
简介
QNAT是360 OPS团队基于DPVS和DPDK项目创建一个高性能x86 NAT项目,目前已经在360的办公网与大部分IDC机房出口部署,能满足业务的日常使用需求。
背景
在常见的网络环境中,由于公网IP地址资源较为紧张,或出于安全因素考量,通常会在网络出口应用NAT(Network Address Translation,网络地址转换)技术。
360在大量的IDC(Internet Data Center,互联网数据中心)机房、办公区网络出口均使用了NAT技术,根据长期的运维经验,在这些场景使用NAT技术通常会碰到如下挑战:
(1)性能瓶颈问题
(2)灵活的NAT策略
(3)会话日志记录
特性
高性能NAT44:可应对高并发会话数、高bps等NAT场景
流量透传:不需要进行NAT的流量可快速直接转发
多地址池选择:可针对源IP地址选择不同的NAT地址池
限定单IP会话数:可限定具体源IP地址的最大NAT会话数
NAT会话记录:能记录所有NAT会话详细信息,方便后期溯源
命令行界面管理:能让您像管理网络设备一样对

QNAT是360 OPS团队基于DPVS和DPDK创建的高性能NAT项目,已在360的办公网和IDC机房广泛部署。它解决了NAT的性能瓶颈、策略灵活性和会话日志记录等问题,提供命令行管理,并适用于IDC、大型办公网络等场景。该项目已开源并在GitHub上提供详细部署指南。
最低0.47元/天 解锁文章
7920

被折叠的 条评论
为什么被折叠?



