19 条回复  ·  2251 次点击
hefish 小成 2025-2-2 11:46:41
将来您还会发现更多好用的,比如 GRE ,OSPF ,IP 。。。
wheat0r 小成 2025-2-2 11:50:27
@loginf #8 我这边小公司,出口就是一个 RouterOS ,内部是三层交换机做 IPv6 SLAAC
rebeccaMyKid 小成 2025-2-2 15:39:20
@pathletboy 你确定吗?我上个月刚做了简单的测试,家里路由器加一层 NAT ,延迟差别根本无感,网速也没问题。所以减速在哪?
nomagick 小成 2025-2-2 15:51:18
? 和 NAT 没关系,是存储转发的基本通信方式, 你的包从我手上过,我把它递给下一条还是随手扔了,那还不是我说了算吗,
est 小成 2025-2-2 16:58:01
不穿衣服住山洞里的确挺舒服的。前提只要你一辈子不用出去。
Donaldo 小成 2025-2-2 17:18:27
@rebeccaMyKid #12 包多了转发的时候比较考验设备,当然家庭没所谓了。不过防火墙也一样有这个问题。。。
Donaldo 小成 2025-2-2 17:18:57
@rebeccaMyKid #12 一个是包多,另一个是网络带机量大,NAT 表复杂
kaedeair 小成 2025-2-2 17:21:56
@wheat0r #2 NAT66 和限制 ipv6 入站数据包转发相比有什么优势么?
wheat0r 小成 2025-2-2 17:49:58
@kaedeair #17 一些场景下,组织的出口是动态 IPv6 前缀,而内部有多个子网,想把动态的地址通过 DHCPv6 正常分配到不同子网里,配置会比较麻烦,而且三层交换机上的接口地址前缀可能会不可控。总的来说,越复杂的内部网络越可能要用 ULA ,那么出口就要做 NAT66 。
lslqtz 小成 2025-2-2 17:58:44
@flyqie 即使是 Full cone NAT 也能防止公网的爆破, 因为往往要求内网设备主动打洞. 而且企业网络通常不要求可能不允许员工进行 P2P, 如果是特殊需求那么肯定是能配置网关的.
12
返回顶部