Agotamiento NAT / PAT
Modela cuántas sesiones concurrentes aguanta tu NAT/PAT según las IPs públicas y el rango de puertos efímeros, cuántos usuarios soporta y cuándo se agota. Modelo simplificado (el límite real depende del 5-tuple).
—
Utilización de puertos
Regla práctica: mantén la utilización bajo 80 % para dejar margen a picos y ráfagas.
Desglose
| Concepto | Valor | Nota |
|---|
Cómo se calcula · y por qué es un límite superior
1. Puertos por IP = puerto_final − puerto_inicial + 1.
El rango efímero típico es 1024–65535 = 64.512 puertos.
2. Capacidad = IPs_públicas × puertos_por_IP.
Es el techo de sesiones salientes concurrentes que el PAT puede traducir a la vez.
3. Demanda = usuarios × sesiones_por_usuario.
Sesiones por IP pública = demanda / IPs.
4. Utilización = demanda / capacidad × 100.
Hay agotamiento cuando la demanda supera la capacidad. Usuarios soportados =
capacidad / sesiones_por_usuario. IPs necesarias =
ceil(demanda / puertos_por_IP).
Ojo: es un límite superior. En la práctica el NAT distingue sesiones por el 5-tuple (IP y puerto de origen y destino + protocolo), así que un mismo puerto de origen puede reutilizarse hacia destinos distintos. El agotamiento real depende de cuántas sesiones van al mismo destino y de la tabla de traducción del equipo.
Cálculo local en tu navegador · sin registro · sin enviar datos.
¿Cómo funciona?
La calculadora estima cuántas sesiones concurrentes soporta un NAT con sobrecarga (PAT, el NAT overload clásico descrito en RFC 3022) antes de agotar los puertos. El modelo es directo: puertos por IP = puerto_final − puerto_inicial + 1 (el rango efímero típico 1024–65535 da 64.512), capacidad = IPs_públicas × puertos_por_IP, y demanda = usuarios × sesiones_por_usuario. Con eso entrega la utilización porcentual, los usuarios soportados, las IPs necesarias y un veredicto: con holgura, al límite (sobre el 80 %) o agotamiento.
El resultado es un límite superior deliberadamente conservador: en la práctica el NAT distingue sesiones por el 5-tuple completo (IP y puerto de origen y destino más protocolo), de modo que un mismo puerto de origen puede reutilizarse hacia destinos distintos. Por eso la herramienta sirve para dimensionar con margen: si el modelo simple ya muestra agotamiento, el equipo real estará bajo presión aunque el 5-tuple regale algo de aire.
Ejemplo: ¿aguanta una IP pública a 700 usuarios?
- Rango efímero 1024–65535:
65535 − 1024 + 1 = 64.512puertos por IP; con 1 IP pública la capacidad es 64.512 sesiones. - Demanda:
700 usuarios × 100 sesiones = 70.000sesiones concurrentes. - Utilización:
70.000 / 64.512 ≈ 108,5 %→ agotamiento: faltan 5.488 sesiones. - Con este perfil una IP soporta
floor(64.512 / 100) = 645usuarios; para 700 se necesitan 2 IPs públicas o reducir las sesiones por usuario.