linux 에서 iptables 로 NAT 설정시 허용 host 에 제한이 있나요?
글쓴이: trymp / 작성시간: 화, 2010/12/14 - 2:52오후
linux에서 iptables 로 source NAT 설정시에 일반적으로 N 대 1 로 되잖아요
그 때 N 에 해당하는 호스트의 수가 갯수에 제한이 있는지 알고 싶습니다.
NAT 테이블이 혹시 overflow 되지 않나 라는 생각도 들고요.
사설 -> 공인 이런식으로 갈 때에 뒤의 사설망에 몇백대 몇천대도 붙여서 똑같은 공인IP로 나갈수 있는 것인지?
아니면 이 호스트의 갯수에 제한이 있는지 알고 싶습니다.
고수님들의 많은 조언 부탁드립니다.
Forums:
코드에 특별히 제한이 있는지는 잘
코드에 특별히 제한이 있는지는 잘 모르겠습니다.
다만 최대한 매핑을 해본다면, 포트갯수만큼의 연결갯수를 허용할 수 있겠네요.
즉 65535개 (실제로는 reserve 된 포트영역을 제외하니 조금 적겠지요) 겠습니다.
라고 생각할 수도 있겠지만, 이게 (src ip, src port) <-> (dst ip, dst port) tuple 이 uniq하기만 하면 되므로, 사실상 거의 무제한에 가깝게 사용할 수 있다고 보면 됩니다. 물론 뒤에 붙은 모든 사용자가 같은 서버에 접속을 유지하고 있다면 포트 숫자 범위만큼 제한 되겠죠.
사실상 갯수 제한은 이러한 제약보다는, NAT 머신의 처리 성능에 달려있습니다. 뒤에 만대를 붙어둔다면, 포트수 제한 이전에 메모리 부족, 혹은 대역폭 부족, 혹은 패킷처리에 따른 cpu성능 한계에 부딪힐 수 있습니다. 또한 알 수 없는 오류가 발생할 수 도 있겠지요.
언제나 삽질 - http://tisphie.net/typo/
프로그래밍 언어 개발 - http://langdev.net
댓글 달기