Neue Standards und Technologien für NAT sowie der Weg zu IPv6

Das Ende der Adressverknappung

15. Juni 2010, 15:11 Uhr | Ralf Ladner

Fortsetzung des Artikels von Teil 1

Lösungen mit fortgeschrittenen NAT-Technologien

Neuere Lösungen wurden entwickelt, um eben diese Probleme zu beheben und neue Anwendungstechnologien nutzen zu können. Auch wenn IPv6 heute eine Option darstellt, so arbeiten doch gegenwärtige Netzwerke IPv4-zentrisch. Übergangstechnologien verbessern die NAT-Effizienz und können Netzwerke skalieren.

Large-Scale-NAT (LSN), auch bekannt als Carrier-Grade-NAT (CGN) ermöglicht es Carriern, mehreren Klienten eine einzige IPv4-Adresse zuzuweisen. Es standardisiert das Verhalten von IPv4-NAT-Geräten und sorgt für Konsistenz. Zudem wird die Effizienz durch verschiedene Funktionen verbessert.

Dual-Stack-Lite (DS-Lite) ermöglicht die inkrementelle Installation von IPv6. Damit kann ein IPv6-Netzwerk sowohl IPv4- als auch IPv6-Clients unterstützen. IPv4 wird getunnelt vom Kunden-Gateway über IPv6 im Carrier-Netzwerk an das NAT-Device übermittelt, ein Gerät, das die Verbindung zum IPv4-Netzwerk ermöglicht und auch LSN/CGN beherrscht.

IPv6 eliminiert die Notwendigkeit für NAT, indem es den Mangel an IP-Adressen beseitigt, wird aber nach wie vor nur begrenzt eingesetzt. Trotzdem benötigen Organisationen zunehmend IPv6-Management.

Die Verbreitung von IPv6 wird durch Funktionen, die eine einfachere Installation ermöglichen, beschleunigt. NAT-PT, wobei PT für Protocol-Translation steht, ist hierfür ein Beispiel. Diese innovative Technologie erlaubt es inkompatiblen IPv4- und IPv6-Geräten miteinander zu kommunizieren, seien es Clients oder Server. Beispielsweise kann ein „A10 AX Advanced Traffic Manager“ die Protokollübersetzung übernehmen.

Dieses System bietet vollständigen IPv6-Support inklusive Server-Load-Balancing. NAT-PT mit DNS-ALG ermöglicht den IPv6-Support mit existierenden IPv4-Ressourcen oder umgekehrt und emuliert Ende-zu-Ende IPv4- oder IPv6-Konnektivität.

Das DNS-ALG (Domain-Name-System – Application-Layer-Gateway) übersetzt zwischen IPv4- und IPv6-Adressen, so dass ein korrekt aufgelöstes Format gesandt wird. Entsprechend wird die Kommunikation zwischen Quelle und Empfänger transparent durch NAT-PT übersetzt.

Die Systeme sind für rechenintensive Aufgaben wie NAT entwickelt, laufen auf einem Advanced-Core-Operating-System (ACOS) und bieten Multi-Prozessor-Funktionalität zur Steigerung der Performance. Sie sind skalierbar und unterstützen einen Durchsatz von 1 GBit/s bis zu 40 GBit/s bei hoher Verfügbarkeit.

Die hohe Performance wird durch eine ASIC-basierte Symmetric-Multiprocessing-Technologie erreicht (SMP). Die Anwendungsdaten werden parallel verarbeitet, ohne die Notwendigkeit, Daten zu kopieren oder Rechenanweisungen zu replizieren.

Gerhard Beeker, Manager DACH von A10 Networks


  1. Das Ende der Adressverknappung
  2. Lösungen mit fortgeschrittenen NAT-Technologien

Jetzt kostenfreie Newsletter bestellen!

Matchmaker+