Herunterladen Diese Seite drucken

Anwendungsbeispiel Für 1:1-Nat - Belden HIRSCHMANN EAGLE40-07 HiSecOS Referenzhandbuch

Grafische benutzeroberfläche command line interface; anwender-handbuch konfiguration industrial security router;
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07 HiSecOS:

Werbung

Routing
12.4 NAT – Network Address Translation
12.4.2
1:1 NAT
Die 1:1-NAT-Funktion ermöglicht Ihnen, innerhalb eines lokalen Netzes Kommunikationsverbin-
dungen zu Endgeräten aufzubauen, die sich in anderen Netzen befinden. Der NAT-Router
„verschiebt" die Endgeräte virtuell in das öffentliche Netz. Dazu ersetzt der NAT-Router beim
Vermitteln im Datenpaket die virtuelle durch die tatsächliche IP-Adresse. Eine typische Anwendung
ist das Anbinden mehrerer identisch aufgebauter Produktionszellen mit gleichen IP-Adressen an
eine Server-Farm.
Voraussetzung für das 1:1-NAT-Verfahren ist, dass der NAT-Router selbst auf ARP-Anfragen
antwortet. Aktivieren Sie hierzu die Proxy-ARP-Funktion auf dem Ingress-Interface.
192.168.1.0/24
Abb. 38: Funktionsprinzip des 1:1-NAT-Verfahrens
Anmerkung: Bei 1:1-NAT antwortet das Gerät auf ARP-Anfragen aus dem externen Netz an
Adressen, die sie aus dem internen Netz abbildet. Dies gilt auch, wenn im internen Netz kein Gerät
mit der IP-Adresse existiert. Vergeben Sie daher im externen Netz an Geräte ausschließlich IP-
Adressen, die außerhalb des Bereichs liegen, den 1:1-NAT vom internen in das externe Netz
abbildet.
Anwendungsbeispiel für 1:1-NAT
Sie haben mehrere identische Produktionszellen und möchten diese mit dem Leitrechner
verbinden. Da selbst die verwendeten IP-Adressen in den Produktionszellen identisch sind, über-
setzen Sie die IP-Adressen mit Hilfe der 1:1-NAT-Funktion.
Zieladresse
Destination Address
192.168.1.100
192.168.1.8
192.168.1.200
192.168.1.0/24
Abb. 39: Identische Produktionszellen mit Leitrechner verbinden (Anwendungsbeispiel)
168
Zieladresse
192.168.1.100
Zieladr.
Neue Zieladr.
192.168.1.8
Ingress
Interface
Proxy ARP
NAT Router 1
Proxy ARP
NAT Router 2
1:1 NAT
Ingress
Egress
Interface
Interface
Proxy ARP
192.168.1.100
192.168.2.100
Neue Zieladresse
New Destination Address
Egress
Interface
192.168.2.100
192.168.2.0/24
192.168.2.100
192.168.2.0/24
Neue Zieladresse
192.168.2.100
192.168.2.0/24
UM Config EAGLE
Release 03.5 08/2020

Werbung

Kapitel

loading