? Data reiser rundt nettverk og over Internett i segmenter. Disse segmenter er pakket i en struktur som kalles en pakke. Dataene reiser i pakken kroppen og nettverk programvare som skaper pakkene steder overskrifter på forsiden for å hjelpe sin reise til sin destinasjon og muliggjøre montering av dataene . Sikkerhetsprosedyrer kryptere dataene men ikke overskrifter . En rekke innbrudd angrep er mulig hvis en tredjepart kan trykke på wire og lese overskriftene . Innkapsling er en metode for å beskytte hodene fra gjenkjenning. Tunneling
Behandlingen av å beskytte hele pakker fra snoopers kalles tunnelering . Tunneling kan også brukes til å bære datapakker dannes etter en nettverksprotokoll system over en strekning på nettverket man følger en annen nettverksprotokoll system . Det innebærer å bygge inn en hel pakke i Datadelen ( legemet ) av en annen pakke . Begrepene " tunnel " og " innkapsling " er utskiftbare .
Process
p Som datapakker dannes, de blir underlagt prosedyrer diktert av forskjellige protokoller . En transportprotokoll første danner en pakke og deretter plasserer sin header på forsiden. Prosedyrer for Internet Protocol da ta over og sette en IP header på forsiden , som inneholder kilden og målet IP-adresse. Dette er den komplette pakke som skal bæres i legemet av en annen datapakke . Prosessen looper deretter rundt igjen . Hvis innkapsling pågår for å bedre sikkerheten, er hele pakken kryptert. Dette gjør all adresseinformasjon i IP header ubrukelig . Balanseført pakke kompenserer for dette deaktivering av ruteinformasjon . En annen transporthodet går på forsiden av pakken , transformerer den krypterte pakken i en data nyttelast. IP prosedyrer og deretter sette en annen IP header på forsiden av pakken slik at den kan transporteres .
Journey
Innkapsling er nøkkelen til å skape av et virtuelt privat nettverk . Pakken har en destinasjon på et privat nettverk , men at nettverket er geografisk splittet. Den tunneling pakke har den innkapslede pakke for en strekning på sin reise som krysser en offentlig medium , som Internett. Dette opprettholder samme nivå av privatliv for pakken som om det aldri hadde forlatt et privat nettverk .
Ankomst
data innkapsling bare oppstår etter avsender og mottaker har forhandlet kryptering nøkler . Derfor kjenner mottar gateway allerede hvordan å dekryptere pakkene . Den ytre pakken oppnår sitt mål ved å få embedded pakke til målet nettverkets gateway. Det er så strippet av, forlater en kryptert pakke. Inngangsporten dekrypterer datapakke , tilbake til sin opprinnelige form . Nå pakken er decapsulated . Denne pakken kan deretter fortsette sin ferd over privat nettverk ved hjelp av sin opprinnelige IP header, som blir operativt på dekryptering.