Forum MikroTik RouterOS Üzerinde Donanım Offloading Destekli CGNA...
MikroTik

RouterOS Üzerinde Donanım Offloading Destekli CGNAT Yapılandırması

Furkan Demir
4 ay önce • 241 görüntülenme

IPv4 Kıtlığına Karşı MikroTik ile Etkili Çözümler

Servis sağlayıcılar için IPv4 adreslerinin tükenmesi ve yeni IP bloklarının astronomik fiyatlara ulaşması, CGNAT (Carrier-Grade NAT) mimarisini zorunlu kılıyor. Yüzlerce aboneyi tek bir Public IPv4 arkasından internete çıkarırken donanımı yormamak en büyük hedeftir.

Deterministic NAT vs Port Block Allocation (PBA)

Eskiden tüm NAT işlemlerini dinamik (Masquerade) yapar ve 5651 loglama yasası gereği her bir abonenin anlık port kullanımını devasa Syslog sunucularına yazardık. Bu durum disk I/O tarafında inanılmaz bir yük yaratır.

Artık MikroTik RouterOS v7 ile Deterministic NAT kullanmak endüstri standardı oldu:

Her aboneye (İç IP adresine) örneğin 1000 veya 2000 portluk sabit bir dış port bloğu atanır.

100.64.0.5 nolu abone dışarı çıkarken her zaman 212.x.x.x IP'sinin 2000-4000 portları arasını kullanır.

Log tutmaya gerek kalmaz! Emniyetten bir IP ve Port sorulduğunda, basit bir Excel formülü veya kısa bir script ile o portun matematiksel olarak hangi iç IP'ye (dolayısıyla hangi aboneye) ait olduğunu anında bulabilirsiniz.

FastTrack ve Donanım Offloading

CPU yükünü düşürmek için IPv4 FastTrack kuralını Firewall en üstüne eklemeyi unutmayın. Bağlantı bir kez kurulduktan sonra paketler CPU'yu bypass ederek doğrudan donanım çipi (Switch Chip) üzerinden akar. CCR serisi cihazlarda bu ayar, cihazın kapasitesini ikiye katlar.

Beğen 0
Kabul Edilmiş Cevap
Bilgi İşlem Uzmanı 1

MikroTik üzerinde Deterministic NAT kullanmak loglama sunucularındaki disk yükünü tamamen sıfırlıyor. Port bloğunu formülle hesaplamak dâhice.

Beğen 5

Cevap yazmak için giriş yapmalısınız.

Giriş Yap