如果部分或全部流量通过 IPV6 而不是 IPV4 进行路由,NAT 防火墙的负载是否会减少?

如果部分或全部流量通过 IPV6 而不是 IPV4 进行路由,NAT 防火墙的负载是否会减少?

只是好奇..我在想,在通常超载的 NAT 防火墙上,将部分或全部 IPV4 流量卸载到 IPV6 可能会对性能产生影响?

答案1

是的。

NAT 可以通过多种方式在 NAT 防火墙中引起问题。虽然 NAT 相当轻量,并且可能不会对 CPU 造成很大影响,但使用 ipv6 会略微降低路由器 CPU 的负载。

更相关的是——并且很可能是许多问题的根源在于连接跟踪表中条目的大小和数量——大量内部地址和大量外部地址之间的映射。尤其是在您有多个内部站点访问少数外部站点或使用复杂协议的情况下。这往往会给 NAT 防火墙带来麻烦,而大规模处理此问题的能力是常规 NAT 和运营商级 NAT 之间的区别。通过迁移到 IPV6,您可以消除此问题。

相关内容