运营商级网络地址转换(LSN/CGN)方案介绍

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介:

运营商级网络地址转换(LSN/CGN)方案介绍

  
简述:
随着近期国内主要运营商移动互联网业务终端(如智能手机等)用户数目的迅猛增长,各种形式的终端设备对数据业务(据统计约90%以上的智能手机用户都有访问互联网应用的需求)的依赖性与日俱增,但受限于有限的IPV4公网地址数量,各家运营商的固网数据业务已经占用并分配了大量的IPV4公网地址,而移动网络数据承载部门均面临网络地址转换(NAT)带来的巨大挑战。目前,传统的网络地址转换(NAT44)功能只能通过部署高性能防火墙设备或通过路由设备实现,普遍存在网络地址转换性能低,扩展性能差和NAT LOG溯源等多重问题。
 
美国A10网络公司针对运营商级NAT转换(LSN)推出了全面的解决方案,在解决现存NAT性能问题的同时,通过提供各种先进灵活的IPV6迁移技术为运营商客户提供最具性价比的LSN及最全面的IPV6迁移解决方案。  
 
 
 
1.     AX系列LSN专用产品介绍:
美国 A10网络公司的AX系列LSN专用产品特点包括,革命性的创新架构(共享内存设计 + FPGA芯片),真正的64位平台(含操作系统),提供丰富的IPV6迁移技术解决方案(如DS-Lite,NAT64/DNS64,6RD等技术)。
 

 

 

A10 LSN解决方案主要是通过AX系列产品实现海量的NAT转换功能以及丰富的IPV6特性,替换现网实现NAT应用的防火墙设备或路由设备。
 
2.    目前运营商数据网络(固网+移动网络) NAT转换问题:
 
 

 
(上图表明现在运营商NAT转换面临的问题和挑战)
 
通过防火墙及路由器实现 NAT功能的问题还包括以下内容:
 
————路由器————
1.初始设计无状态( stateless),基于包的转发
2.无独立 NAT模块产品,并发连接数和新建速率极低
3.内置独立 NAT模块产品,类似外置防火墙,吞吐量取决于该模块到交换矩阵带宽,其它见防火墙比较。
 
————防火墙————
1.初始设计为企业用,低并发、低吞吐量、低新建速率
2.高端产品价格昂贵,但并发和新建速率仍然不够理想
3.根源为非共享内存和 IPC(处理器间通信)
 
 
3.     A10 解决方案及特点介绍
 

 

 

   
本文转自 virtualadc 51CTO博客,原文链接:http://blog.51cto.com/virtualadc/736304


相关文章
|
28天前
|
数据采集 监控 安全
快速部署:基于Kotlin的公司网络流量控制方案
本文介绍了使用Kotlin构建网络流量控制系统的方案,该系统包括数据采集、分析和自动提交到网站的功能。`TrafficMonitor`类负责监控网络流量,收集流量数据并进行分析,然后通过HTTP POST请求将数据安全提交到指定网站,以实现对公司网络流量的有效管理和安全优化。此方案有助于提升网络安全性和性能,支持数字化业务发展。
75 5
|
2月前
|
安全 网络安全 网络架构
计算机网络地址转换(NAT)
网络地址转换(NAT)允许多个主机共享一个或一组公共IP地址,同时保护内部网络的隐私和安全。NAT通常由路由器或防火墙设备执行,它充当内部网络和外部网络之间的中间人,将内部主机的私有IP地址映射到一个或多个公共IP地址上。
21 0
|
4月前
|
存储 网络协议 Java
深入理解Linux网络——内核与用户进程协作之同步阻塞方案(BIO)
在上一部分中讲述了网络包是如何从网卡送到协议栈的(详见深入理解Linux网络——内核是如何接收到网络包的),接下来内核还有一项重要的工作,就是在协议栈接收处理完输入包后要通知到用户进程,如何用户进程接收到并处理这些数据。
|
6月前
|
网络协议 虚拟化
76Linux - VMware虚拟机三种联网方法( NAT网络地址转换: 默认使用VMnet8 )
76Linux - VMware虚拟机三种联网方法( NAT网络地址转换: 默认使用VMnet8 )
60 0
|
6月前
|
负载均衡 应用服务中间件 Linux
企业实战(13)LVS负载均衡NAT(网络地址转换)模式实战详解(一)
企业实战(13)LVS负载均衡NAT(网络地址转换)模式实战详解(一)
|
1月前
|
网络协议 网络安全 网络虚拟化
网络技术基础(13)——NAT网络地址转换
【3月更文挑战第2天】网络基础笔记(加班了几天,中途耽搁了,预计推迟6天),这篇借鉴了之前师兄的笔记,边听边记笔记实在是太慢了。
|
6月前
|
Kubernetes 网络虚拟化 Perl
k8s常用的网络插件优化方案|干货
k8s常用的网络插件优化方案|干货
|
2月前
|
人工智能 安全 网络安全
方案分享:F5怎么样应对混合云网络安全?
方案分享:F5怎么样应对混合云网络安全?
24 1
|
2月前
|
应用服务中间件 网络安全 网络虚拟化
Dataphin公共云多租户数据源上云网络方案
通过Dataphin公共云多租户的方式,可以实现零部署成本、零运维成本构建智能大数据研发与治理平台。Dataphin部署在阿里云上,已有的数据源部署在本地机房,因此数据上云第一步,首先要打通网络。本文将介绍本地IDC机房的数据源网络打通的不同方案。
|
4月前
|
存储 网络协议 NoSQL
深入理解Linux网络——内核与用户进程协作之多路复用方案(epoll)
在上一部分的阻塞模式中(详见深入理解Linux内核网络——内核与用户进程协作之同步阻塞方案(BIO)),用户进程为了等待一个socket就得被阻塞掉,如果想要同时为多个用户提供服务要么就得创建对应数量的进程处理,要么就使用非阻塞的方式。进程不说创建,单论上下文切换就需要很大的耗时,而如果非阻塞的模式,就得轮询遍历,会导致CPU空转,并且每次轮询都需要进行一次系统调用,所以Linux提供了多路复用的机制来实现一个进程同时高效地处理多个连接。

热门文章

最新文章