При 1:1-NAT каждому участнику сети LAN присваивается один IP-адрес из вышестоящей сети (WAN). Данный назначенный адрес используется затем для обращения к устройству из сети WAN. Преимущества: конфигурирование маршрутизатора или шлюза в вышестоящей сети WAN не требуется. Коммуникация возможна как из нижестоящей сети LAN, так и из вышестоящей сети WAN, и не ограничивается определенными протоколами. Недостаток: для каждого устройства сети LAN необходимо зарезервировать IP-адрес в сети WAN.
NAT-коммутаторы
Коммутаторы с функцией NAT-маршрутизации объединяют коммутацию и маршрутизацию в едином корпусе под установку на несущую рейку. Благодаря технологии преобразования сетевых адресов они обеспечивают возможность простой интеграции машин и установок с общим диапазоном IP-адресов в вышестоящую сеть.
Порты коммутатора NAT можно индивидуально использовать в качестве портов сети LAN или сети WAN
Особенно гибкий
Устройство FL NAT 2000 обладает высокой гибкостью благодаря индивидуальному распределению его восьми портов на порты сети LAN и сети WAN. Так NAT 2000 можно использовать в качестве простого коммутатора NAT с одним портом сети WAN и семью портами сети LAN. Установка дополнительного коммутатора не требуется.
В качестве альтернативы можно использовать коммутатор NAT для подсоединения одной машины к нескольким вышестоящим сетям, например, производственным сетям и сетям диагностики. При этом вы можете выбирать из различных механизмов NAT: 1:1-NAT, virtual NAT, скрытие IP-адресов и переадресация портов.
Экономичная интеграция в сети вышестоящего уровня – путем виртуальной адресации (NAT)
Если в сети параллельно работают несколько одинаковых машин, каждая машина должна конфигурироваться индивидуально. Только так она может быть интегрирована в вышестоящую коммуникационную сеть. Различные механизмы NAT позволяют использовать целые производственные сегменты с одинаковым пространством IP-адресов — без настройки каждой машины по отдельности.
Обзор механизмов NAT Механизмы NAT, поддерживаемые коммутаторами NAT
Virtual NAT комбинирует 1:1-NAT с уровнем виртуального маршрутизатора. Адрес из сети LAN отображается на уровне маршрутизатора, а затем, как при при стандартной маршрутизации, передается с виртуального промежуточного уровня в сеть WAN. Преимущество: необходим всего один IP-адрес из сети WAN, для самого интерфейса NAT. Недостаток: в сети WAN необходимо указать маршрут к (виртуальной) сети и внести интерфейс NAT-WAN в качестве адреса NextHop или шлюза.
При скрытии IP-адресов устройство NAT является так называемым представителем, так что все устройства сети LAN связываются с внешней сетью через адрес интерфейса NAT-WAN. Дифференцирование различных устройств сети LAN при этом производится путем использования различных портов TCP/UDP. Преимущество: нет необходимости в дополнительных адресах сети WAN, кроме адреса самого устройства NAT. Конфигурирование маршрутизатора или шлюза в вышестоящей сети WAN не требуется. Недостаток: связь между участниками сети WAN и сети LAN возможна только через переадресацию портов.
При помощи переадресации портов из вышестоящей сети WAN можно связаться с одной определенной службой участника сети LAN. Для обеспечения передачи данных желаемому участнику сети LAN к интерфейсу WAN устройства NAT необходимо обращаться, используя определенный номер порта TCP/UDP.
Устройство FL NAT 2000 поддерживает механизмы резервирования RSTP и MRP
Резервирование в LAN и WAN
Для обеспечения высокой надежности как внутри установки, так и при подсоединении к вышестоящим сетям устройства FL NAT 2000 поддерживают механизмы резервирования как со стороны LAN, так и со стороны WAN.
Для резервного подсоединения к интерфейсам вышестоящей сети WAN можно присоединять NAT 2000 при помощи двух портов WAN к кольцу RSTP.
Со стороны LAN можно использовать как RSTP, так и MRP в качестве ведущего или ведомого устройства, чтобы выполнить резервное подключение частей машины к коммутатору NAT.
Коммутаторы NAT поддерживают функции PROFINET
Поддержка PROFINET в сети LAN
Со стороны LAN устройства NAT 2200 и NAT 2300 обеспечивают полную интеграцию PROFINET:
- Присоединение к окружениям управления PROFINET, например, TIA или PC Worx
- Поддержка MRP для повышения степени готовности
- LLDP для распознавания топологии
- Приоритизация пакетов PROFINET на базе аппаратного обеспечения
- Расширенная диагностика для PROFINET
Обзор FL NAT 2000
|
|
|
|
---|---|---|---|
FL NAT 2000 | FL NAT 2200 | FL NAT 2300 | |
Скорость передачи | 10/100 Мбит/с | 10/100 Мбит/с | 10/100/1000 Мбит/с |
Контакт для передачи аварийного сигнала | нет | да | да |
Диапазон температуры | 0 °C ... +55 °C | -40 °C ... +70 °C | -40 °C ... +70 °C |
Класс защиты | IP20 | IP20 | IP20 |
Напряжение питания | 18–32 В DC | 12–57 В DC (с резервированием) | 12–57 В DC (с резервированием) |
Функции NAT | 1:1-NAT, Virtual NAT, скрытие IP-адресов, переадресация портов (source/destination) | 1:1-NAT, Virtual NAT, скрытие IP-адресов, переадресация портов (source/destination) | 1:1-NAT, Virtual NAT, скрытие IP-адресов, переадресация портов (source/destination) |
Маршрутизация | Статическая маршрутизация | Статическая маршрутизация | Статическая маршрутизация |
Функции фильтрации | |||
Quality of Service | да | да | да |
VLAN | да | да | да |
Многоадресная фильтрация / отслеживание сетевого трафика IGMP | да | да | да |
Резервирование | |||
Быстрое связующее дерево (RSTP) | да | да | да |
Менеджер MRP / клиент | нет / да | да / да | да / да |
Обнаружение высокоскоростного кольца (FRD) | нет | да | да |
Поддержка большой древовидной схемы (LTS) | нет | да | да |
Расширенное кольцевое резервирование 15 мс | нет | нет | нет |
Обзор FL NAT 2000
FL NAT 2000 | FL NAT 2200 | FL NAT 2300 | |
---|---|---|---|
Функции управления | |||
Конфигурирование портов, статистика и использование | да | да | да |
Протокол канального уровня (LLDP) | да | да | да |
Обнаружение конфликтов адресов (ACD) | да | да | да |
DHCP-сервер | На базе портов | На базе пула/порта, опция 82 | На базе пула/порта, опция 82 |
Интерфейс командной строки (CLI) | да | да | да |
Протоколы автоматизации | |||
Класс соответствия PROFINET | A | B | B |
Устройство PROFINET | нет | да | да |
EtherNet/IP™, расширенная многоадресная фильтрация | да | да | да |
Сертификаты | - | Допуски на использование в морских условиях, ATEX, IECEx | Допуски на использование в морских условиях, ATEX, IECEx |
К списку продукции | К списку продукции | К списку продукции |