Tunelización
La tunelización es el proceso de transportar tráfico de red que utiliza un protocolo dentro de paquetes de datos que usan otro protocolo. Permite que dos dispositivos oculten la naturaleza de los datos dentro del túnel a otros dispositivos de la red. Los protocolos de tunelización pueden cifrar el tráfico, proporcionar una conexión segura para una VPN o permitir que los paquetes que utilizan un protocolo no compatible atraviesen una red.
Todos los datos enviados a través de una red viajan en paquetes de datos. Cada paquete consta de un pequeño encabezado que contiene información sobre el protocolo y la dirección, seguido de una gran carga útil de datos que contiene los datos transferidos. La tunelización toma un paquete de datos completo y lo convierte en la carga útil de otro paquete de datos que utiliza un protocolo diferente, en un proceso llamado «encapsulación». Los demás dispositivos de la red que transportan un paquete hasta su destino solo pueden ver el encabezado del paquete externo y desconocen el contenido del paquete encapsulado. Una vez que llega a su destino, el dispositivo receptor desencapsula el paquete y accede a su carga útil de datos.
El uso más común de la tunelización es establecer conexiones VPN seguras a través de Internet. Una VPN utiliza uno de varios protocolos de tunelización, como IPsec, L2TP o PPTP, para cifrar todo el tráfico entre un servidor VPN y un cliente. Sin embargo, existen otras razones por las que una transferencia de datos puede requerir tunelización. En algunos casos, la red puede no admitir el protocolo original. Por ejemplo, si un paquete IPv6 necesita viajar por una red que solo admite IPv4, puede encapsularse dentro de un paquete IPv4 compatible y desencapsularse cuando llega al otro extremo.
La tunelización también puede cifrar el tráfico mediante un protocolo que no admite cifrado, encapsulándolo dentro de un protocolo que sí lo admite. Un ejemplo es SFTP, que crea un túnel SSH cifrado que transporta tráfico FTP sin cifrar. Por último, la tunelización puede ayudar a ciertos tipos de tráfico a eludir el firewall de una red, encapsulando tráfico restringido como el intercambio de archivos (P2P) dentro de protocolos aceptados como (HTTP).
Pon a prueba tu conocimiento