lipeng5454 发表于 2008-7-6 22:02:36

overload

ip nat pool test 192.18.32.65 192.18.32.70 netmask 255.255.255.248
access-list 1 permit 192.168.6.64 0.0.0.63
ip nat inside source list 1 pool test overload
   我个人觉得加上overload没有什么必要,overload 不是靠的是端口号吗,一个外部地址就好了,为什么还要用overload
记行前面的一道题没有用overload

bookpig 发表于 2008-7-7 09:30:42

这个。嗯,偶不懂!

王晓强 发表于 2008-7-7 11:31:34

这种地址池有多个地址,同时做overload的,偶在实际项目中碰到过一次。
在使用的时候,确实会一直复用地址池中的第一个地址,但如果只有一个地址,下挂的用户数量如果很大的话,是不够用的!这样就需要多个地址,处理很多的NAT表项是需要比较高的设备性能的。因此如果只是配置的话,如果用户数量不多,那么会一直复用第一个地址!

王晓强 发表于 2008-7-7 11:38:41

顺便说一下,当时还碰到了一个故障,客户的网络差不多有2千多人,当时反应说上午上网还正常,下午的人就不能上网了,查看设备配置没有异常,最后查看NAT表项,发现后面的用户在访问网络的时候,没有产生NAT表项,估计是NAT表项出现异常,使用命令清空NAT表项,故障解决。

我们说设备的性能能带动N个PC,但平均每个PC将会进行10个session,因此在算设备的NAT性能的时候,一般要提供至少10*N个session的处理能力。
页: [1]
查看完整版本: overload