Herunterladen Inhalt Inhalt Diese Seite drucken

Was Macht Nat; Wie Nat Funktioniert - ZyXEL Prestige 650H-17 Benutzerhandbuch

Adsl-router
Inhaltsverzeichnis

Werbung

Prestige 650H-17 ADSL Router
Local
Bezieht sich auf die Paketadresse (Quelle oder Ziel) bei Paketübertragung im LAN..
Global
Bezieht sich auf die Paketadresse (Quelle oder Ziel) bei Paketübertragung im WAN.
NAT ändert nie die IP-Adresse (egal ob lokal oder global) eines Outside-Host.

7.1.2 Was macht NAT ?

Einfach ausgedrückt, ändert NAT die Quell-IP-Adresse in einem Paket, das man von einem Teilnehmer
empfangen hat (Inside-Local-Adresse) in eine andere (Inside-Global-Adresse), bevor das Paket ins WAN
weitergeleitet wird. Bei einer Rückantwort setzt NAT die Zieladresse (Inside-Global-Adresse) wieder in die
Inside-Local-Adresse um, bevor eine Weiterleitung zum ursprünglichen Inside-Host erfolgt. Beachten Sie,
dass die IP-Adresse (egal ob lokal oder global) eines Outside-Host nie verändert wird.
Die globalen IP-Adressen für die Inside-Hosts können vom ISP entweder statisch oder dynamisch vergeben
werden. Außerdem können Sie Server in Ihrem lokalen Netzwerk definieren, z.B. einen Web-Server und
einen Telnet-Server, und für alle Welt zugänglich machen. Obwohl Sie solche Server im LAN für die
Außenwelt zugänglich machen können, wird dringend empfohlen, diese an den DMZ-Port anzuschließen.
Falls Sie keine Server definieren (für Many-to-One- und Many-to-Many-Overload-Mapping – siehe Tabelle
7-2), bietet NAT den zusätzlichen Vorteil eines Firewall-Schutzes. Sind keine Server definiert, filtert
Prestige alle eingehenden Anfragen aus und verhindert unerwünschtes Eindringen in Ihr Netzwerk.
Hinsichtlich weiterer Informationen zur Umsetzung von IP-Adressen, siehe RFC 1631, The IP Network
Address Translator (NAT).

7.1.3 Wie NAT funktioniert

Jedes Paket hat zwei Adressen – eine Quell- und eine Zieladresse. Bei ausgehenden Paketen ist die ILA
(Inside Local Address) die Quelladresse im LAN und die IGA (Inside Global Address) die Quelladresse im
WAN. Bei eingehenden Paketen ist die ILA die Zieladresse im LAN und die IGA Zieladresse im WAN.
NAT setzt private (lokale) IP-Adressen in globale, eindeutige Adressen um, die zur Verständigung mit den
Hosts in anderen Netzwerken erforderlich sind. Es ersetzt die ursprüngliche IP-Quelladresse (und TCP-
oder UDP-Quell-Portnummern für Many-To-One und Many-To-Many-Overload-NAT-Mapping) in jedem
Paket und leitet es dann ins Internet weiter. Der Prestige verzeichnet die Urprungsadressen und Port-
Nummern; so können die ursprünglichen Werte der eingehenden Antwortpakete wiederhergestellt werden.
Folgende Darstellung soll dies illustrieren.
7-2
NAT

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis