Routing
13.4 NAT – Network Address Translation
13.4.5
Double-NAT
Die Funktion
unterschiedlichen IP-Netzen aufzubauen, die keine Möglichkeit bieten, ein Standard-Gateway oder
eine Default Route festzulegen. Der NAT-Router „verschiebt" die Endgeräte virtuell in das jeweils
andere Netz. Dazu ersetzt der NAT-Router beim Vermitteln die Quelladresse und die Zieladresse
im Datenpaket. Eine typische Anwendung ist das Verbinden von Steuerungen, die sich in unter-
schiedlichen Netzen befinden.
Die Funktion
jeweiligen Netz antwortet. Aktivieren Sie dazu auf dem Ingress-Interface und auf dem Egress-Inter-
face die Funktion Proxy-ARP.
192.168.1.8
192.168.1.100
Abb. 50: Funktionsprinzip der Funktion
Die Abbildung zeigt, über welche IP-Adressen die Endgeräte miteinander kommunizieren und wie
der NAT-Router dabei die IP-Adressen verändert:
Das Endgerät links sendet ein Datenpaket an das Endgerät rechts.
–
Das Datenpaket enthält die Quelladresse
192.168.1.100.
–
Der NAT-Router ersetzt beide Adressen.
–
Das Datenpaket, das das Endgerät rechts empfängt, enthält die Quelladresse
und die Zieladresse 192.168.2.100.
In umgekehrter Richtung sendet das Endgerät rechts ein Datenpaket an das Endgerät links.
–
Das Datenpaket enthält die Quelladresse
192.168.2.8.
–
Der NAT-Router ersetzt beide Adressen.
–
Das Datenpaket, das das Endgerät links empfängt, enthält die Quelladresse
und die Zieladresse 192.168.1.8.
Der NAT-Router ändert in den Datenpaketen die Quell- und Zieladressen. Beide Endgeräte
kommunizieren miteinander im selben Netz, obwohl sie sich tatsächlich in unterschiedlichen
Netzen befinden.
188
ermöglicht Ihnen, Kommunikationsverbindungen zwischen Endgeräten in
Double-NAT
setzt voraus, dass der NAT-Router selbst auf ARP-Anfragen aus dem
Double-NAT
Ingress
192.168.1.0/24
Interface
Proxy ARP
Double NAT
Proxy ARP
Egress
Interface
Double-NAT
192.168.1.8
192.168.2.100
192.168.2.8
192.168.2.0/24
192.168.2.100
und die Zieladresse
192.168.2.8
und die Zieladresse
192.168.1.100
UM Config EAGLE40-03
Release 4.1 03/2021