路由器默认的内网单台主机最大的nat session数目为1200(有些路由器为800条),如果某台主机的nat session数目超过1200条,就会出现NAT exceeded 的提示,比如某台主机中了冲击波病毒后经常会出现这个提示
webui--系统状态--系统信息中的系统历史记录,出现“NAT exceeded”消息的原因 2005-10-18
>>解答:
为了防止DDoS攻击,HiPER在webui--高级配置--NAT和DMZ配置--NAT全局配置--最大Session数,定义了每个用户同时能够并发的NAT会话的数量(默认1200条),如果某用户使用的NAT会话超过了这个数字,那么在webui--系统状态--系统信息--系统历史记录里面就会有“NAT exceeded”的消息,同时webui--系统状态--NAT统计里面该用户的“超限次数”会有计数。
可能导致“NAT exceeded”的原因:
1、病毒的DDoS攻击,比如冲击波、SQL蠕虫等。
2、BT/CS等软件开始连接服务器的时候,会发出很多连接,往往这时候会话会超限,过一会儿下载/游戏真正开始的时候会恢复正常。
3、用户正在上网,使用了几百条会话,该用户的电脑突然死机/断电,那么它原来的几百条会话仍然会保留在路由器的NAT列表内,直到超时(不同的应用超时时间不一样)。此时该用户再次上网,如果前面的会话仍然未超时,就容易出现超限的现象。
还可以看看这篇贴子:
http://hi.baidu.com/dodomail/blog/item/1969db447e67c581b3b7dc68.html
主路由器使用了低端家用型号,是无法解决你的问题;换装350元以上的商业路由器,可以为分享使用的用户,每人提供一个动态PPPOE账号,让他们登陆使用;那么其他路由器是否开启DHCP服务,连接WAN或LAN口,对于整个网络都没有任何影响欢迎分享,转载请注明来源:夏雨云
评论列表(0条)