14.4
NAT – Network Address Translation
Das Network Address Translation (NAT)-Protokoll beschreibt ein Verfahren, automatisiert und
transparent IP-Adressinformationen in Datenpaketen zu verändern und dennoch die Datenpakete
zielgenau zu vermitteln.
Verwenden Sie NAT, wenn Sie IP-Adressen eines internen Netzes nach außen verstecken
möchten. Die Gründe hierfür können zum Beispiel sein:
die Struktur des internen Netzes vor der Außenwelt zu verstecken.
das Verstecken privater IP-Adressen.
die Mehrfachverwendung von IP-Adressen zum Beispiel durch Bildung identischer Produktions-
zellen.
Abhängig vom Grund, weshalb Sie NAT einsetzen, bietet Ihnen NAT unterschiedliche Verfahren
zur Umsetzung der IP-Adressinformationen an. In den folgenden Abschnitten finden Sie weitere
Informationen zu diesen Verfahren.
14.4.1
1:1 NAT
Die Funktion
dungen zu Endgeräten aufzubauen, die sich in anderen Netzen befinden. Der NAT-Router
„verschiebt" die Endgeräte virtuell in das öffentliche Netz. Dazu ersetzt der NAT-Router beim
Vermitteln im Datenpaket die virtuelle durch die tatsächliche IP-Adresse. Eine typische Anwendung
ist das Anbinden mehrerer identisch aufgebauter Produktionszellen mit gleichen IP-Adressen an
eine Server-Farm.
Virtuelle Zieladresse
Virtual Destination Address
192.168.1.0/24
Abb. 90: Funktionsprinzip der Funktion
Anmerkung: Mit der Funktion
Netz an Adressen, die sie aus dem internen Netz abbildet. Dies gilt auch, wenn im internen Netz
kein Gerät mit der IP-Adresse existiert. Vergeben Sie daher im externen Netz an Geräte
ausschließlich IP-Adressen, die außerhalb des Bereichs liegen, den die Funktion
internen in das externe Netz abbildet.
UM Config OCTOPUS
Release 8.7 04/2021
ermöglicht Ihnen, innerhalb eines lokalen Netzes Kommunikationsverbin-
1:1-NAT
Public
Interface
192.168.1.100
Proxy ARP
dest
192.168.1.100
act dest
192.168.2.100
192.168.1.8
1:1-NAT
14.4 NAT – Network Address Translation
1:1 NAT
Reale Zieladresse
Actual Destination Address
Private
Interface
1:1-NAT
antwortet das Gerät auf ARP-Anfragen aus dem externen
192.168.2.100
192.168.2.0/24
1:1-NAT
Routing
vom
301