首頁|必讀|視頻|專訪|運(yùn)營|制造|監(jiān)管|芯片|物聯(lián)網(wǎng)|量子|低空經(jīng)濟(jì)|智能汽車|特約記者
手機(jī)|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計(jì)算|大數(shù)據(jù)|報(bào)告|智慧城市|移動(dòng)互聯(lián)網(wǎng)|會(huì)展
首頁 >> 制造 >> 正文

NAT44性能測試詳解:應(yīng)對(duì)IPv4地址枯竭的關(guān)鍵利器

2025年9月26日 23:47  信而泰XINERTEL  作 者:阿信

網(wǎng)絡(luò)通信領(lǐng)域,隨著IPv4地址資源日益枯竭,NAT技術(shù)愈發(fā)關(guān)鍵。本文聚焦NAT44性能測試,詳解其測試方法及關(guān)鍵要點(diǎn)。

隨著IPv4地址資源日益枯竭,NAT技術(shù)應(yīng)運(yùn)而生,使多用戶共享少量合法地址訪問互聯(lián)網(wǎng),配置簡單且安全性高。它將IP數(shù)據(jù)報(bào)頭中的IP地址轉(zhuǎn)換為另一地址,主要用于私有網(wǎng)絡(luò)訪問外部網(wǎng)絡(luò),減緩IPv4地址空間枯竭速度。NAT分為多種模式,常見的有PAT NAT和No-PAT NAT。PAT NAT(NAPT)可將私網(wǎng)IP和端口映射到公網(wǎng)IP和端口,允許多個(gè)私網(wǎng)用戶共享一個(gè)公網(wǎng)地址;No-PAT NAT(Basic NAT)則實(shí)現(xiàn)私網(wǎng)地址和公網(wǎng)地址一對(duì)一轉(zhuǎn)換,轉(zhuǎn)換后公網(wǎng)端口號(hào)與私網(wǎng)端口號(hào)保持不變。

根據(jù)地址池轉(zhuǎn)換依據(jù)的不同,NAT又可以分為五元組NAT和三元組NAT,五元組NAT又稱為對(duì)稱式NAT(Symmetric NAT),NAT設(shè)備通過建立五元組 (源地址、源端口號(hào)、協(xié)議類型、目的地址、目的端口號(hào))表項(xiàng)為依據(jù)進(jìn)行地址分配和報(bào)文過濾,這種模式 安全性好,但是不便于位于不同NAT設(shè)備之后的主機(jī)間進(jìn)行互訪。目前運(yùn)營商主要采用三元組模式部署NAT,其依據(jù)源IP、源端口、協(xié)議號(hào)進(jìn)行地址分配和報(bào)文過濾,以便支持位于不同NAT設(shè)備之后的主機(jī)間進(jìn)行互訪。

NAT44公網(wǎng)側(cè)每個(gè)IP端口資源有64512個(gè)可用(65536-1024預(yù)留端口),每個(gè)公網(wǎng)IP的端口資源可預(yù)分配的端口塊又和端口塊大。磒ort-range)有關(guān),預(yù)分配的端口塊大小影響資源利用率。如配置port-range為4096,則64512/4096=15.75,即單個(gè)公網(wǎng)IP可預(yù)分配的端口塊為15個(gè),0.75個(gè)端口塊的資源被浪費(fèi)掉,若有10個(gè)公網(wǎng)IP,則可預(yù)分配150個(gè)端口塊,而不是64512*10/4096=157.5個(gè)。另外,port-range要求必須是64的整數(shù)倍。

性能測試方面,重點(diǎn)測試CGN單板支持的最大并發(fā)session數(shù)和新建session速率。信而泰儀表在測試過程中發(fā)送帶UDP或TCP頭的私網(wǎng)用戶上行流量,通過每用戶的端口跳變,使流量覆蓋每個(gè)用戶預(yù)分配端口塊的所有端口,進(jìn)而測試出設(shè)備宣稱的最大并發(fā)session數(shù)規(guī)格,通過調(diào)整流量速率,使建滿最大并發(fā)session數(shù)時(shí)流量剛好不丟包,以此來測試出設(shè)備宣稱的新建session速率規(guī)格,分別用UDP、TCP協(xié)議測試,記錄最大新建session速率、并發(fā)session數(shù)及CPU和內(nèi)存利用率。

1、NAT44測試分析及規(guī)劃

        CU分離場景測試拓?fù)鋱D如下:

以測試要求Bras業(yè)務(wù)私網(wǎng)用戶接入不低于80K,CGN單板最大session并發(fā)數(shù)規(guī)格131072000為例。按照公式“私網(wǎng)用戶數(shù)*port-range=session規(guī)格數(shù)”計(jì)算port-range,如果取私網(wǎng)用戶數(shù)為80K整,則計(jì)算出的port-range 為1638.4,非整數(shù),我們?nèi)ort-range為1600,此時(shí)反推出私網(wǎng)用戶數(shù)為81920,符合不低于80K用戶的要求。確定私網(wǎng)用戶數(shù)81920,接入側(cè)使用20個(gè)接入口,每端口4096個(gè)用戶,port-range為1600,可計(jì)算出每個(gè)公網(wǎng)地址可分配40個(gè)端口塊,81920個(gè)用戶則需要2048個(gè)公網(wǎng)地址。

