AH bildet über das gesamte IP-Datenpaket
eine Prüfsumme und fügt sie zwischen dem IP-
Header und dem TCP-Header in das zu übertragende Paket ein. Über die Prüfsumme ist beim
Empfänger die Vollständigkeit und Korrektheit der Daten und die Identität des Absenders
feststellbar. Dieses Verfahren bereitet Probleme im Zusammenhang mit einem NAT-Router.
Denn die Absender-Adresse stimmt mit der Adresse im Orginal-Header nicht überein. Der
NAT-Router manipuliert die IP- Adressen. Dadurch wird ein solches Datenpaket beim
Empfänger als ungültig verworfen.
|
|
|
|