Download Customized Baustein CB 4.90 Loadbalancer
Transcript
Baustein CB 4.90 Loadbalancer ELSTER für solche Zwecke vorgesehen sind (siehe RFC 1918 Address Allocation for Private Internets). Diese Adressen werden im "allgemeinen Internet" nicht geroutet und müssen daher am Gateway zum Internet in eine offiziell zugeteilte IPAdresse umgesetzt werden. • Gelegentlich wurden beim Aufbau eines internen Netzes einfach beliebige IP-Adressen verwendet. Beim Anschluss eines solchen Netzes an das Internet können diese bisher verwendeten IP-Adressen dann oft nicht benutzt werden, da der betreffende Adressbereich an andere Institutionen vergeben wurde. Um nicht alle Rechner neu konfigurieren zu müssen, kann eine Adressumsetzung von den internen zu den offiziell registrierten externen Adressen sinnvoll sein. Allerdings werden in diesem Fall oft Probleme bei der Namensauflösung eintreten und die Rechner, denen die intern verwendeten Adressen im Internet zugeordnet sind, werden aus dem internen Netz nicht erreichbar sein. Auch bei einem Wechsel des Internet-Providers kann dieser Fall eintreten. • Beim Zusammenschluss zweier Netze, bei denen IP-Adressen aus den Bereichen des RFC-1918 gewählt wurden, kann ebenfalls eine Adressumsetzung notwendig werden, wenn in beiden Netzen dieselben Adressen verwendet wurden. Eine Umsetzung der internen in eine oder mehrere offiziell registrierte IP-Adressen und umgekehrt erfolgt über eine Adressumsetzungskomponente. Auch Proxies verfügen über eine implizite Adressumsetzung, da der Proxy extern nur seine offizielle Adresse verwendet und die Datenpakete an die jeweiligen internen Rechner weiterleitet. Zugriff von außen bei NAT Für einen Verbindungsaufbau von außen (z. B. bei Anfragen an einen Web-Server) werden am NAT-Gateway alle Pakete, die an einen bestimmten Port gerichtet sind, umgesetzt und an einen entsprechenden Port des Servers weitergeleitet. Dieser Mechanismus wird auch als "Destination NAT" oder "Port-Forwarding" bezeichnet. Mit den Antwortpaketen des Servers verfährt das NAT-Gateway analog. NAT in Verbindung Loadbalacing Bei einer Verbindungsanfrage von außen (z.B. Anfragen an einen Web- oder LDAP-Server) an ein lastverteiltes Serversystem gerichtet ist, kann sich der Client nur die sogenannte virtuelle IP-Adresse des Zielsystems bzw. den ihm zugeordneten Namen wenden. Der Loadbalancer nimmt diese Anfrage entgegen und vermerkt in seiner Sitzungstabelle, die Quell-IP-Adresse und den Quell-Port sowie die ZielIP-Adresse (Virtuelle-IP-Adresse) und den Ziel-Port resp. Dienst. An- 56 Version 1.2