隧道技術基礎 |
| 發(fā)布時間: 2012/7/26 16:26:03 |
|
隧道技術是一種通過使用互聯(lián)網(wǎng)絡的基礎設施在網(wǎng)絡之間傳遞數(shù)據(jù)的方式。使用隧道傳遞的數(shù)據(jù)(或負載)可以是不同協(xié)議的數(shù)據(jù)楨(此字不正確)或包。隧道協(xié)議將這些其它協(xié)議的數(shù)據(jù)楨或包重新封裝在新的包頭中發(fā)送。新的包頭提供了路由信息,從而使封裝的負載數(shù)據(jù)能夠通過互聯(lián)網(wǎng)絡傳遞。 被封裝的數(shù)據(jù)包在隧道的兩個端點之間通過公共互聯(lián)網(wǎng)絡進行路由。被封裝的數(shù)據(jù)包在公共互聯(lián)網(wǎng)絡上傳遞時所經(jīng)過的邏輯路徑稱為隧道。一旦到達網(wǎng)絡終點,數(shù)據(jù)將被解包并轉發(fā)到最終目的地。注意隧道技術是指包括數(shù)據(jù)封裝,傳輸和解包在內(nèi)的全過程。 隧道所使用的傳輸網(wǎng)絡可以是任何類型的公共互聯(lián)網(wǎng)絡,本文主要以目前普遍使用Internet為例進行說明。此外,在企業(yè)網(wǎng)絡同樣可以創(chuàng)建隧道。隧道技術在經(jīng)過一段時間的發(fā)展和完善之后,目前較為成熟的技術包括: 1.IP網(wǎng)絡上的SNA隧道技術 當系統(tǒng)網(wǎng)絡結構(SystemNetworkArchitecture)的數(shù)據(jù)流通過企業(yè)IP網(wǎng)絡傳送時,SNA數(shù)據(jù)楨將被封裝在UDP和IP協(xié)議包頭中。 2.IP網(wǎng)絡上的NovellNetWareIPX隧道技術 當一個IPX數(shù)據(jù)包被發(fā)送到NetWare服務器或IPX路由器時,服務器或路由器用UDP和IP包頭封裝IPX數(shù)據(jù)包后通過IP網(wǎng)絡發(fā)送。另一端的IP-TO-IPX路由器在去除UDP和IP包頭之后,把數(shù)據(jù)包轉發(fā)到IPX目的地。 近幾年不斷出現(xiàn)了一些新的隧道技術,本文將主要介紹這些新技術。具體包括: 1.點對點隧道協(xié)議(PPTP) PPTP協(xié)議允許對IP,IPX或NetBEUI數(shù)據(jù)流進行加密,然后封裝在IP包頭中通過企業(yè)IP網(wǎng)絡或公共互聯(lián)網(wǎng)絡發(fā)送。 2.第2層隧道協(xié)議(L2TP) L2TP協(xié)議允許對IP,IPX或NetBEUI數(shù)據(jù)流進行加密,然后通過支持點對點數(shù)據(jù)報傳遞的任意網(wǎng)絡發(fā)送,如IP,X.25,楨中繼或ATM。 3.安全IP(IPSec)隧道模式 IPSec隧道模式允許對IP負載數(shù)據(jù)進行加密,然后封裝在IP包頭中通過企業(yè)IP網(wǎng)絡或公共IP互聯(lián)網(wǎng)絡如Internet發(fā)送。 隧道協(xié)議 為創(chuàng)建隧道,隧道的客戶機和服務器雙方必須使用相同的隧道協(xié)議。 隧道技術可以分別以第2層或第3層隧道協(xié)議為基礎。上述分層按照開放系統(tǒng)互聯(lián)(OSI)的參考模型劃分。第2層隧道協(xié)議對應OSI模型中的數(shù)據(jù)鏈路層,使用楨作為數(shù)據(jù)交換單位。PPTP,L2TP和L2F(第2層轉發(fā))都屬于第2層隧道協(xié)議,都是將數(shù)據(jù)封裝在點對點協(xié)議(PPP)楨中通過互聯(lián)網(wǎng)絡發(fā)送。第3層隧道協(xié)議對應OSI模型中的網(wǎng)絡層,使用包作為數(shù)據(jù)交換單位。IP overIP以及IPSec隧道模式都屬于第3層隧道協(xié)議,都是將IP包封裝在附加的IP包頭中通過IP網(wǎng)絡傳送。 本文出自:億恩科技【xuefeilisp.com】 |
京公網(wǎng)安備41019702002023號