NAT64有什么部署IPv6+NAT444做不到的?

网络工程 纳特 ipv6 互联网服务供应商
2021-07-13 15:46:28

为什么要开发 NAT64?通过部署 IPv6 + NAT444 并为您的客户分配一个(公共)IPv6 和一个(私有)IPv4 地址(在共享的公共 IPv4 地址后面),它有什么不能做的事情?

NAT444 的缺点之一(在评论中指出)是入站连接要求客户让 ISP 以某种方式为他们映射它。但是 NAT64 对于入站 IPv4 连接 (AFAIK) 具有相同的问题,因此在这方面没有改进。

1个回答

它的作用是简化您的网络管理,特别是对于大型高流量网络。

  • 运行双栈意味着为每个网络管理两个单独的 IP 分配。使用 NAT64 运行 IPv6 意味着只运行一个。
  • 双栈网络调试起来很麻烦,如果一个协议在工作,而另一个则没有,它会引起很多混乱。
  • 必须在路由级别管理用户到 NAT44 的分配。这是有问题的,原因有几个,首先它可能意味着基于源而不是目的地的路由,这并不是路由器的真正设计目的。其次,这意味着无法优雅地移动负载或“耗尽”NAT 以进行维护。另一方面,将用户分配到 NAT64 可以通过 DNS 进行管理,这使得优雅地移动负载变得更加容易。
  • 如果您非常大,那么您可能没有足够的私人地址来为每个客户提供一个唯一的地址。因此,您不仅要管理私有 V4,还必须管理重叠的私有 V4。