URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 55690
[ Назад ]

Исходное сообщение
"Максимальное количество сессий через NAT на FreeBSD"

Отправлено alex , 19-Апр-05 10:54 
На FreeBSD используется ipnat, для обеспечения выхода приватных адресов в
Интернет через один реальный адрес.
Подскажите, пожалуйста, какое максимальное число одновременных интернет сессий может поддерживать FreeBSD в связке с ipnat?
И отчего (от каких факторов) это количество зависит?

Содержание

Сообщения в этом обсуждении
"Максимальное количество сессий через NAT на FreeBSD"
Отправлено Zedis , 19-Апр-05 11:43 
>На FreeBSD используется ipnat, для обеспечения выхода приватных адресов в
>Интернет через один реальный адрес.
>Подскажите, пожалуйста, какое максимальное число одновременных интернет сессий может поддерживать FreeBSD в
>связке с ipnat?
>И отчего (от каких факторов) это количество зависит?


Почитай Network adress retranslator там написано что ретрансляция адрессов происходит на основе UDP, TCP заголовка так как только в этих заголовках можно найти такие уникальные для каждого пакета индефикаторы как ACK number,SEQ number, DST-port,SRC-port вот и смотри ACK и SEQ занимают по 4 байта то есть 2*(256^4) камбинаций то есть если тебе этого будет мало то IPNAT по умолчанию на выходе использует диапозон портов около (4000) так что перемножив всю эту кучу прийдешь к выводу о том сколько может быть одновременно открытых сессий да на 4 поделить не забудь для "метода плавающего окна" как известно он блоки по 4 пакета использует.


"Максимальное количество сессий через NAT на FreeBSD"
Отправлено alex , 19-Апр-05 14:29 
Если я правильно понял NAT может одновременно пропускать до
8589934592000 пакетов TCP/UDP - это круто. Но я думаю, что ни один
сервер с этим не справится.

Связи с этим такой вопрос. Требуется расчитать количество ОЗУ
для сервера, который бы легко справлялся с 1000 одновременных сессий
через NAT?


"Максимальное количество сессий через NAT на FreeBSD"
Отправлено Zedis , 19-Апр-05 15:08 
>Если я правильно понял NAT может одновременно пропускать до
>8589934592000 пакетов TCP/UDP - это круто. Но я думаю, что ни один
>
>сервер с этим не справится.
>
>Связи с этим такой вопрос. Требуется расчитать количество ОЗУ
>для сервера, который бы легко справлялся с 1000 одновременных сессий
>через NAT?


Почитай ещо раз про ретрансляцию IP адрессов. В кратце когда ты посылешь пакет из Fake NET(TCP 192.168.0.10:232/24) -> Geteway+NAT(192.168.0.1)->Real IP(195.195.195.1)->167.189.190.10:80 создается динамическое правило вида 192.168.0.10:232 - 167.189.190.10:80 правило живёт до конца TCP сессии или по истечению Timeout'a.Это с TCP протоколом с UDP немного сложнее там нету ACK и SEQ зато UDP меньше используют ну и пох. что похерился один из 100 DNS запросов новый пошлём. С твоей задачей берёшь 866P3/128 ставишь FreeBSD и как за глаза тебе 1000 пользователей разгребёт только смотри тут могут другие моменты быть проблемой.
100 мегабит на 1000 пользователей не ахти. Тогда лучше ставить несколько внутрених и внешних интерфейсов


"Максимальное количество сессий через NAT на FreeBSD"
Отправлено alex , 19-Апр-05 16:22 
Спасибо за исчерпывающий ответ.