Office 365 的 NAT 支援

本文適用於 Microsoft 365 企業版和 Office 365 企業版。

先前,指引建議每個 IP 位址連線到Office 365的 Exchange 用戶端數目上限是每個網路埠大約 2,000 個用戶端。

為什麼要使用 NAT?

透過使用 NAT,公司網路上的數千人可以「共用」幾個可公開路由的 IP 位址。

大部分的公司網路都會使用私人 (RFC1918) IP 位址空間。 私人位址空間是由網際網路指派號碼授權單位 (IANA) 配置,僅適用于不會直接路由至全球網際網路和從全球網際網路路由傳送的網路。

為了為私人 IP 位址空間上的裝置提供網際網路存取,組織會使用防火牆和 Proxy 等閘道技術,提供網路位址轉譯 (NAT) 或埠位址轉譯 (PAT) 服務。 這些閘道會讓來自內部裝置的流量流向網際網路 (包括Office 365) 似乎來自一或多個可公開路由的 IP 位址。 來自內部裝置的每個輸出連線都會轉譯為公用 IP 位址上的不同來源 TCP 埠。

為什麼您需要同時對Office 365開啟許多連線?

在有增益集、共用行事曆、信箱等) 的情況下,Outlook 可能會開啟八個或多個連線 (。 由於 Windows 型 NAT 裝置上最多可使用 64,000 個埠,因此在埠用盡之前,IP 位址後面最多可以有 8,000 個使用者。 請注意,如果客戶針對 NAT 使用非 Windows OS 型裝置,則可用埠總數取決於正在使用的 NAT 裝置或軟體。 在此案例中,埠數目上限可能小於 64,000 個。 埠的可用性也會受到其他因素影響,例如 Windows 限制 4,000 個埠供其本身使用,這會將可用埠的總數減少至 60,000 個。 可能有其他應用程式,例如 Internet Explorer,可以同時連線,而需要額外的埠。

使用 Office 365 計算單一公用 IP 位址後方支援的裝置數目上限

若要判斷單一公用 IP 位址背後的裝置數目上限,您應該監視網路流量,以判斷每個用戶端的尖峰埠耗用量。 此外,埠使用量應該使用尖峰因數 (至少 4 個) 。

使用下列公式來計算每個 IP 位址支援的裝置數目:

單一公用 IP 位址後方支援的裝置數目上限 = (64,000 - 限制埠) / (尖峰埠耗用量 + 尖峰因數)

例如,如果下列情況成立:

  • 受限制的埠: 作業系統為 4,000 個

  • 尖峰埠耗用量: 每個裝置 6 個

  • 尖峰因素: 4

然後,單一公用 IP 位址背後的支援裝置上限 = (64,000 - 4,000) / (6 + 4) = 6,000

隨著隨附于 2011 年 9 月 Microsoft Office Outlook 2007 更新或 2011 年 11 月 Microsoft Outlook 2010 版更新的 Office 365 主機套件發行,或更新版本的更新,Outlook (Service Pack 2 和 Outlook 2010) 至 Exchange 的 Office Outlook 2007 連線數目可以少於 2。 您必須考慮不同的作業系統、使用者行為等等,以判斷網路在尖峰時所需的埠數目下限和最大數目。

如果您想要在單一公用 IP 位址後方支援更多裝置,請遵循所述的步驟來評估可支援的裝置數目上限:

監視網路流量,以判斷每個用戶端的尖峰埠耗用量。 您應該收集此資料:

  • 從多個位置

  • 從多個裝置

  • 多次

使用上述公式來計算每個 IP 位址在其環境中可支援的使用者上限。

有各種方法可將用戶端負載分散到其他公用 IP 位址。 可用的策略取決於公司閘道解決方案的功能。 最簡單的解決方案是分割您的使用者位址空間,並以靜態方式「指派」數個 IP 位址給每個閘道。 許多閘道裝置提供的另一個替代方案是能夠使用 IP 位址集區。 位址集區的優點是,當您的使用者基底成長時,它更易於動態,而且不太可能需要調整。

另請參閱

管理 Office 365 端點

Office 365 端點常見問題集 (機器翻譯)