? Data reiser rundt nettverk i en struktur som kalles en pakke . En datapakke har en kropp , hvor dataene befinner seg , og en rekke overskrifter , som gjør at dataene skal tolkes av mottakeren og også adresserer pakken . "IP" er forkortelse for Internet Protocol . Dette er den mest brukte system for adressering, og alle datamaskinene som er koblet til Internett må ha en IP-adresse . IP-pakken inneholder en IP header på forsiden. IP tunneling er prosessen med å bygge en hel datapakke i nyttelast på en annen datapakke . Innkapsling
Prosessen med å bygge en datapakke inne i en annen kalles innkapsling . Det er to grunner til denne strategien . Den ene er for sikkerhet og den andre er å forsone forskjeller mellom ruting protokoller og nettverk systemer . Det er usannsynlig at en pakke skal innkapsles for hele lengden av sin reise . Tunneling er generelt søkt om et segment av en dataoverføring , og deretter innkapsle pakken er strippet av slik at den opprinnelige pakken kan fullføre sin reise i seg selv .
Security
< p > Virtual Private Networks koble fjerne deler av et nettverk sammen over et vanlig medium , som Internett. For å bevare personvernet til datapakker som reiser over Internett , de er helt kryptert. Selv -pakker er kryptert slik at ingen tredjepart kan oppdage den opprinnelige kilden og målet for pakken . Kryptering av hodene av en datapakke gjør dem ubrukelige, slik at pakken skal bæres av en annen pakke for varigheten av sin tur over det offentlige kabelen. Den innkapslende pakke strippes av når pakken har nådd det private nettet . Og pakken er dekryptert slik at den kan fortsette sin reise med sine egne -pakker .
Inkompatibel Protokoller
Ikke alle nettverk bruker IP -protokollen. Brukere av disse andre nettverkene ville oppleve problemer med å koble seg til Internett uten IP tunnelering , fordi hver Internet Packet har å bære en IP- spissen. IP tunneling løser dette problemet ved å plassere nettverk pakken inne i en IP-pakke for transport over Internett .
Brannmurer
Brannmurer blokkerer all innkommende trafikk . Imidlertid kan det være mange tilfeller hvor brannmuren eieren ønsker å tillate trafikk i. I dette tilfelle , administrator "åpner en port " på brannmuren. Det vil si, instruerer det brannmuren at enhver datapakke som ankommer bærer en bestemt portnummer skal bli sluppet gjennom . En rekke programmer gjør denne strategien vanskelig å gjennomføre , fordi de ikke alltid bruker samme port nummer. Skype- programmet er et eksempel på dette. Det kan be ett av et stort utvalg av portene når et innkommende anrop mottas . En løsning på dette problemet er å dirigere Skype ringe til en datamaskin på utsiden av brannmuren , og deretter gjennom tunnelen pakkene til en bestemt port . Deretter brannmuren eieren har bare å åpne en port på brannmuren .