BIG-IP 运营商级网络地址转换 (CGNAT)

作为一套整合功能的一部分,使用安全的 IP 地址策略简化 IPv4 到 IPv6 的迁移。

使用 BIG-IP CGNAT 提高网络可扩展性

big-ip-cgnat 作为安全策略的一部分

BIG-IP CGNAT 作为安全策略的一部分

BIG-IP CGNAT 可与 BIG-IP 高级防火墙管理器 (AFM) 结合使用,提供全面的安全平台。 整合的方法可以简化管理和运营,降低运营成本,并提供更多将功能和服务货币化的机会。

  • 高性能防火墙- 与 BIG-IP AFM 相结合,BIG-IP CGNAT 可提供高性能防火墙的优势。 其中包括具有集成 ACL、IPS 和 DDoS 保护的用户感知网络防火墙。
  • 用户感知-用户感知可通过用户 ID 丰富 CGNAT NAPT 和 PBA 日志的日志、用户发现和动态策略配置。

 

产品概览

图表-sp-big-ip-cgna

利用运营商级 NAT 性能扩展和保护您的网络

事实证明,BIG-IP CGNAT 是支持向 IPv6 过渡的不可或缺的工具,并且通过帮助扩展和保护网络,继续在当今网络中证明其价值。 对于希望优化其网络可扩展性以适应 IPv6、IoT 和 5G 的服务提供商,BIG-IP CGNAT 作为一套整合网络功能的一部分,提供了无缝且安全的 IP 地址策略。

作为 VNF(F5 BIG-IP 虚拟版)部署,或作为 NFV Gi-LAN、Gi 防火墙或 CGNAT 预打包解决方案的一部分部署。 BIG-IP 虚拟版还可以通过 Intel SmartNIC 进行增强,以提高性能并降低 CPU 占用率。

在公有云环境中实现IPv4/IPv6地址管理能力,实现业务灵活运营。 也可作为 CNF 使用。

F5 BIG-IP CGNAT 可部署在可扩展的刀片式 VELOS 或 VIPRION 平台以及 iSeries 和 rSeries 设备上。

核心功能

执行 CGNAT 时,有两个主要功能需要大量计算能力:执行从一个 IP 地址到另一个 IP 地址的实际转换并记录该转换(这通常是地区当局所要求的)。

使用 NAT44、NAT64/DNS64、PBA 等管理 IPv4 地址耗尽。

NAPT 和 PBA 让服务提供商能够成倍地扩展可用的源地址。

处理接近 15 亿个并发会话和超过 1 Tbps 的吞吐量。

支持生成数百万条伐木记录,以满足地区当局的要求。

卸载到英特尔 SmartNIC,可以提高 30% 的吞吐量。

下一步

了解 F5 产品和解决方案如何帮助您实现目标。

联络 F5