• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

负载均衡+SNAT地址池利用率

2026-10-02提问
  • 0关注
  • 0收藏,166浏览
粉丝:0人 关注:0人

问题描述:

负载均衡采用RBM组网,旁挂核心,为了解决来回路径一致问题。做了Snat pool,地址池有10个地址,如果查看SNAT地址池的端口利用率。方便观察端口使用情况,方便后续扩容。

组网及组网描述:

不涉及。

3 个回答
粉丝:13人 关注:2人

地址池里的地址会复用端口号的

暂无评论

粉丝:16人 关注:9人

以下是H3C负载均衡(RBM旁挂)场景下查看SNAT地址池端口利用率的四个关键角度及对应命令:
1. 实时概览:查看地址池整体资源使用情况
最直接的命令,可看到地址池总数、已用数和使用率。
bash
显示NAT地址池的配置和运行信息(包括IP/端口占用)
display nat address-usage
display nat address-group [ group-number ]
2. 详细分析:基于每个IP的端口利用率
如果你的设备支持(较新的Comware V7/V9版本),可以查看具体每个IP的端口使用情况。
bash
查看NAT NO-PAT或PAT方式的地址池资源使用详情
display nat port-block-usage # 基于端口块(如果开启了端口块)
或者查看具体的会话统计来推断
display nat session verbose | include "Src IP"
3. 统计与告警:配置阈值告警( proactive )
不仅仅是查看,建议配置告警功能,当地址池使用率超过阈值(如80%)时发送日志或Trap。
bash
system-view
配置NAT地址池告警阈值
nat usage-threshold { address-group | ip-pool } high-threshold low-threshold
举例:设置上限80%,下限70%(恢复阈值)
nat usage-threshold address-group 80 70
*注:具体命令格式可能因产品平台(如L5000/L1000系列)略有差异,请以实际设备帮助为准。*
4. 结合RBM:查看主备设备状态
因为是RBM组网,需确认主备设备的NAT表项是否同步,以及地址池是否在正常工作。
bash
查看RBM状态
display rbm status
查看是否有因地址池耗尽导致的丢包统计
display nat statistics
建议操作:
在日常维护中,主要使用 display nat address-usage。如果需要更精细的监控,可通过网管软件(如iMC)或开启设备的NetStream/sFlow配合SNMP OID进行监控。

暂无评论

粉丝:41人 关注:2人

组网背景:旁挂核心 RBM 双机,配置 SNAT‑pool 解决来回路径一致;地址池共 10 个公网 IP,需要监控IP 占用、端口资源使用率,用于评估是否扩容地址池。

⚠️注意:LB 的 SLB 业务 SNAT(服务器负载均衡源 NAT)和全局 NAT444 不是同一套实现。

  • display nat port‑block‑usage 只适用于全局 NAT444,SLB 业务里面的 SNAT 地址池不支持这条命令,这条查不到 SLB‑SNAT 端口利用率H3C。

一、SLB‑SNAT(负载均衡业务调用的源 NAT)查看命令

1、查看 SNAT‑pool 配置信息

display slb nat‑pool display slb nat‑pool name 你的SNAT池名字

可以看到池内包含哪些 IP 成员。

2、查看 SNAT 池 IP 成员的活跃会话数(每个公网 IP 已经建立多少连接)

display slb nat‑pool statistics verbose

输出关键字段:

  • Pool‑name:SNAT 池名称
  • Global‑IP:池里面每一个公网 IP
  • Current‑conns:该公网 IP 当前活跃会话数量
  • Total‑conns:累计总会话

一个公网 IP 最大理论可用端口:TCP/UDP 合计约 6 万端口;通过Current‑conns可以间接评估端口消耗程度。 例如单个公网 IP current‑conns 达到 4 万以上,代表端口资源压力很大,需要扩容地址池。

3、查看整机 SLB NAT 会话统计

display slb nat statistics

查看所有 SLB‑SNAT 整体会话统计,总新建、总活跃会话。

4、查看整机会话表,筛选 SNAT 池公网 IP

display session table verbose | include 公网IP

可以看到该公网 IP 正在使用哪些源端口。

二、如果是全局 NAT444(不是 SLB 业务,接口 nat outbound 调用地址组)

⚠️SLB 业务的 nat‑pool 不走这套,不要混淆H3C。

#查看端口块使用率百分比 display nat port‑block‑usage [ address‑group X ] #查看每个IP端口块详细占用 display nat address‑group resource‑usage verbose #查看动态端口块明细 display nat port‑block dynamic verbose

三、RBM 双机注意点(旁挂场景)

  1. 主备两台 LB 都要分别执行查看命令;会话主要运行在主设备,备机默认没有 SLB‑SNAT 活跃会话;开启会话热备份后备机才有备份会话。
  2. 开启 RBM 会话可靠备份:防止会话乱序丢失,建议配置:
system‑view rbm group 1 session‑backup reliable enable
  1. SNAT‑pool 配置必须在 RBM 组内同步配置,主备配置保持完全一致。

四、评估扩容判断标准(现场经验)

每个公网 IP 可用端口约 60000(1024‑65535)。

  1. 单个 SNAT 公网 IP Current‑conns持续大于 40000:端口资源压力高,建议扩容 IP;
  2. 多个 IP 同时持续高会话,整体池会话接近【IP 数量 ×40000】,必须扩容 SNAT 地址池;
  3. 出现新建会话失败、业务偶发不通,日志提示NAT resource full,代表端口资源耗尽,立刻扩容。

五、补充限制

⚠️SLB‑SNAT 没有直接输出 “端口使用率百分比” 的命令,只能通过每个 IP 的Current‑conns活跃会话数做间接评估;只有全局 NAT444 才有百分比输出。

现场操作最简命令顺序

  1. display slb nat‑pool确认地址池 IP 成员;
  2. display slb nat‑pool statistics verbose看每个公网 IP 当前活跃连接数;
  3. display slb nat statistics看整体统计;
  4. 主备 LB 分别查看。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明