Jump to content

Cisco 6509 как NAT.


Recommended Posts

Добрый день.

Стоит ли расматривать Cisco 6509 как NAT. 

Сейчас в свет 1Гб, с какой начинкой он справился б с 2Гб в перспективе.

Link to post
Share on other sites

Добрый день.

Стоит ли расматривать Cisco 6509 как NAT. 

Сейчас в свет 1Гб, с какой начинкой он справился б с 2Гб в перспективе.

Нет, не стоит, не его задачи...

 

Маршрутизация без NAT-а и full-а на 2Гб практически с любым SUP-ом (начиная с SUP32), но там много тонкостей с модулями и шасси, не все со всем работать может.

Например 67хх модули с SUP32 не будут работать, на многих гиговых модулях неявные ограничения типа 48 1Г портов, но порты разделены на 6 групп по 8 портов на группу и пропускная способность - 1Г на группу, т.е. в реале модуль может переварить только 6Г. И это еще даалеко не все.

 

Шасси есть с буковкой E и без нее, есть модули, которые "пашут" только в "Е", есть, которые только "без Е", с фабрикой, без фабрики и т.д. и т.п.

Edited by greyshadow
Link to post
Share on other sites

Я может конечно под пивом щас глупость ляпну , но позвольте топикастер , неужели вы думаете , что NAT потребляет какое то значимое число в процентах ресурсов  , что бы  этим сильно в данном случае заморачиваться ? Да на писюке можно и до 10 гиг добежать :) .  У вас больше ресурсов уходит на туннели + шейпинг , но в таком случае где логика , чет я не помню чтобы сиська 6509 такое умела , верне 6500 умеет это с помощью вещи в себе отдельного модуля , который по сути может совсем мало . 

Link to post
Share on other sites

720  вытянет около 10к трансляций   , в трафике считайте сами :)

 

а уточнить что имеется ввиду под 10к трансляций,

пакетов или "NAT пар"

Link to post
Share on other sites

Кроме количества трансляций (одна tcp сессия - одна трансляция, один udp пакет с уникальным срц ИП срц порт дст ИП дст порт - одна трансляция) есть еще такой показатель, как скорость регистрации трансляций, вот с этим показателем у SUP-ов как раз и просадка.

 

Теоретически на один IP возможно 131070 (65535 tcp+ 65535 udp)  трансляций, т.е. 128K(Ki), а вот скорость в 1К/сек трансляций убьет каталисту вусмерть.... для справки - один торрент без ограничений может создать до 200-300 трансляций в секунду....

Link to post
Share on other sites

Для NATа нет и не будет ничего лучше писюка. За сравнимую цену писюк будет производительнее на порядок, чем любая 'железка'. Ну а нормальные(брендовые, или хотя бы собранные на нормальном серверном железе) тазики надежны ни чуть не меньше чем тот же ящик c6500.

Link to post
Share on other sites
  • 1 month later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...