Рохтин Я.А. лекция 9
.docxТуннелирование в VPN — это процесс создания защищенного логического соединения между двумя конечными точками сети. Суть туннелирования заключается в инкапсуляции передаваемого пакета данных вместе со служебными полями в новый «конверт», что обеспечивает конфиденциальность и целостность информации. Этот процесс применяется на сетевом и прикладном уровнях и отличается от обычных многоуровневых моделей тем, что инкапсулируемый протокол относится к тому же или более низкому уровню, чем протокол туннеля.
Для туннелирования используются три типа протоколов: транспортируемый (исходный протокол), несущий (протокол транзитной сети) и протокол инкапсуляции. Пограничные устройства (маршрутизаторы или шлюзы) выполняют инкапсуляцию на границе между исходной и транзитной сетями, а также извлекают пакеты на границе транзитной сети и сети назначения. В несущих пакетах указываются адреса пограничных устройств, а не реальные адреса узлов.
Туннелирование позволяет соединять сети с разными транспортными технологиями, упаковывая пакеты одной сети в протокол другой. Это решение проще и быстрее, чем выделенный канал, и повышает информационную безопасность при передаче через открытые сети.
Основные компоненты туннеля включают: инициатор туннеля (инкапсулирует пакеты), маршрутизируемую сеть, туннельный коммутатор и туннельный терминатор (извлекает исходные пакеты). Инкапсуляция сама по себе не обеспечивает защиту, но позволяет применять криптографические методы. Для конфиденциальности исходные пакеты шифруются, помещаются во внешний пакет с открытым заголовком и передаются по открытой сети. На конечной точке пакет расшифровывается и передается дальше.
Туннель может инициироваться различными устройствами (ноутбуками, маршрутизаторами) и завершаться коммутаторами или шлюзами. Конфиденциальность обеспечивается шифрованием, а целостность и подлинность — электронной цифровой подписью. Для корректной работы инициатор и терминатор туннеля должны использовать одинаковые методы защиты и алгоритмы, а также поддерживать безопасный обмен ключами и аутентификацию.
Туннелирование применяется не только для защиты данных, но и для согласования разнотипных сетей (например, IPv4 и IPv6). В качестве несущего протокола часто используется IP, а для туннелирования — протоколы PPTP, L2TP или IPSec. Это позволяет скрыть инфраструктуру Интернета от VPN-приложений.
