published: July 29th, 2008
NAT als Feature in IPv6 !?
Mit Einführung der neuen IPv6 Version wurde der IP Adressraum ins schier unendliche erweitert. Neben den zur Neige gehenden IPv4 Adressen wurden Verbesserungen in der Kommunikation umgesetzt. QOS (Quality of Service), IPSec und Multicast gehören nun zur Serienausstattung von IPv6.
Der Druck, NAT mit dem neuen Protokoll zu verwenden, kommt von Seiten der Internet Service Provider. Nach Aussagen von Russ Housley, Chairman der IETF, soll NAT nur in der Übergangsphase zwischen IPv4 und IPv6 eingesetzt werden. Er sieht die Notwendigkeit darin begründet, dass die Umstellung bisher sehr zögerlich umgesetzt wird. Die “sanfte” Migration des Internets von IPv4 auf IPv6 würde mit NAT komfortabler ablaufen. Sobald das Netz dann auf IPv6 Basis ist, soll sich das Thema seiner Meinung nach von selbst erledigen. Es könnte aber auch dafür sorgen, dass diese Behelfslösung so, bis in alle Ewigkeit bestehen bleibt.
NAT (Network Address Translation), ein großes Manko des heutigen IPv4-Internets, sollte endlich mit der neuen IPv6 Version beseitigt werden. Das Feature hat zwar dem Internet in den letzten 20 Jahren zur heutigen Größe in einer rasanten Geschwindigkeit verholfen, brachte jedoch einige Nachteile. Das grundsätzliche Problem mit NAT ist, dass die Netzkommunikation zwischen zwei Rechnern nicht medienbruchfrei erfolgen kann. VoIP lässt sich nur mit Session Border Controler durch das Netz transportieren. Auch QOS Mechanismen haben Probleme eine Ende zu Ende Priorisierung zu gewährleisten, wenn NAT eingesetzt wird. Sicherheitsimplementierungen auf IPSEC Basis haben ebenfalls ihre liebe Not, da die IP Adresse hinter einem geNATeten Netzwerk nicht direkt angesprochen werden kann.
NAT wird sehr oft als Sicherheitsfeature gesehen, da es den privaten Adressraum, hinter einer Firewall oder einem Router vor dem öffentlich Netz verdeckt. Das ist ein Trugschluss, denn die Verdeckung des Rechners hinter einer IP Adresse macht diesen nicht unbedingt sicherer. Eine korrekt konfigurierte Firewall kann im Rahmen Ihrer Paketfiltermechanismen das Netzwerk schützen und einfache Angriffsversuche abhalten. Die Sichtbarkeit des Rechners kann damit genauso verschleiert werden, wie bei der Verwendung von NAT.
IPv6 oder NAT, dass ist hier die Frage
Wollen wir ein IPv6-Internet mit den Restriktionen der IPv4 Version? IPv6 wurde entwickelt, bevor NAT zur generellen Verwendung kam. Die einhellige Meinung war, dass NAT zukünftig nicht mehr erwünscht, noch notwendig sein sollte. Das Internet der Zukunft sollte einfacher, schneller und sicherer, Peer-to-Peer Kommunikation ermöglichen.
Vom 27. Juli bis 1. August 2008 findet die 72. IETF Konferenz in Dublin statt. Dort soll über das Thema “NAT in IPv6″ weiter diskutiert werden.
Quelle: http://vitonet.de/blog/2008/07/25/nat-als-feature-in-ipv6/
Weitere Informationen:
http://www.networkworld.com/news/2008/072108-ipv6nat.html
http://www.pcworld.com/…uchmaligned_feature.html
http://www.techworld.com/networking/features/index.cfm?featureid=4167