Herunterladen Inhalt Inhalt Diese Seite drucken

Masquerading-Nat - Belden Hirschmann EAGLE40-07 Referenzhandbuch

Grafische benutzeroberfläche industrial security router
Vorschau ausblenden Andere Handbücher für Hirschmann EAGLE40-07:
Inhaltsverzeichnis

Werbung

Öffnen Sie den Dialog .
Klicken Sie die Schaltfläche
Wenn sich geänderte Regeln auf bestehende Einträge in der State-Tabelle der Firewall
auswirken, hilft es, die State-Tabelle zu löschen. Siehe Schaltfläche
Dialog . Möglicherweise unterbricht das Gerät dabei offene Kommunikations-Verbindungen.
13.4.4

Masquerading-NAT

Die Funktion
Routers und verbirgt somit die Struktur eines Netzes vor anderen Netzen. Dazu ersetzt der NAT-
Router im Datenpaket die Absenderadresse durch seine eigene IP-Adresse. Zusätzlich ersetzt der
NAT-Router im Datenpaket den Quell-Port durch einen eigenen Wert, um die Antwort-Datenpakete
später wieder an den ursprünglichen Absender zu vermitteln.
Das Hinzufügen der Port-Information gab dem IP-Masquerading auch den Namen „Network
Address Port Translation" (NAPT).
Durch Umsetzen der IP-Adresse bauen die Endgeräte aus dem verborgenen Netz heraus Kommu-
nikations-Verbindungen nach außen auf. In umgekehrter Richtung ist jedoch kein Verbindungs-
aufbau möglich, da die Endgeräte außerhalb ausschließlich die externe IP-Adresse des NAT-
Routers kennen.
192.168.1.0/24
Abb. 51: Funktionsprinzip der Funktion
Anmerkung: Wenn Sie auf einem Router-Interface die Funktion
diesem Router-Interface die Funktion
UM Config EAGLE40-07
Release 4.3 03/2022
Masquerading-NAT
versteckt beliebig viele Endgeräte hinter der IP-Adresse des NAT-
Quelladresse
192.168.1.8
192.168.1.7
13.4 NAT – Network Address Translation
.
Masquerading NAT
192.168.2.1
Egress
Interface
Masquerading-NAT
Masquerading-NAT
unwirksam.
Firewall-Tabelle leeren
192.168.2.0/24
192.168.2.100
einschalten, dann ist auf
VRRP
Routing
im
203

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis