论文部分内容阅读
NAT技术是IETF提出的有效解决IPv4面临的网络地址枯竭问题的方案之一。由于传统的基于GP-CPU或ASIC的NAPT处理复杂、负荷过重而造成性能瓶颈,本文提出了一种基于可编程网络处理器IXP2400的NAT/NAPT的实现方案,并设计、实现了基于两块Intel IXP2400所组成的具有安全防火墙功能的NAT系统。针对该NAT系统进行了性能分析,它实现了基于有效的全局地址或用户配置的饱和度来执行NAT模式与NAPT模式的动态切换,而且能够支持六十多万并发TCP/UDP的连接容量与全线速为2Gb/s以