터널링
터널링은 한 프로토콜을 사용하는 네트워크 트래픽을 다른 프로토콜을 사용하는 데이터 패킷 안에서 전송하는 과정입니다. 이를 통해 두 장치는 네트워크의 다른 장치가 터널 안에 있는 데이터의 특성을 알 수 없도록 숨길 수 있습니다. 터널링 프로토콜은 트래픽을 암호화하거나, VPN에 보안 연결을 제공하거나, 지원되지 않는 프로토콜을 사용하는 패킷이 네트워크를 통과하도록 할 수 있습니다.
네트워크를 통해 전송되는 모든 데이터는 데이터 패킷으로 이동합니다. 각 패킷은 프로토콜 및 주소 정보로 구성된 작은 헤더와, 실제로 전송되는 데이터를 포함하는 큰 데이터 페이로드로 이루어집니다. 터널링은 전체 데이터 패킷을 가져와 다른 프로토콜을 사용하는 또 다른 데이터 패킷의 페이로드로 바꾸는 과정이며, 이를 "캡슐화"라고 합니다. 패킷을 목적지까지 전달하는 네트워크의 다른 장치들은 외부 패킷의 헤더만 볼 수 있으므로 캡슐화된 패킷의 내용을 알 수 없습니다. 패킷이 목적지에 도착하면 수신 장치가 패킷을 역캡슐화하고 데이터 페이로드에 액세스합니다.
터널링의 가장 일반적인 용도는 인터넷을 통해 보안 VPN 연결을 설정하는 것입니다. VPN은 IPsec, L2TP 또는 PPTP와 같은 여러 터널링 프로토콜 중 하나를 사용하여 VPN 서버와 클라이언트 사이의 모든 트래픽을 암호화합니다. 하지만 데이터 전송에 터널링이 필요한 이유는 이외에도 있습니다. 경우에 따라 네트워크가 원래 프로토콜을 지원하지 않을 수 있습니다. 예를 들어 IPv6 패킷이 IPv4만 지원하는 네트워크를 통해 이동해야 하는 경우, 호환되는 IPv4 패킷 안에 캡슐화한 다음 반대편에 도착했을 때 역캡슐화할 수 있습니다.
터널링은 암호화를 지원하지 않는 프로토콜을 암호화를 지원하는 프로토콜 안에 캡슐화하여 트래픽을 암호화할 수도 있습니다. 한 가지 예는 암호화되지 않은 FTP 트래픽을 전달하는 암호화된 SSH 터널을 만드는 SFTP입니다. 마지막으로 터널링은 제한된 트래픽예: (P2P 파일 공유)을 허용되는 프로토콜예: (HTTP) 안에 캡슐화하여 특정 유형의 트래픽이 네트워크의 방화벽을 우회하도록 도울 수 있습니다.
지식 테스트하기