Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
faecher:informatik:oberstufe:netzwerke:nat:start [20.10.2020 05:26] – [Source-NAT] sbel | faecher:informatik:oberstufe:netzwerke:nat:start [15.12.2021 20:19] (aktuell) – [Port Forwarding] sbel | ||
---|---|---|---|
Zeile 12: | Zeile 12: | ||
- | ^Netzadressbereich ^CIDR-Notation ^Verkürzte CIDR-Notation ^Anzahl Adressen ^Anzahl Netze gemäß | + | ^Netzadressbereich ^CIDR-Notation ^ |
- | |10.0.0.0 bis 10.255.255.255 |10.0.0.0/ | + | |10.0.0.0 bis 10.255.255.255 |10.0.0.0/ |
- | |10.0.0.0/ | + | |172.16.0.0 bis 172.31.255.255 |172.16.0.0/ |
- | |192.168.0.0 bis 192.168.255.255 |192.168.0.0/ | + | |192.168.0.0 bis 192.168.255.255 |192.168.0.0/ |
Im allgemeinen Sprachgebrauch wird der Begriff NAT jedoch nicht immer trennscharf verwendet. | Im allgemeinen Sprachgebrauch wird der Begriff NAT jedoch nicht immer trennscharf verwendet. | ||
Zeile 27: | Zeile 27: | ||
Wenn man in IPv4-basierten Heim- und Firmennetzen von NAT spricht, ist damit meistens PAT gemeint, da für gewöhnlich für das gesamte private Netzwerksegment nur eine öffentliche " | Wenn man in IPv4-basierten Heim- und Firmennetzen von NAT spricht, ist damit meistens PAT gemeint, da für gewöhnlich für das gesamte private Netzwerksegment nur eine öffentliche " | ||
+ | |||
+ | |||
+ | ===== Wie funktioniert PAT? ===== | ||
+ | |||
+ | Im Regelfall findet also eine Netzwerkadressübersetzung in Form von PAT statt, um mehrere lokale Geräte über eine gemeinsame IP-Adresse mit dem Internet zu verbinden - umgangssprachlich wird aber oft dennoch einfach von NAT gesprochen. | ||
+ | |||
+ | Da private IPs nicht routbar sind (im Internet somit keine Bedeutung haben), müssen Datenpakete, | ||
+ | |||
+ | Außerdem wird die intern verwendete Portnummer des Clients durch einen freien Port des Routers ersetzt. Dieser tritt gegenüber Servern im Internet also als Absender aller Datenpakete auf, die aus dem lokalen Netzwerk versendet werden, die Kommunikationspartner senden ihre Antwort also an die Kombination aus " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | |||
+ | Die Verbindungsinformationen wie IP-Adressen, | ||
+ | |||
+ | Der Router kann das eingehende Datenpaket dem richtigen (internen) Netzwerkgerät zuzuteilen, das die Anfrage gestartet hat, indem er in der NAT Tabelle nachsieht, für welche Verbindung der Port zugewiesen wurde. | ||
+ | |||
+ | ===== Port Forwarding ===== | ||
+ | |||
+ | Das Prinzip kann auch dazu verwendet werden, um Dienste, die hinter einem Router auf einem Netzwerkgerät mit privater Adresse angeboten werden sollen, im Internet verfügbar zu machen. Dabei wird auf den Router ein statischer Eintrag angelegt, dass alle Verbindungen, | ||
+ | |||
+ | Im folgenden Beispiel kann man den SSH Dienst (Standardport 22) des Rechners mit der internen IP-Adresse aus dem Internet erreichen, indem man sich zur echten IPv4 des Routers auf den Port 1234 verbindet. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | === Dateien === | ||
+ | |||
+ | |||
+ | {{simplefilelist> |