Informationstechnologien
Dienstag, 16. Januar 2007
NAT-Network Address Translation
Network Address Translation (NAT) ist ein Weg, um ein gesamtes Netzwerk einer einzigen IP-Adresse zuzuweisen. NAT ist notwendig, wenn du mehr Rechner besitzt, denen du Internetzugriff ermöglichen möchtest, als dir dein Internetanbieter IP-Adressen bereitgestellt hat.

Funktionsweise:

Wenn ein Client im internen Netzwerk eine Maschine im Internet kontaktiert, sendet er IP-Pakete, die für diese Maschine bestimmt sind. Diese Pakete beinhalten alle Adressinformationen, die benötigt werden, um am Ziel anzukommen. NAT befasst sich mit diesen Informationen:

Quell-IP-Adresse (zum Beispiel 192.168.1.35)
Quell-TCP- oder -UDP-Port (zum Beispiel 2132)
Wenn das Paket durch das NAT-Gateway gesendet wird, wird es so modifiziert, dass es wirkt, als wenn es vom NAT-Gateway geschickt worden wäre. Das NAT-Gateway wird sich die Änderungen in der Statustabelle merken, so dass es a) die Änderungen für die Antwortpakete wieder rückgängig machen kann und b) sicherstellen kann, dass die Antwortpakete durch die Firewall gelassen und nicht geblockt werden. Zum Beispiel können die folgenden Änderungen durchgeführt werden:

Quell-IP: ersetzt mit der externen Adresse des Gateways (zum Beispiel 24.5.0.5)
Quell-Port: ersetzt mit einem zufällig gewählten, unbenutzen Port des Gateways (zum Beispiel 53136)
Weder die interne Maschine noch der Internethost wissen etwas von diesen Übersetzungsschritten. Für die interne Maschine ist das NAT-System einfach ein Internetgateway. Für den Internethost scheinen die Pakete vom NAT-System direkt zu kommen; er weiß noch nicht einmal, dass die interne Workstation überhaupt existiert.

Quelle: Sikora, Axel (2003): Technische Grundlagen der Rechnerkommunikation. Internet-Protokolle und Anwendungen. Münschen: Hanser

... link (0 comments)   ... comment


IPsec ein Protokoll für VPN – Virtual Private Network
Dieser Beitrag handelt über IPsec, dieses Protokolformat wird häufig für ein Virtual Private Network verwendet.

VPN:
Als preiswerte Alternative zu Standleitungen im WAN besteht nun der Wunsch, das außergewöhnlich preiswerte Internet für die Verbindung privater Netzwerke heranzuziehen. Man macht dies, indem man einerseits Wege entwickelte, auch nicht-IP Pakete über das Internet zu transportieren und andererseits durch Verschlüsselung das Abhören oder Verfälschen der Daten durch Dritte zu unterbinden. Man nennt solcherart aufgebaute Netze virtuelle private Netze VPN.

IPsec:
Um die Gefahr, dass unbeteiligte den Datentransfer ausspähen könnten, zu verringern wurde IPsec entwickelt. Vorläufer ist die Cisco Encryption Technolgy (CET). Hier werden Datenpakete, sobald sie ans Internet abgegeben werden, verschlüsselt und signiert. Nur der autorisierte Kommunikationspartner kann sie entschlüsseln und weiterverarbeiten. IPsec kann auch die Kommunikationspartner authentifizieren, und damit vor Address-spoofing schützen. IPsec stellt zwei Methoden der Datensicherung zur Verfügung, die einzeln oder auch in Kombination verwendet werden können:

1. AH-Methode (Authentication Header):
Zuerst besteht die Möglichkeit, nur die Header und Daten der IP-Pakete gegen Veränderung und spoofing zu schützen.

2. ESP-Methode (Encapsulating security payload):
Im ESP-Modus hingegen wird der IP-header nicht geschützt, dafür aber der Nutzinhalt des IP-Paketes mit einem symmetrischen Verfahren verschlüsselt. So wird die Abhörsicherheit der Übertragung sichergestellt.

Quelle: Lipp, Manfred (2006): VPN - Virtuelle Private Netzwerke. Aufbau und Sicherheit. München: Addison-Wesley.

... link (0 comments)   ... comment


Online for 6604 days
Last update: 2007.01.16, 23:47
status
You're not logged in ... login
menu
... home
... topics
... galleries

... ::collabor:: home
search
 
calendar
Januar 2007
Mo
Di
Mi
Do
Fr
Sa
So
 1 
 2 
 3 
 4 
 5 
 6 
 7 
 8 
 9 
10
11
12
13
14
15
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 
 
 
 
 
recent updates
NAT-Network Address Translation
Network Address Translation (NAT) ist ein Weg, um ein...
by david.breckner.Uni-Sbg (2007.01.16, 23:47)
IPsec ein Protokoll...
Dieser Beitrag handelt über IPsec, dieses Protokolformat...
by david.breckner.Uni-Sbg (2007.01.16, 17:18)
WIKIPEDIA
Wikis stellen Datenbanken dar, bei denen jeder...
by david.breckner.Uni-Sbg (2006.11.20, 00:17)
Die Entwicklung von HTML...
Ich will Ihnen einen kurzen Überblick über...
by david.breckner.Uni-Sbg (2006.11.05, 03:34)
Erwartungen an LV
Mich würde speziell der Einsatz von Blogs in der...
by david.breckner.Uni-Sbg (2006.10.16, 23:25)

xml version of this page

made with antville