Herunterladen Inhalt Inhalt Diese Seite drucken

Ip-Masquerading - LANCOM LCOS 9.00 Referenzhandbuch

Inhaltsverzeichnis

Werbung

Referenzhandbuch
6 Routing und WAN-Verbindungen
Parameter
Layer-3
Layer-2
Optionen
Layer-1

6.5 IP-Masquerading

Eine der häufigsten Aufgaben für Router ist heute die Anbindung vieler Arbeitsplätze in einem LAN an das Netz der
Netze, das Internet. Jeder soll nach Möglichkeit direkt von seinem Arbeitsplatz aus z. B. auf das Internet zugreifen und
sich brandaktuelle Informationen für seine Arbeit holen können.
Damit nicht jeder Arbeitsplatzrechner mit seiner IP-Adresse im gesamten Internet bekannt sein muss, wird das
„IP-Masquerading" als Versteck für alle Rechner im Intranet eingesetzt. Beim IP-Masquerading treffen zwei gegensätzliche
Forderungen an den Router aufeinander: Zum einen soll er eine im lokalen Netz gültige Intranet-IP-Adresse haben, damit
er aus dem LAN erreichbar ist, zum anderen soll er eine im Internet gültige, öffentliche IP-Adresse haben (fest vergeben
sein oder vom Provider dynamisch zugewiesen).
Da diese beiden Adressen prinzipiell nicht in einem logischen Netz liegen dürfen, muss der Router über zwei IP-Adressen
verfügen:
1
die Intranet IP-Adresse zur Kommunikation mit den Rechnern im LAN
1
die öffentliche IP-Adresse zur Kommunikation mit den Gegenstellen im Internet
328
Bedeutung
'VC-MUX'
Multiplexing über ATM durch Aufbau zusätzlicher VCs nach RFC 2684.
Folgende Optionen stehen für die Vermittlungsschicht (oder Netzwerkschicht) zur Verfügung:
'Transparent'
Es wird kein zusätzlicher Header eingefügt.
'PPP'
Der Verbindungsaufbau erfolgt nach dem PPP-Protokoll (im synchronen Modus, d. h.
bitorientiert). Die Konfigurationsdaten werden der PPP-Tabelle entnommen.
'AsyncPPP'
Wie 'PPP', nur wird der asynchrone Modus verwendet. PPP arbeitet also zeichenorientiert.
'... mit Script'
Alle Optionen können wahlweise mit eigenem Script ausgeführt werden. Das Script wird
in der Script-Liste angegeben.
'DHCP'
Zuordnung der Netzwerkparameter über DHCP.
In diesem Feld wird der obere Teil der Sicherungsschicht (Data Link Layer) konfiguriert. Folgende Optionen stehen
zur Verfügung:
'Transparent'
Es wird kein zusätzlicher Header eingefügt.
'X.75LAPB'
Verbindungsaufbau nach X.75 und LAPM (Link Access Procedure Balanced).
'PPPoE'
Kapselung der PPP-Protokollinformationen in Ethernet-Frames.
Hier können Sie die Kompression der übertragenen Daten und die Bündelung von Kanälen aktivieren. Die gewählte
Option wird nur dann wirksam, wenn sie sowohl von den verwendeten Schnittstellen als auch von den gewählten
Layer-2- und Layer-3-Protokollen unterstützt wird. Weitere Informationen finden Sie im Abschnitt
ISDN-Kanalbündelung mit MLPPP
In diesem Feld wird der untere Teil der Sicherungsschicht (Data Link Layer) konfiguriert. Folgende Optionen stehen
zur Verfügung:
'AAL-5'
ATM-Anpassungsschicht (wird von ADSL genutzt).
'ETH-10'
Transparentes Ethernet nach IEEE 802.3.
'HDLC'
Sicherung und Synchronisation der Datenübertragung nach HDLC (im 7- oder 8-bit-Modus).
'V.110'
Übertragung nach V.110 mit maximal 38.400 bit/Sekunde, z. B. für Einwahl per
HSCSD-Mobiltelefon.
'Seriell'
Übertragung über die serielle Schnittstelle.
'Modem'
Modem-Übertragung (benötigt Fax-Modem-Option).
auf Seite 363.

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis