NAT64 字首的選擇

NAT64 字首的選擇

我即將部署 NAT64,我注意到可以使用您自己的前綴而不是「眾所周知的前綴」。現在我可以想像複雜的場景,其中多個 NAT64 網關在必要時為不同的前綴提供服務。但是對於具有 2 個 VRRP 路由器的相當簡單的配置,使用您自己的前綴有什麼優勢嗎?

答案1

使用您自己的前綴的優點是您可以透過互聯網路由它。這樣您自己網路以外的使用者就可以使用它。這是否是一項功能取決於您打算做什麼

答案2

為每個 NAT64 使用不同前綴的優點之一是可以優雅地「耗盡」NAT64 以進行維護。

NAT64(如 NAT44)是一個有狀態進程,因此,如果您有兩個單獨的 NAT64 服務相同的前綴,並且您將客戶端流量從一個重新路由到另一個,您將立即中斷所有活動連線。

OTOH 如果您的NAT64 使用不同的前綴並且您使用DNS 引導客戶端流量,您可以將新連線移至不同的NAT64,同時允許現有連線在現有NAT64 上完成,方法是切換DNS 和關閉NAT64 進行在維護之間等待一段時間您可以減少斷開的活動連接的數量。

相關內容