无端地增加端口占用,这个是需要考虑的问题.
我在上面的公式里,是按照一个IP可用6W个端口,而实际上,是没有这么多可用的,这个还要受制于其他因素,例如NAT的系统等等...........


剩下的,以后再说吧.............
routeros
回复

使用道具 举报

发表于 2007-8-6 18:38:06 | 显示全部楼层
用ROS 3.X+ 多核(双至强5110)只做NAT和一般的防火墙配置,百兆的NAT,CPU占用率约为20%左右,当然,碰到厉害的攻击,还是有些抗不住。但一般情况应该是可以的了,一个单IP做NAT是没有问题的,要是再多就要考虑NAT POOL了
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-2 07:31 , Processed in 0.139858 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表