Herunterladen Diese Seite drucken

Double-Nat - Belden HIRSCHMANN EAGLE40-07 HiSecOS Referenzhandbuch

Grafische benutzeroberfläche command line interface; anwender-handbuch konfiguration industrial security router;
Vorschau ausblenden Andere Handbücher für HIRSCHMANN EAGLE40-07 HiSecOS:

Werbung

12.4.5

Double-NAT

Das Double-NAT-Verfahren ermöglicht Ihnen, Kommunikationsverbindungen zwischen Endge-
räten in unterschiedlichen IP-Netzen aufzubauen, die keine Möglichkeit bieten, ein Standard-
Gateway oder eine Default Route festzulegen. Der NAT-Router „verschiebt" die Endgeräte virtuell
in das jeweils andere Netz. Dazu ersetzt der NAT-Router beim Vermitteln die Quelladresse und die
Zieladresse im Datenpaket. Eine typische Anwendung ist das Verbinden von Steuerungen, die sich
in unterschiedlichen Netzen befinden.
Voraussetzung für das Double-NAT-Verfahren ist, dass der NAT-Router selbst auf ARP-Anfragen
aus dem jeweiligen Netz antwortet. Aktivieren Sie dazu auf dem Ingress-Interface und auf dem
Egress-Interface die Proxy-ARP-Funktion.
192.168.1.8
192.168.1.100
Abb. 42: Funktionsprinzip des Double-NAT-Verfahrens
Die Abbildung zeigt, über welche IP-Adressen die Endgeräte miteinander kommunizieren und wie
der NAT-Router dabei die IP-Adressen verändert:
Das Endgerät links sendet ein Datenpaket an das Endgerät rechts.
Das Datenpaket enthält die Quelladresse
192.168.1.100.
Der NAT-Router ersetzt beide Adressen.
Das Datenpaket, das das Endgerät rechts empfängt, enthält die Quelladresse
und die Zieladresse 192.168.2.100.
In umgekehrter Richtung sendet das Endgerät rechts ein Datenpaket an das Endgerät links.
Das Datenpaket enthält die Quelladresse
192.168.2.8.
Der NAT-Router ersetzt beide Adressen.
Das Datenpaket, das das Endgerät links empfängt, enthält die Quelladresse
und die Zieladresse 192.168.1.8.
Der NAT-Router ändert in den Datenpaketen die Quell- und Zieladressen. Beide Endgeräte
kommunizieren miteinander im selben Netz, obwohl sie sich tatsächlich in unterschiedlichen
Netzen befinden.
UM Config EAGLE
Release 03.5 08/2020
Ingress
192.168.1.0/24
Interface
Proxy ARP
12.4 NAT – Network Address Translation
Double NAT
Proxy ARP
Egress
Interface
192.168.1.8
und die Zieladresse
192.168.2.100
192.168.2.8
192.168.2.0/24
192.168.2.100
192.168.2.8
und die Zieladresse
192.168.1.100
Routing
173

Werbung

Kapitel

loading