Log for
電訊台
ASR1001, 開啟了CGN,可以支持很大的NAT數量。
但實作時,到了9萬用戶時,後面的人ACK後收不到回應,減小用戶後就正常
然後群裡有一個人回覆「我记得在非洲一个80万用户的移动网络项目上,网络部分用的Juniper做设计,我问过他们为什么不用路由器做NAT, 答复是路由器的NAT性能有限,必须用防火墙做NAT」
但Cisco明明話部ASR1001著左CGN後,就可以support到好大量的,Cisco既spec無理由錯架,所以都係唔明
但switch可以用fabric做expansion
裡面有 FPGA 燒咗啲 nat processing logic 入去
ASR 嘅 ASIC 唔夠 F5 用 FPGA 咁 flexible
所以 F5 啲機唔夠效能可以 firmware update 改 logic gate 😂