? Daten reist um Netzwerke und über das Internet in Segmente . Diese Segmente werden in einer Struktur als ein Paket verpackt . Die Daten in dem Paket reist Körper und der Netzwerk-Software , die die Pakete Orte Header erzeugt auf der Vorderseite seiner Reise zu seinem Ziel zu unterstützen und ermöglichen die Montage der Daten. Sicherheitsverfahren verschlüsseln die Daten , nicht aber die Header. Eine Reihe von Intrusion -Angriffe sind möglich , wenn ein Dritter den Draht tippen und lesen die Überschriften . Kapselung ist eine Methode, um die Header von der Erkennung schützen. Tunneling
Die Verarbeitung der gesamten Schutz -Pakete von Schnüffler wird als Tunneling bezeichnet . Tunneling kann auch verwendet werden , um Datenpakete zu tragen gebildet nach einem Netzwerkprotokoll -System über eine Strecke von Netzwerk Einhaltung einer anderen Netzwerkprotokoll -System . Es handelt Einbetten eines gesamten Pakets in dem Nutzdaten ( der Körper ) eines anderen Pakets . Die Begriffe " Tunnel " und " Kapselung " sind austauschbar.
Prozess
Datenpakete gebildet werden , werden sie Verfahren unterliegen, die durch unterschiedliche Protokolle diktiert . Ein Transport-Protokoll bildet zunächst ein Paket und legt dann seinen Kopf auf der Vorderseite. Verfahren des Internet Protocol dann übernehmen und legte einen IP-Header auf der Vorderseite, die den Quell-und Ziel-IP- Adresse enthält. Dies ist die Paket, das in den Körper einer anderen Datenpaket durchgeführt wird. Der Prozess kehrt dann wieder um. Wenn Kapselung stattfindet , um die Sicherheit zu verbessern, ist das gesamte Paket verschlüsselt. Dies macht all die Adressinformationen in den IP-Header unbrauchbar. Der Buchwert Paket kompensiert diese Deaktivierung von Routing-Informationen . Eine weitere Transport-Header geht auf der Vorderseite der Packung , die Umwandlung des verschlüsselten Pakets in einem Nutzdaten . Die IP- Verfahren setzen Sie dann eine andere IP-Header auf der Vorderseite der Packung , so dass sie transportiert werden.
Journey
Kapselung ist der Schlüssel zur Schaffung von einem virtuellen privaten Netzwerk . Das Paket eine Zieladresse in einem privaten Netzwerk , aber das Netzwerk geographisch aufgeteilt. Der Tunnelstrom Paket trägt die gekapselte Paket für eine Strecke von seiner Reise , die ein öffentliches Medium wie das Internet kreuzt . Dadurch bleibt das gleiche Maß an Privatsphäre für das Paket , als ob es nie ein privates Netzwerk verlassen hatte.
Ankunft
Datenkapselung erst nach Absender und Empfänger Verschlüsselung ausgehandelt haben Tasten . Daher ist die Aufnahme Gateway bereits weiß, wie man die Pakete entschlüsseln . Das äußere Paket erreicht sein Ziel , indem sie die eingebettete Paket an das Ziel Netzwerk-Gateways . Es wird dann abgezogen, wobei ein verschlüsseltes Paket . Das Gateway entschlüsselt das Datenpaket , und sie in ihre ursprüngliche Form zurück. Jetzt wird das Paket entkapselt . Dieses Paket kann dann weiter seinen Weg über das private Netzwerk in seiner ursprünglichen IP -Header, der Betrieb geht auf Entschlüsselung.