Especificaciones del gateway de NAT
El rendimiento del gateway NAT está determinado por el número máximo de conexiones SNAT admitidas.
Gateway de NAT público
Una conexión SNAT consiste en una dirección IP de origen, un puerto de origen, una dirección IP de destino, un puerto de destino y un protocolo de capa de transmisión. La dirección IP de origen es la EIP, y el puerto de origen es el puerto EIP. Una conexión SNAT identifica de forma única una sesión.
El rendimiento es el ancho de banda total de todos los EIP en las reglas de la DNAT. Por ejemplo, un gateway NAT público tiene dos reglas de DNAT. El ancho de banda de EIP en la primera regla de DNAT es de 10 Mbit/s, y el de la segunda regla de DNAT es de 5 Mbit/s. El rendimiento del gateway NAT público será de 15 Mbit/s.
Un gateway de NAT público admite hasta 20 Gbit/s de ancho de banda.
El tiempo de espera predeterminado de una conexión SNAT a través de TCP es de 900 segundos.
El tiempo de espera predeterminado de una conexión SNAT a través de UDP es de 300 segundos.
Tipo |
Número máximo de conexiones SNAT |
Ancho de banda |
Paquetes por segundo (PPS) |
---|---|---|---|
Small (pequeño) |
10,000 |
20 Gbit/s |
2,000,000 |
Medium (mediano) |
50,000 |
20 Gbit/s |
2,000,000 |
Large (grande) |
200,000 |
20 Gbit/s |
2,000,000 |
Extra-large (extragrande) |
1,000,000 |
20 Gbit/s |
2,000,000 |
- El PPS de cada tipo de gateway NAT es 2,000,000 tanto en direcciones entrantes como en las salientes.
- Si el número de solicitudes excede el máximo de conexiones permitidas de un gateway de NAT público, los servicios se verán afectados negativamente. Para evitar esta situación, cree reglas de alarma en la consola de Cloud Eye para controlar el número de conexiones SNAT.
- Las reglas de DNAT de un gateway de NAT público son irrelevantes para el tipo de gateway NAT. Se pueden agregar hasta 200 reglas de DNAT a un gateway de NAT público. Para aumentar el número de reglas de la DNAT, envíe un ticket de servicio
Gateway de NAT privado
Una conexión SNAT consiste en una dirección IP de origen, un puerto de origen, una dirección IP de destino, un puerto de destino y un protocolo de capa de transmisión. La dirección IP de origen es la dirección IP de tránsito, y el puerto de origen es el puerto de la dirección IP de tránsito.
Seleccione un gateway de NAT privado en función de sus requisitos de servicio. Tabla 2 enumera las especificaciones del gateway NAT privado.
Tipo |
Número máximo de conexiones SNAT |
Ancho de banda |
PPS |
Número de reglas de NAT (reglas de SNAT+reglas de DNAT) |
---|---|---|---|---|
Small (pequeño) |
2000 |
200 Mbit/s |
20,000 |
20 |
Medium (mediano) |
5000 |
500 Mbit/s |
50,000 |
50 |
Large (grande) |
20,000 |
2 Gbit/s |
200,000 |
200 |
Extra-large (extragrande) |
50,000 |
5 Gbit/s |
500,000 |
500 |
Si el número de solicitudes excede el máximo de conexiones permitidas de un gateway NAT privado, los servicios se verán afectados negativamente. Para evitar esta situación, cree reglas de alarma en la consola de Cloud Eye para controlar el número de conexiones SNAT.