Обмеження NAT64 із збереженням стану. До NAT64 із збереженням стану застосовуються такі обмеження: Переклад параметрів IPv4 не підтримується. Переклад заголовків маршрутизації IPv6 не підтримується. Переклад заголовків розширення пакетів IPv6 не підтримується. 2 травня 2023 р.
Проблеми з NAT64
- NAT64 не забезпечує збалансований переклад, оскільки кількість адрес IPv6 перевищує IPv4. …
- З’єднання NAT64 без збереження стану вимагає відображення адреси лише за допомогою хостів IPv6.
- NAT64 може виглядати як DoS-атака на деяких пристроях безпеки.
- NAT64 перетворює IPv6 на IPv6, а не навпаки.
має лише одну IP-адресу. може посилатися лише на один хост багаторазового IP-адреси в будь-який момент часу, з однією IP-адресою, NAT може забезпечувати загальне вхідне підключення лише до одного відповідача у всій мережі багаторазового IP-адреси одночасно.
Ліміт сеансу NAT обмежений обсягом доступної DRAM у маршрутизаторі. Кожен переклад NAT споживає близько 312 байт у DRAM. У результаті 10 000 перекладів (більше, ніж зазвичай обробляється на одному маршрутизаторі) споживають близько 3 МБ.
- Оскільки ipv4 є 32-розрядною адресою, ви отримуєте лише 2^32 IP-адреси, які розділені на 5 класів, серед яких два останні не можуть бути використані.
- Ви повинні налаштувати dhcp, щоб динамічно призначати адреси.
- Адреси поділяються на публічні та приватні, тому ви не можете використовувати приватні IP-адреси для доступу до Інтернету.
Для динамічного NAT може не вистачити портів, якщо існує забагато одночасних підключень щодо IP-адрес і діапазону портів, які ви налаштували для динамічного NAT. Ви можете збільшити кількість доступних портів для перекладу, додавши нову IP-адресу для свого динамічного правила NAT.