Tunelowanie
Tunelowanie to proces przesyłania ruchu sieciowego korzystającego z jednego protokołu wewnątrz pakietów danych używających innego protokołu. Umożliwia ono dwóm urządzeniom ukrycie przed innymi urządzeniami w sieci rodzaju danych przesyłanych tunelem. Protokoły tunelowania mogą szyfrować ruch, zapewniać bezpieczne połączenie dla sieci VPN lub umożliwiać przesyłanie przez sieć pakietów korzystających z nieobsługiwanego protokołu.
Wszystkie dane wysyłane przez sieć są przesyłane w pakietach danych. Każdy pakiet składa się z małego nagłówka zawierającego informacje o protokole i adresie, po którym następuje duży ładunek danych zawierający właściwe przesyłane dane. Tunelowanie polega na przekształceniu całego pakietu danych w ładunek innego pakietu danych, który korzysta z innego protokołu. Ten proces nazywa się „enkapsulacją”. Inne urządzenia w sieci, które przenoszą pakiet do miejsca docelowego, mogą zobaczyć tylko nagłówek zewnętrznego pakietu i nie wiedzą, co zawiera pakiet enkapsulowany. Po dotarciu do miejsca docelowego urządzenie odbierające dekapsuluje pakiet i uzyskuje dostęp do jego ładunku danych.
Najczęstszym zastosowaniem tunelowania jest ustanawianie bezpiecznych połączeń VPN przez Internet. VPN korzysta z jednego z kilku protokołów tunelowania, takich jak IPsec, L2TP lub PPTP, aby szyfrować cały ruch między serwerem VPN a klientem. Istnieją jednak także inne powody, dla których przesyłanie danych może wymagać tunelowania. W niektórych przypadkach sieć może nie obsługiwać oryginalnego protokołu. Jeśli na przykład pakiet IPv6 musi zostać przesłany przez sieć obsługującą tylko IPv4, można go enkapsulować w zgodnym pakiecie IPv4, a następnie dekapsulować po dotarciu na drugą stronę.
Tunelowanie może także szyfrować ruch przy użyciu protokołu, który nie obsługuje szyfrowania, enkapsulując go w protokole, który je obsługuje. Przykładem jest SFTP, które tworzy zaszyfrowany tunel SSH przenoszący nieszyfrowany ruch FTP. Tunelowanie może wreszcie pomóc niektórym rodzajom ruchu ominąć zaporę sieciową, enkapsulując ograniczony ruch, taki jak udostępnianie plików P2P, w ramach akceptowanych protokołów, takich jak HTTP.
Sprawdź swoją wiedzę