大量client通过nat网关访问server的端口重用问题

发布时间 2023-10-08 15:42:15作者: toong

 

大量client共享一个nat ip访问server时。由于nat为了快速回收端口而设置的timewait timeout时间很短,

短于server的timeout。这个时候会有重新复用了端口的包达到server的timewait状态的连接上,导致client无法访问。

 

可以用以下配置,让server端识别出这种情况继续提供服务:

 

server:recycle 关、reuse开,timestamp开。

client:timestamp开