2、NAT44測試配置與過程

設(shè)備配置方面

UP側(cè)配置兩個(gè)NAT實(shí)例,port-range為1600,每個(gè)實(shí)例配置1024個(gè)公網(wǎng)地址,分別對(duì)應(yīng)Bras業(yè)務(wù)板上下子卡的各10個(gè)用戶接入端口;CP側(cè)配置相應(yīng)NAT實(shí)例、user-group、acl、cb對(duì)、上線域等。關(guān)鍵配置如下:

■  UP配置:

■  CP側(cè)配置:

信而泰儀表配置

創(chuàng)建用戶側(cè)到網(wǎng)絡(luò)側(cè)的上行流量,添加UDP/TCP頭,設(shè)置源端口跳變,使每個(gè)用戶打滿端口塊,實(shí)現(xiàn)最大并發(fā)session數(shù)測試:

下行流量構(gòu)建需創(chuàng)建raw流,目的IP覆蓋所有公網(wǎng)IP,目的端口跳變覆蓋所有端口塊,注意公網(wǎng)IP跳變與目的端口跳變關(guān)聯(lián),否則覆蓋不到所有的端口塊:

測試過程

(1)CGN單板session規(guī)格測試:

用戶上線后先查看CP側(cè)用戶信息,檢查私網(wǎng)用戶、公網(wǎng)IP及端口塊預(yù)分配情況。然后打上行流量,設(shè)備側(cè)查看新建session數(shù)量,直到達(dá)到設(shè)備宣稱的session規(guī)格數(shù),然后再發(fā)送下行的raw流,CGN設(shè)備通過流量的目的IP、端口號(hào)及協(xié)議號(hào)匹配到對(duì)應(yīng)的私網(wǎng)用戶,打流一段時(shí)間后流量不丟包,測試完成。

(2)CGN單板新建session速率測試:

CGN單板新建session速率測試的前提是確保觸發(fā)新建session表的上行流量不丟包,一旦丟包就說明發(fā)流的速率超過了CGN單板新建session速率,在上述前提下我們想要測到CGN單板的最大新建session速率就要調(diào)整上行流量的發(fā)包速率剛好不丟包,儀表側(cè)設(shè)置流量的發(fā)送單位為pps,則此時(shí)儀表總的發(fā)包速率即為CGN單板的最大新建session速率。實(shí)測20條上行流量,每條流發(fā)包速率200kpps時(shí)CGN設(shè)備剛好不丟包,由此計(jì)算出該CGN單板最大新建session速率為20*200kpps=4Mpps。

結(jié)語

隨著網(wǎng)絡(luò)終端用戶及網(wǎng)絡(luò)流量的不斷增長,NAT44性能優(yōu)化和評(píng)估對(duì)保障網(wǎng)絡(luò)服務(wù)至關(guān)重要。掌握NAT44性能測試方法,可有效應(yīng)對(duì)IPv4地址枯竭挑戰(zhàn),提升網(wǎng)絡(luò)通信效率和用戶體驗(yàn)。信而泰儀表以其單端口最高可上線64K用戶的規(guī)格以及強(qiáng)大的網(wǎng)絡(luò)轉(zhuǎn)發(fā)能力,完全能夠應(yīng)對(duì)NAT44性能測試場景,為提升客戶的CGN網(wǎng)絡(luò)質(zhì)量保駕護(hù)航。

編 輯:孫秀杰
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對(duì)于經(jīng)過授權(quán)可以轉(zhuǎn)載,請(qǐng)必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請(qǐng)?jiān)谙嚓P(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時(shí)間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對(duì)此聲明的最終解釋權(quán)。
推薦新聞              
 
人物
中國移動(dòng)黃宇紅:量通智融合創(chuàng)新的探索、實(shí)踐與思考
精彩視頻
華為首次面向全球發(fā)布星河AI Fabric 2.0解決方案
2025年中國國際信息通信展覽會(huì)在北京國家會(huì)議中心開幕
捕捉2025年中國國際信息通信展覽會(huì)精彩瞬間,飛象帶你穿越人海,直擊科技前沿!
華為中國地區(qū)部副總裁黃雒蒙:加速CT與IT融合創(chuàng)新,打開行業(yè)發(fā)展新空間
精彩專題
2025中國國際信息通信展覽會(huì)
中國信科精彩亮相2025中國國際信息通信展
第26屆中國國際光電博覽會(huì)
2025中國算力大會(huì)
關(guān)于我們 | 廣告報(bào)價(jià) | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2025 By CCTIME.COM
京ICP備08004280號(hào)-1  電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號(hào) 京公網(wǎng)安備110105000771號(hào)
公司名稱: 北京飛象互動(dòng)文化傳媒有限公司
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像