Verständnis von IP-Adressen und NAT: Ein Leitfaden

Eingeordnet in Informatik

Geschrieben am in Deutsch mit einer Größe von 5,27 KB

IP-Adresse: Eine Adresse ist 32 Bits und wird üblicherweise als Dezimalzahlen mit Punkten dargestellt. In jeder Richtung wird sie in mindestens zwei Teile geschrieben: 1) Anteil von Netz und 2) Host-Anteil.

Typen von Adressen

Nicht alle Adressen sind für Hosts geeignet. Einige Adressen sind speziell und haben andere Zwecke als normale Adressen. Selbstreferenzierende Adressen: Wenn eine Adresse die Netzwerk- oder Host-Anteil oder beide mit jeder Faser auf 0 gesetzt hat, bezieht sich diese Adresse auf ein Netzwerk und nicht auf eine Maschine.

Broadcast- oder Broadcast-Adressen

Die Adressen, bei denen in jedem Bit der Wert 1 gesetzt ist, sind ebenfalls ein besonderer Fall: Sie werden verwendet, um Nachrichten zu verbreiten. Keine Maschine trägt eine Broadcast-Adresse.

Host-Adresse

Die Host-Adresse ist eine gültige E-Mail-Adresse eines Computers. Jede Adresse, die auf 0 endet oder durch einzelne Bits auf 0 gesetzt ist, ist Netzwerk-gültige Präfixe. Diese Maske hat die letzten 8 Bits auf 0 und die ersten 24 auf 1. Nun können Sie beliebige IP-Adresse wie folgt abkürzen: 192.168.1.0/24. Das bedeutet, dass die Maske 255.255.255.0 oder 11111111.11111111.11111111.00000000 ist.

Öffentliche und private Adressen

Private Adressen sind IP-Adressen, die einem Team zugewiesen werden und nicht als Absender-Adresse in einer direkten Verbindung nach außen verwendet werden können. Private Adressen wurden geschaffen, um zu verhindern, dass IP-Adressen erschöpft werden. Ein Nebeneffekt ist, dass wir nicht für sie zahlen müssen.

Die privaten Adressbereiche sind wie folgt:
  • 10.0.0.0 bis 10.255.255.255 (/8)
  • 172.16.0.0 bis 172.31.255.255 (/16)
  • 192.168.0.0 bis 192.168.255.255 (/24)

Antwort: NAT

(Network Address Translation - Netzwerkadressübersetzung) Mein PC hat die Adresse 192.168.1.2, während das Gateway 192.168.1.1 ist, das auf der linken Seite des Routers liegt. Auf der rechten Seite hat es eine öffentliche Adresse. Wenn der Router eine Nachricht von mir erhält, notiert er sich meine Anfrage, sendet sie mit seiner öffentlichen IP (die öffentlich zugänglich und gültig ist), und wenn die Antwort zurückkommt, leitet er sie an mich weiter.

NAT bei Cisco

Um NAT zu konfigurieren, führen Sie die folgenden Schritte aus:

  1. Wählen Sie die externe oder öffentliche Schnittstelle und aktivieren Sie sie.
  2. Geben Sie im Terminal ein: configure terminal
  3. Geben Sie die Schnittstelle ein: interface FastEthernet 0/1
  4. Setzen Sie die IP: ip nat outside
  5. Markieren Sie die private Schnittstelle und aktivieren Sie sie.
  6. Geben Sie die Schnittstelle ein: interface FastEthernet 0/0
  7. Setzen Sie die IP: ip nat inside
  8. Führen Sie die Übersetzung durch, sodass, wenn jemand an die öffentliche IP sendet, dies tatsächlich an eine interne private IP umgeleitet wird.
  9. Geben Sie ein: ip nat inside source static tcp 192.168.1.1 80 192.168.1.4 80

Andere reservierte Adressen

  • a) Die Adresse 0.0.0.0 wird in den Routing-Tabellen von Routern verwendet, insbesondere um die Adresse eines Standard-Gateways zu markieren.
  • b) Die Adressen 127.0.0.0/8 werden zu Testzwecken verwendet. Obwohl unsere Computer nicht an ein Netzwerk angeschlossen sind, können sie Nachrichten an diese IP senden. Tatsächlich werden diese Nachrichten durch die Schichten des TCP/IP-Protokolls gesendet und dann auf demselben Weg zurückgegeben.
  • c) Die Link-Local-Adresse (auch als „Link-Local“ bekannt) hat einen Bereich von 169.254.0.0/16, d.h. von 169.254.0.1 bis 169.254.255.255. Sie werden für sehr kleine Netzwerke verwendet, wie z.B. Bluetooth oder wenn ein DHCP-Server nicht verfügbar ist. Der Router muss besonders darauf achten, mit diesen Adressen umzugehen.
Wichtige Hinweise für Router
  • a) Ein Router sollte niemals IP-Adressen akzeptieren, die mit 127 beginnen.
  • b) Keine Geräte oder Router sollten IP-Adressen generieren, die mit 0.0.0.0 beginnen.
  • c) Router sollten keinen Verkehr akzeptieren, dessen Quell-IP oder Ziel-IP im Link-Local-Bereich liegt (d.h. keine 169.254.x.x).

Klassen von IP-Adressen

Klasse A -> 0, Klasse B -> 10, Klasse C -> 110

Mehr zum Thema NAT

NAT ist der Prozess, durch den der Router die Absender-Adressen übersetzt. Wenn eine Maschine in einem privaten Netzwerk mit privaten IP-Adressen nach außen verbindet, fängt der Router das Paket ab, ändert die Absender-Adresse auf seine eigene (die öffentliche) und leitet dann das Paket weiter.

Statische und dynamische Zuweisung

Statische Zuweisung: Eine bekannte Adresse, die vom Administrator für jedes Gerät festgelegt wird. Vorteile: Es ist einfacher für die Nutzer zu kontrollieren. Nachteile: Sehr mühsam zu ändern.

Dynamische Zuweisung: Im Allgemeinen wird die dynamische Zuweisung von Adressen von einem Computer oder Server vorgenommen, der IP-Adressen nach dem Zufallsprinzip bereitstellt. Vorteile: Einfach zu wechseln. Nachteile: Die Kontrolle kann viel schwieriger werden.

Verwandte Einträge: