Tunneling
Tunneling ist der Prozess, bei dem Netzwerkverkehr, der ein Protokoll verwendet, innerhalb von Datenpaketen übertragen wird, die ein anderes Protokoll verwenden. Dadurch können zwei Geräte die Art der Daten innerhalb des Tunnels vor anderen Geräten im Netzwerk verbergen. Tunneling-Protokolle können den Datenverkehr verschlüsseln, eine sichere Verbindung für ein VPN bereitstellen oder es Datenpaketen, die ein nicht unterstütztes Protokoll verwenden, ermöglichen, ein Netzwerk zu durchqueren.
Alle Daten, die über ein Netzwerk gesendet werden, werden in Datenpaketen übertragen. Jedes Paket besteht aus einem kleinen Header mit Protokoll- und Adressinformationen, gefolgt von einer großen Datennutzlast, die die eigentlichen übertragenen Daten enthält. Beim Tunneling wird ein vollständiges Datenpaket genommen und als Nutzlast eines anderen Datenpakets verwendet, das ein anderes Protokoll nutzt. Dieser Vorgang wird als „Kapselung“ bezeichnet. Die anderen Geräte im Netzwerk, die ein Paket zu seinem Ziel weiterleiten, können nur den Header des äußeren Pakets sehen und kennen den Inhalt des gekapselten Pakets nicht. Sobald es sein Ziel erreicht, entfernt das empfangende Gerät die Kapselung und greift auf seine Datennutzlast zu.
Am häufigsten wird Tunneling zum Herstellen sicherer VPN-Verbindungen über das Internet eingesetzt. Ein VPN verwendet eines von mehreren Tunneling-Protokollen wie IPsec, L2TP oder PPTP, um den gesamten Datenverkehr zwischen einem VPN-Server und einem Client zu verschlüsseln. Es gibt jedoch noch weitere Gründe, aus denen eine Datenübertragung Tunneling erfordern kann. In manchen Fällen unterstützt das Netzwerk das ursprüngliche Protokoll nicht. Wenn beispielsweise ein IPv6-Paket über ein Netzwerk übertragen werden muss, das nur IPv4 unterstützt, kann es in einem kompatiblen IPv4-Paket gekapselt und auf der anderen Seite wieder entkapselt werden.
Tunneling kann auch Datenverkehr mit einem Protokoll verschlüsseln, das keine Verschlüsselung unterstützt, indem er innerhalb eines Protokolls gekapselt wird, das dies unterstützt. Ein Beispiel ist SFTP, das einen verschlüsselten SSH-Tunnel erstellt, der unverschlüsselten FTP-Datenverkehr überträgt. Schließlich kann Tunneling bestimmten Arten von Datenverkehr helfen, die Firewall eines Netzwerks zu umgehen, indem eingeschränkter Datenverkehr, etwa für den P2P-Dateiaustausch, innerhalb akzeptierter Protokolle wie HTTP gekapselt wird.
Testen Sie Ihr Wissen