Verständnis von IP-Adressen und NAT: Ein Leitfaden
Eingeordnet in Informatik
Geschrieben am in
Deutsch mit einer Größe von 5,27 KB
IP-Adresse: Eine Adresse ist 32 Bits und wird üblicherweise als Dezimalzahlen mit Punkten dargestellt. In jeder Richtung wird sie in mindestens zwei Teile geschrieben: 1) Anteil von Netz und 2) Host-Anteil.
Typen von Adressen
Nicht alle Adressen sind für Hosts geeignet. Einige Adressen sind speziell und haben andere Zwecke als normale Adressen. Selbstreferenzierende Adressen: Wenn eine Adresse die Netzwerk- oder Host-Anteil oder beide mit jeder Faser auf 0 gesetzt hat, bezieht sich diese Adresse auf ein Netzwerk und nicht auf eine Maschine.
Broadcast- oder Broadcast-Adressen
Die Adressen, bei denen in jedem Bit der Wert 1 gesetzt ist, sind ebenfalls ein besonderer Fall: Sie werden verwendet, um Nachrichten zu verbreiten. Keine Maschine trägt eine Broadcast-Adresse.
Host-Adresse
Die Host-Adresse ist eine gültige E-Mail-Adresse eines Computers. Jede Adresse, die auf 0 endet oder durch einzelne Bits auf 0 gesetzt ist, ist Netzwerk-gültige Präfixe. Diese Maske hat die letzten 8 Bits auf 0 und die ersten 24 auf 1. Nun können Sie beliebige IP-Adresse wie folgt abkürzen: 192.168.1.0/24. Das bedeutet, dass die Maske 255.255.255.0 oder 11111111.11111111.11111111.00000000 ist.
Öffentliche und private Adressen
Private Adressen sind IP-Adressen, die einem Team zugewiesen werden und nicht als Absender-Adresse in einer direkten Verbindung nach außen verwendet werden können. Private Adressen wurden geschaffen, um zu verhindern, dass IP-Adressen erschöpft werden. Ein Nebeneffekt ist, dass wir nicht für sie zahlen müssen.
Die privaten Adressbereiche sind wie folgt:
- 10.0.0.0 bis 10.255.255.255 (/8)
- 172.16.0.0 bis 172.31.255.255 (/16)
- 192.168.0.0 bis 192.168.255.255 (/24)
Antwort: NAT
(Network Address Translation - Netzwerkadressübersetzung) Mein PC hat die Adresse 192.168.1.2, während das Gateway 192.168.1.1 ist, das auf der linken Seite des Routers liegt. Auf der rechten Seite hat es eine öffentliche Adresse. Wenn der Router eine Nachricht von mir erhält, notiert er sich meine Anfrage, sendet sie mit seiner öffentlichen IP (die öffentlich zugänglich und gültig ist), und wenn die Antwort zurückkommt, leitet er sie an mich weiter.
NAT bei Cisco
Um NAT zu konfigurieren, führen Sie die folgenden Schritte aus:
- Wählen Sie die externe oder öffentliche Schnittstelle und aktivieren Sie sie.
- Geben Sie im Terminal ein:
configure terminal - Geben Sie die Schnittstelle ein:
interface FastEthernet 0/1 - Setzen Sie die IP:
ip nat outside - Markieren Sie die private Schnittstelle und aktivieren Sie sie.
- Geben Sie die Schnittstelle ein:
interface FastEthernet 0/0 - Setzen Sie die IP:
ip nat inside - Führen Sie die Übersetzung durch, sodass, wenn jemand an die öffentliche IP sendet, dies tatsächlich an eine interne private IP umgeleitet wird.
- Geben Sie ein:
ip nat inside source static tcp 192.168.1.1 80 192.168.1.4 80
Andere reservierte Adressen
- a) Die Adresse 0.0.0.0 wird in den Routing-Tabellen von Routern verwendet, insbesondere um die Adresse eines Standard-Gateways zu markieren.
- b) Die Adressen 127.0.0.0/8 werden zu Testzwecken verwendet. Obwohl unsere Computer nicht an ein Netzwerk angeschlossen sind, können sie Nachrichten an diese IP senden. Tatsächlich werden diese Nachrichten durch die Schichten des TCP/IP-Protokolls gesendet und dann auf demselben Weg zurückgegeben.
- c) Die Link-Local-Adresse (auch als „Link-Local“ bekannt) hat einen Bereich von 169.254.0.0/16, d.h. von 169.254.0.1 bis 169.254.255.255. Sie werden für sehr kleine Netzwerke verwendet, wie z.B. Bluetooth oder wenn ein DHCP-Server nicht verfügbar ist. Der Router muss besonders darauf achten, mit diesen Adressen umzugehen.
Wichtige Hinweise für Router
- a) Ein Router sollte niemals IP-Adressen akzeptieren, die mit 127 beginnen.
- b) Keine Geräte oder Router sollten IP-Adressen generieren, die mit 0.0.0.0 beginnen.
- c) Router sollten keinen Verkehr akzeptieren, dessen Quell-IP oder Ziel-IP im Link-Local-Bereich liegt (d.h. keine 169.254.x.x).
Klassen von IP-Adressen
Klasse A -> 0, Klasse B -> 10, Klasse C -> 110
Mehr zum Thema NAT
NAT ist der Prozess, durch den der Router die Absender-Adressen übersetzt. Wenn eine Maschine in einem privaten Netzwerk mit privaten IP-Adressen nach außen verbindet, fängt der Router das Paket ab, ändert die Absender-Adresse auf seine eigene (die öffentliche) und leitet dann das Paket weiter.
Statische und dynamische Zuweisung
Statische Zuweisung: Eine bekannte Adresse, die vom Administrator für jedes Gerät festgelegt wird. Vorteile: Es ist einfacher für die Nutzer zu kontrollieren. Nachteile: Sehr mühsam zu ändern.
Dynamische Zuweisung: Im Allgemeinen wird die dynamische Zuweisung von Adressen von einem Computer oder Server vorgenommen, der IP-Adressen nach dem Zufallsprinzip bereitstellt. Vorteile: Einfach zu wechseln. Nachteile: Die Kontrolle kann viel schwieriger werden.