隧道所使用的傳輸網(wǎng)絡(luò)可以是任何類型的公共互聯(lián)網(wǎng)絡(luò),本文主要以目前普遍使用Internet為例進(jìn)行說明。此外,在企業(yè)網(wǎng)絡(luò)同樣可以創(chuàng)建隧道。隧道技術(shù)在經(jīng)過一段時間的發(fā)展和完善之后,目前較為成熟的技術(shù)包括: |
◇ IP網(wǎng)絡(luò)上的SNA隧道技術(shù) |
當(dāng)系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)(System Network Architecture)的數(shù)據(jù)流通過企業(yè)IP網(wǎng)絡(luò)傳送時,SNA數(shù)據(jù)楨將被封裝在UDP和IP協(xié)議包頭中。 |
◇ IP網(wǎng)絡(luò)上的NovellNetWareIPX隧道技術(shù) |
當(dāng)一個IPX數(shù)據(jù)包被發(fā)送到NetWare服務(wù)器或IPX路由器時,服務(wù)器或路由器用UDP和IP包頭封裝IPX數(shù)據(jù)包后通過IP網(wǎng)絡(luò)發(fā)送。另一端的IP-TO-IPX路由器在去除UDP和IP包頭之后,把數(shù)據(jù)包轉(zhuǎn)發(fā)到IPX目的地。 |
近幾年不斷出現(xiàn)了一些新的隧道技術(shù),具體包括: |
◇ 點對點隧道協(xié)議(PPTP) |
PPTP協(xié)議允許對IP,IPX或NetBEUI數(shù)據(jù)流進(jìn)行加密,然后封裝在IP包頭中通過企業(yè)IP網(wǎng)絡(luò)或公共互聯(lián)網(wǎng)絡(luò)發(fā)送。 |
◇ 第2層隧道協(xié)議(L2TP) |
L2TP協(xié)議允許對IP,IPX或NetBEUI數(shù)據(jù)流進(jìn)行加密,然后通過支持點對點數(shù)據(jù)報傳遞的任意網(wǎng)絡(luò)發(fā)送,如IP,X.25,楨中繼或ATM 。 |
◇ 安全I(xiàn)P(IPSec)隧道模式 |
IPSec隧道模式允許對IP負(fù)載數(shù)據(jù)進(jìn)行加密,然后封裝在IP包頭中通過企業(yè)IP網(wǎng)絡(luò)或公共IP互聯(lián)網(wǎng)絡(luò)如Internet發(fā)送。 |