隧道技术
隧道技术是指使用一种协议的数据网络流量,通过使用另一种协议的数据数据包进行传输的过程。它可以让两台设备将隧道内数据的性质隐藏起来,使网络上的其他设备无法得知。隧道协议可以加密流量,为VPN提供安全连接,或者让使用不受支持协议的数据包通过网络传输。
网络上传输的所有数据都以数据包的形式发送。每个数据包都由一个较小的标头组成,其中包含协议和地址信息,后面则是一个较大的数据有效载荷,其中包含实际传输的数据。隧道技术会将整个数据包作为另一个使用不同协议的数据包的有效载荷,这个过程称为“封装”。网络上负责将数据包传送到目的地的其他设备,只能看到外层数据包的标头,而无法得知被封装数据包的内容。数据包到达目的地后,接收设备会对其进行解封装,并访问其中的数据有效载荷。
隧道技术最常见的用途,是通过 Internet 建立安全的 VPN 连接。VPN 会使用多种隧道协议中的一种,例如IPsec、L2TP 或PPTP,对 VPN服务器和客户端之间的所有流量进行加密。不过,数据传输需要使用隧道技术还有其他原因。在某些情况下,网络可能不支持原始协议。例如,如果一个IPv6数据包需要通过只支持IPv4的网络,它可以被封装在兼容的 IPv4 数据包中,并在到达另一端后进行解封装。
隧道技术还可以将不支持加密的协议封装在支持加密的协议中,从而使用后者对流量进行加密。例如,SFTP会创建一个加密的SSH隧道,用于传输未加密的 FTP 流量。最后,隧道技术还可以将受限制的流量例如(P2P文件共享流量)封装在被网络接受的协议例如(HTTP)中,帮助某些类型的流量绕过网络防火墙。
测试你的知识