网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

隧道化

更新时间:2026年03月27日   作者:spoto   标签(Tag):

一种被称为“网络互联”的技术隧道化当相同类型的源网络和目标网络需要通过不同类型的网络来连接时,就会使用这种技术。隧道传输采用分层协议模型,比如OSI或TCP/IP协议套件中的那些模型。

换句话说,当数据从主机A传输到主机B时,它会经过指定协议的所有不同层次(如OSI模型、TCP/IP等)。在数据传输过程中,为了适应各个层次的接口需求,需要对数据进行转换或封装处理。这种处理方式就被称为“隧道化”。

例如,假设有一个以太网设备通过WAN连接到了另一个以太网设备上。

隧道化

该任务是通过IP数据包从Ethernet-1中的主机A发送到Ethernet-2中的主机B的,传输方式是通过WAN网络进行的。

步骤/步骤

  • 主机A构建了一个包含主机B的IP地址的数据包。
  • 然后,该IP数据包会被封装到以太网帧中,而该以太网帧的接收者就是多协议路由器M1。
  • 然后,主机A将这个帧通过以太网传输出去。
  • 当M1接收到这个帧时,它会先移除其中的IP数据包,然后将该数据包插入到WAN网络层的数据包中。之后,该数据包会被发送到M2。而多协议路由器M2则会将这个IP数据包拆开,并将其以以太网帧的形式发送给主机B。

封装是如何工作的呢?

数据以数据包的形式从一个地方传输到另一个地方。一个数据包由两部分组成:第一部分是头部,其中包含了目标地址以及所使用的协议;第二部分则是数据包的内容。

用简单的术语来说,封装就是在一个现有数据包内部添加一个新的数据包的过程。在封装后的数据包中,第一个数据包的头部部分仍然被周围数据包的有效载荷所包围,而周围数据包则包含实际的数据内容。

为什么这种技术被称为“隧道化”呢?

在这个具体的例子中,IP数据包不需要处理WAN相关的操作,而主机的A和B也无需处理WAN相关的操作。多协议路由器M1和M2则需要能够识别IP数据包以及WAN数据包。因此,可以将WAN视为一个连接在多协议路由器M1和M2之间的巨大隧道。这种技术被称为“隧道传输”。

隧道协议的类型

  1. 通用路由封装技术
  2. 互联网协议安全
  3. IP-in-IP
  4. SSH
  5. 点对点隧道协议
  6. 安全套接层隧道协议
  7. 第二层隧道协议
  8. 虚拟可扩展局域网

通用路由封装技术(Generic Routing Encapsulation, GRE)

“通用路由封装”是一种将IP数据包封装在GRE头部中的方法,这样可以隐藏原始IP数据包的身份。此外,还新增了一个名为“传输头”的头部,该头部位于GRE头部之上,其中包含了新的源地址和目的地址信息。

GRE头部实际上是一种新的IP头部结构,其中“Delivery”字段包含了新的源地址和目的地址。只有那些配置了GRE协议的路由器才能对GRE头部进行解密和加密操作。原始IP数据包首先进入路由器,以加密的形式传输,然后从另一个配置了GRE协议的路由器中再以原始IP数据包的形式返回。因此,这个过程被称为GRE隧道传输。

2. 互联网协议安全(IPsec)

IP安全协议(IPSec)是互联网工程任务组(IETF)制定的一系列协议,用于连接IP网络中的两个通信点。这些协议能够确保数据的真实性、完整性和保密性。此外,该协议还定义了如何对数据进行加密、解密以及验证其完整性。为了实现安全的密钥交换和密钥管理,这些协议也发挥着重要作用。

3. IP-in-IP

IP-in-IP是一种隧道协议,用于将IP数据包封装在另一个IP数据包中。

4. 安全外壳(Secure Shell)SSH

SSH(安全外壳协议)是一种用于SSH协议的访问凭证。换句话说,它是一种加密网络协议,用于在网络上传输加密的数据。它允许你连接到一个或多个服务器,而无需为每个系统记住或输入密码。这样,你就可以从一个系统远程登录到另一个系统了。

5. 点对点隧道协议(PPTP)

PPTP协议通过创建点对点隧道来传输数据。点对点协议则用于加密连接过程中的数据。PPTP是最常用的VPN协议之一,自Windows操作系统发布以来就一直被使用。除了Windows系统之外,PPTP协议还被广泛应用于Mac和Linux系统中。

点对点隧道协议(PPTP)

6. 安全套接层隧道协议(SSTP)

这是一种由微软开发的VPN协议,它利用SSL技术来保障连接的安全性。不过,该协议仅适用于Windows操作系统。

7. 第二层隧道协议(L2TP)

L2TP全称为Layer 2 Tunneling Protocol。该协议于2000年作为标准被发布,其相关规范被记录在RFC 2661中。L2TP是一种计算机网络协议,旨在支持互联网服务提供商所使用的VPN连接,从而让VPN服务能够在互联网上正常运行。L2TP结合了两种其他隧道协议的优点:微软开发的PPTP(Point-to-Point Tunneling Protocol)以及思科系统公司开发的L2F(Layer 2 Forwarding)。

8. 虚拟可扩展局域网(VXLAN)

虚拟可扩展局域网,简称VXLAN。这是一种网络虚拟化技术,它通过将以太网帧封装在VXLAN数据包中,从而将第2层连接扩展到第3层网络上。通过这种方式,可以更有效地解决可扩展性问题。

什么是SSL隧道技术?

SSL隧道传输指的是,客户端需要与后端服务建立SSL连接,或者通过代理服务器来保护服务器。这个代理服务器负责在客户端和后端服务之间建立连接,并将数据传递给双方,而SSL连接本身则不会受到任何干扰。

SSL隧道传输
              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料