www.wikidata.de-de.nina.az
Carrier grade NAT CGN deutsch NAT auf Betreiber Ebene auch bekannt als large scale NAT LSN ist ein Entwurf fur ein IPv4 Netzwerkdesign welches Endstellen meistens private Netzwerke mit speziellen privaten IPv4 Adressen ausstattet um diese dann uber ein NAT Verfahren auf Betreiber Ebene in offentliche IPv4 Adressen zu ubersetzen Dies soll einen Pool von wenigen IP Adressen fur viele Endnutzer nutzbar machen Carrier Grade NAT Inhaltsverzeichnis 1 Beschreibung 2 Adressbereich 2 1 Folgen 3 Siehe auch 4 Weblinks 5 EinzelnachweiseBeschreibung BearbeitenCarrier grade NAT wurde nach RFC 6264 1 als eine Ubergangslosung entwickelt um IPv4 Adressen vor der Einfuhrung von IPv6 effizienter ausnutzen zu konnen Kritisiert wurde an diesem Vorgehen vor allem folgendes Wie jede Art von NAT bricht es mit dem Prinzip der direkten Kommunikation ohne Unterbrechung 2 Es hat signifikante Sicherheits Skalierungs und Zuverlassigkeitsprobleme Ermittlungen und Aufzeichnungen von Strafverfolgungsbehorden werden erschwert Es ist in der Regel unmoglich von einem Anschluss hinter einem CGN einen unter einer IPv4 Adresse erreichbaren Dienst anzubieten Es lost nicht das Problem wenn ein Provider routbare IP Adressen benotigt beispielsweise im Hosting und Housing Bereich Ein Anwendungsszenario kann als NAT444 3 bezeichnet werden da die Kundenverbindung zum Server im Internet drei verschiedene IPv4 Netze durchquert jeweils getrennt durch ein NAT das eigene Heimnetzwerk das private Netzwerk des Internetanbieters und das offentliche Internet Ein anderes CGN Szenario ist Dual Stack Lite bei welchem das Providernetz auf IPv6 basiert und nur zwei verschiedene IPv4 Netze durchquert werden auch via NAT Adressbereich BearbeitenWenn ein ISP CGN benutzen mochte und hierfur die herkommlichen privaten IPv4 Adressbereiche nach RFC 1918 4 benutzt so besteht die Gefahr dass Kunden diesen Bereich ebenfalls benutzen und die Kundenrouter keine Pakete mehr vermitteln da der Adressbereich auf beiden Seiten gleich ist Dies fuhrte dazu dass mehrere Provider an die ARIN IP Adressvergabestelle fur Nordamerika herantraten und um Vergabe von neuen privaten IP Adressen baten explizit fur CGN ARIN verwies hierbei auf die IETF bevor via RFC 2860 5 festgelegt wurde dass dies keine typische Adressvergabe sondern eine Reservierung aus technischen Grunden ist Die IETF beschrieb hierauf in RFC 6598 6 einen gemeinsam genutzten Adressraum fur die Nutzung in CGNs und NAT Routern ARIN gab im Jahr 2012 den fur die Vergabe benotigten IPv4 Adressraum an die IANA zuruck 7 Diese blockte nun den Adressraum 100 64 0 0 10 8 Folgen Bearbeiten Gerate bzw Software die herauszufinden versuchen ob eine IPv4 Adresse offentlich oder privat ist mussen nun aktualisiert werden um diesen neuen Adressbereich zu erkennen Die Vergabe von weiteren privaten IPv4 Adressbereichen fur NAT Ubersetzungen nimmt den Druck des standig kleiner werdenden IPv4 Adresspools von den Internetprovidern und verzogert somit die IPv6 Umstellung Siehe auch BearbeitenNAT64Weblinks BearbeitenUnderstanding Carrier Grade NAT networkworld com englisch RFC 6888 Common Requirements for Carrier Grade NATs CGNs April 2013 englisch RFC 7021 Assessing the Impact of Carrier Grade NAT on Network Applications September 2013 englisch Einzelnachweise Bearbeiten RFC 6264 An Incremental Carrier Grade NAT CGN for IPv6 Transition April 2011 englisch Assessing the Impact of NAT444 on Network Applications ietf org NAT444 CGN LSN and What it Breaks chrisgrundemann com RFC 1918 Address Allocation for Private Internets Februar 1996 englisch RFC 2860 Memorandum of Understanding Concerning the Technical Work of the Internet Assigned Numbers Authority Juni 2000 englisch RFC 6598 IANA Reserved IPv4 Prefix for Shared Address Space April 2012 englisch Re shared address space a reality seclists org abgerufen am 13 September 2012 100 64 0 0 10 Shared Transition Space chrisgrundemann com Abgerufen von https de wikipedia org w index php title Carrier grade NAT amp oldid 234845994