Tunelování
Tunelování je proces přenášení provozu sítě, který používá jeden protokol, v datových paketech používajících jiný protokol. Umožňuje dvěma zařízením skrýt před ostatními zařízeními v síti povahu dat přenášených tunelem. Tunelovací protokoly mohou šifrovat provoz, poskytovat zabezpečené připojení pro VPN nebo umožnit paketům používajícím nepodporovaný protokol cestovat přes síť.
Všechna data odesílaná přes síť putují v datových paketech. Každý paket se skládá z malého záhlaví obsahujícího informace o protokolu a adrese, za kterým následuje velký datový obsah obsahující samotná přenášená data. Tunelování vezme celý datový paket a vytvoří z něj obsah jiného datového paketu, který používá jiný protokol. Tento proces se nazývá „zapouzdření“. Ostatní zařízení v síti, která přenášejí paket do cíle, mohou vidět pouze záhlaví vnějšího paketu a o obsahu zapouzdřeného paketu nevědí. Jakmile paket dorazí do cíle, přijímající zařízení jej rozbalí a získá přístup k jeho datovému obsahu.
Nejčastějším využitím tunelování je vytváření zabezpečených připojení VPN přes internet. VPN používá jeden z několika tunelovacích protokolů, například IPsec, L2TP nebo PPTP, k šifrování veškerého provozu mezi serverem VPN a klientem. Existují však i jiné důvody, proč může přenos dat vyžadovat tunelování. V některých případech síť nemusí podporovat původní protokol. Pokud například paket IPv6 potřebuje cestovat přes síť, která podporuje pouze IPv4, může být zapouzdřen v kompatibilním paketu IPv4 a rozbalen, jakmile dorazí na druhou stranu.
Tunelování může také šifrovat provoz pomocí protokolu, který šifrování nepodporuje, a to jeho zapouzdřením do protokolu, který šifrování podporuje. Jedním příkladem je SFTP, které vytváří šifrovaný tunel SSH přenášející nešifrovaný provoz FTP. Tunelování nakonec může pomoci některým typům provozu obejít firewall sítě tím, že zapouzdří omezený provoz například sdílení souborů (P2P) do povolených protokolů například (HTTP).
Otestujte své znalosti