运营商级 NAT 概念:IP 禁令

Gui*_*rax 5 nat internet ip-routing isp ipv4

鉴于 6 提供更高的吞吐量,我想至少为无线位部署使用 IPV6 的无线广域网。我正在探索 CGN 的概念,立即让我印象深刻的是责任。

假设您为 14 个公寓使用一个 IP 地址。现在假设 apt 1 中的 Ronnie 和 apt 2 中的 Jerry 玩游戏。他们连接到不同计算机上的公共游戏服务器。Ronnie 做了一些顽皮的事情,管理员按照正常情况彻底禁止了他的 IP 地址。尽管没有做错什么,现在杰瑞不能玩。

鉴于即使是专业网站也实施 IP 禁令,可以肯定地说,您既不能信任管理员 A) 专门阻止帐户和 B) 响应通用客户票证(取决于网站)

实际上有没有办法解决这个问题,或者这只是使用运营商级 NAT 的成本?

(我完全知道 IPV6 正变得风靡一时,但如果没有某种隧道,用户将无法访问许多网站。那时我仍然需要公共 IPV4 地址。)

San*_*ann 13

这确实是中广核的问题之一。共享资源意味着当一个人滥用资源时,所有人都会遭受后果。

正是因为这个原因,我咨询的一家银行在服务器端实施了 IPv6:越来越多的用户最终落后于 CGN,希望也能使用 IPv6。当他们的安全部门不得不阻止 CGN 的 IPv4 地址时,使用 IPv6 的用户仍然可以访问他们的服务器。

他们甚至介绍了他们的 IPv6 体验:https : //ripe74.ripe.net/archives/video/70/