Firewall

如果部分或全部流量通過 IPV6 而不是 IPV4 路由,NAT 防火牆上的負載會減少嗎?

  • April 14, 2020

只是好奇..我在想,在通常過載的 NAT 防火牆上,將部分或全部 IPV4 流量解除安裝到 IPV6 可能會產生性能差異?

是的。

NAT 可能會以多種方式導致 NAT 防火牆出現問題。它將對 ipv6 的路由器 CPU 的負載稍低一些,儘管 NAT 相當輕量級並且它可能不會對 CPU 產生太大影響。

更相關的 - 並且可能導致許多問題的原因是條目的大小和數量。在連接跟踪表中 - 是大量內部地址和大量外部地址之間的映射。特別是在您擁有多個內部站點的情況下,這些站點很少訪問外部站點或使用複雜的協議。這往往會給 NAT 防火牆帶來痛苦,而大規模處理此問題的能力是正常 NAT 和運營商級 NAT 之間的區別。通過遷移到 IPV6,您可以消除此問題。

引用自:https://serverfault.com/questions/1012186