Begriffe vorab
- IP-Adresse: Adresse eines Geräts im Netzverbund.
- IPv4: Version 4 des Internet Protocol mit 32-Bit-Adressen.
- IPv6: Version 6 mit 128-Bit-Adressen.
- Router: Gerät, das Pakete zwischen Netzen weiterleitet.
- Routing: Wegewahl der Pakete durch das Netz.
Aufgabe der Vermittlungsschicht
Während die Sicherungsschicht nur Nachbarn erreicht, sorgt die Vermittlungsschicht dafür, dass ein Paket quer durch viele Netze sein Ziel findet. Dafür gibt es eine logische Adresse, die unabhängig von der Hardware ist: die IP-Adresse. Alle Geräte im Internet sprechen auf dieser Schicht dasselbe Protokoll – das ist die schmale Taille der oben beschriebenen Sanduhr.
IPv4 und IPv6
IPv4 wurde im September 1981 in RFC 791 festgelegt und verwendet 32-Bit-Adressen, was etwa 4,3 Milliarden mögliche Adressen ergibt. Weil das nicht mehr ausreicht, wurde IPv6 entwickelt, das im Juli 2017 mit RFC 8200 als Internet-Standard veröffentlicht wurde und 128-Bit-Adressen nutzt. IPv4-Adressen schreibt man als vier Dezimalzahlen (192.168.1.10), IPv6-Adressen hexadezimal (2001:db8::1).
Routing
Ein Router betrachtet die Zieladresse eines Pakets und entscheidet anhand seiner Tabelle, an welchen nächsten Router es weitergereicht wird. Kein einzelner Router kennt den ganzen Weg; jeder trifft nur die Entscheidung für den nächsten Schritt („Hop“). Fällt eine Verbindung aus, können Pakete andere Wege nehmen.
Private Adressen und NAT
Im Heimnetz haben Geräte meist private Adressen (typisch aus Bereichen wie 192.168.x.x). Der Router übersetzt sie für das Internet in eine öffentliche Adresse (NAT, Network Address Translation). Das ist eine Folge der knappen IPv4-Adressen und kein Sicherheitsmechanismus – wichtig ist die Firewall-Regel „Deny by Default“.
Sicherheit auf Schicht 3
- Absenderadressen können gefälscht werden (IP-Spoofing), weil IP den Absender nicht prüft.
- Filter (Firewall) und Tunnel (VPN, IPsec, WireGuard) arbeiten auf dieser Schicht.
- IP-Adressen sind keine Identität: Sie wechseln, werden geteilt und lassen sich verschleiern.
Beispiel: Ein Paket nach außen
Dein Laptop (192.168.1.10) schickt ein Paket an einen Server. Er kennt die Zieladresse, aber nicht den Weg. Das Paket geht an den Router, dieser übersetzt die Absenderadresse, schickt es an den Router des Providers und so weiter, Hop für Hop, bis zum Ziel.
IP-Adressen adressieren Netzschnittstellen, nicht Menschen: Wer „IP-Adresse = Person“ denkt, irrt oft.
Zum Selbermachen
- Finde die lokale und die öffentliche IP-Adresse deines Geräts heraus und vergleiche beide.
- Rechne aus, wie viele Adressen 32 Bit und 128 Bit ergeben (2^32 und 2^128 als Potenzen).
Verwandte Themen
Netzwerkschichten → „Schicht 4: TCP und UDP“. Daten → „Information, Bit und Zahlensysteme“ (32 Bit). Security → „VPN verstehen“ und „WLAN, Router und Firewall“.
Prüfstatus: Belegt (Stand 1. Oktober 2026): IPv4 in RFC 791 (September 1981) mit 32-Bit-Adressen (rund 4,3 Milliarden) und IPv6 in RFC 8200 (Juli 2017) mit 128-Bit-Adressen wurden gegen RFC-Verzeichnisse und Fachquellen geprüft. Nicht einzeln belegt: die Beschreibung von Routing und NAT (Lehrdarstellung), die genannten privaten Adressbereiche (Allgemeinwissen, nicht gegen RFC 1918 geprüft) und die Sicherheitshinweise (Einordnung in eigenen Worten).
Quellen
- IETF – RFC 791 „Internet Protocol“ (September 1981)
- IETF – RFC 8200 „Internet Protocol, Version 6 (IPv6) Specification“ (Juli 2017)