Herunterladen Inhalt Inhalt Diese Seite drucken

Nat - Siemens SIMATIC NET SCALANCE S615 Projektierungshandbuch

Industrial ethernet security web based management
Vorschau ausblenden Andere Handbücher für SIMATIC NET SCALANCE S615:
Inhaltsverzeichnis

Werbung

Technische Grundlagen

2.3 NAT

2.3
NAT
NAT (Network Address Translation) ist eine Methode IP-Adressen in Datenpaketen
umzuschreiben. Damit können zwei verschiedene Netze (intern und extern) miteinander
verbunden werden.
Man unterscheidet zwischen Source-NAT, bei dem die Quell-IP-Adresse umgeschrieben
wird und Destination-NAT, bei dem die Ziel-IP-Adresse umgeschrieben wird.
IP-Masquerading
IP-Masquerading ist ein vereinfachtes Source-NAT. Dabei wird bei jedem ausgehenden
Datenpaket, das über diese Schnittstelle gesendet wird, die Quell-IP-Adresse durch die IP-
Adresse der Schnittstelle ersetzt. Das angepasste Datenpaket wird an die Ziel-IP-Adresse
gesendet. Für den Ziel-Host sieht es so aus, als kämen die Anfragen immer von dem
gleichen Absender. Die internen Teilnehmer sind aus dem externen Netz nicht direkt
erreichbar. Mithilfe von NAPT lassen sich die Dienste der internen Teilnehmer über die
externe IP-Adresse des Geräts erreichbar machen.
IP-Masquerading kann benutzt werden, wenn die internen IP-Adressen extern nicht
weitergeleitet werden können oder sollen, z. B. weil die interne Netzstruktur verborgen
werden soll.
Masquerading konfigurieren Sie unter "Layer 3" > "NAT" > "IP-Masquerading (Seite 141)".
NAPT
NAPT (Network Address and Port Translation) ist eine Form des Destination-NAT und wird
oft auch als Portweiterleitung (Port Forwarding) bezeichnet. Damit lassen sich Dienste der
internen Teilnehmer von außen erreichbar machen, die durch IP-Masquerading oder
SourceNAT versteckt sind.
Umgesetzt werden eingehende Datenpakete, die vom externen Netz kommen und an eine
externe IP-Adresse des Geräts (Ziel-IP-Adresse) gerichtet sind. Die Ziel-IP-Adresse wird mit
der IP-Adresse des internen Teilnehmers ersetzt. Zusätzlich zur Adressumsetzung ist auch
eine Port-Umsetzung möglich.
Es gibt folgende Möglichkeiten der Port-Umsetzung:
von
einem einzi-
gen Port
einem einzi-
gen Port
einem Port-
Bereich
einem Port-
Bereich
24
zu
Verhalten
dem gleichen
Wenn die Ports gleich sind, werden die Telegramme ohne Port-
Port
Umsetzung weitergeleitet.
einem einzi-
Die Telegramme werden auf den Port umgesetzt.
gen Port
einem einzi-
Die Telegramme aus dem Port-Bereich werden auf den gleichen Port
gen Port
umgesetzt (n:1).
dem gleichen
Wenn die Port-Bereiche gleich sind, werden die Telegramme ohne
Port-Bereich
Port-Umsetzung weitergeleitet.
SCALANCE S615 Web Based Management
Projektierungshandbuch, 05/2015, C79000-G8900-C388-02

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis