17 VPN
322
17.2 be.IP Secure Client
Hier können Sie die aktuelle Secure IPSec Client Software herunterladen. Weitere Informa-
tionen finden Sie auf auf www.bintec-elmeg.com.
17.3 LISP Light
Das Locator/ID Separation Protocol (LISP) bietet eine neue Art der Adressierung für eine
bessere Strukturierung des Internets.
Es gibt viele Gründe, LISP einzuführen. Einer der wichtigsten ist die zunehmende Verbrei-
tung mobiler Endgeräte. Wenn beim Ortswechsel eines Geräts immer die komplette IP-
Adresse geändert werden muss, so ist das umständlich und lässt Routing-Tabellen unnötig
anwachsen.
LISP basiert auf der Idee, die Angabe der Identität und des Standortes eines Geräts im
Netz zu trennen. Dabei beschreibt der Parameter Routing Locator (RLOC) den Standort
und der Parameter Endpoint Identifier (EID) die Identität. Ein Mapping-System verbindet
beide Parameter.
Wenn man das LISP-Konzept auf Personen überträgt, leuchtet es unmittelbar ein: Wenn
jemand seinen Wohnungsitz von Berlin nach Hamburg verlegt, ist er immer noch derselbe,
er wohnt lediglich in einer anderen Stadt.
Bei der Verwendung herkömmlicher IP-Adressen sind Identität und Aufenthaltsort in der IP-
Adresse zusammengefasst. Wenn ein Gerät über DHCP in einem anderen Netz eine neue
IP-Adresse bekommt, hat diese nichts mit der vorher zugeteilten Adresse zu tun, d.h. nicht
nur der Ort hat sich geändert sondern es wurde eine völlig neue Adresse vergeben. Da-
durch verlieren alle Routen zur ursprünglichen Adresse ihre Gültigkeit.
Die Stuktur des Internets kann man sich mit LISP unter dem Aspekt der Adressierung fol-
gendermaßen vorstellen: Das Internet besteht aus einem öffentlichen Bereich, dem Inter-
net Core, und aus privaten, LISP-fähigen Netzwerken, den LISP-Standorten (LISP Sites),
die mit dem Internet Core verbunden sind. An den Übergangsstellen zwischen beiden ar-
beiten LISP-Router als Ingress Tunnel Router (ITR) und als Egress Tunnel Router (ETR).
Ingress Tunnel Router sind Eingangsrouter in den Internet Core, Egress Tunnel Router
sind Ausgangsrouter aus dem Internet Core. Beide Funktionen können auf ein und demsel-
ben Gerät realisiert sein:
bintec elmeg GmbH
be.IP 4isdn