11.07.2015 Views

Volume 61 Issue 2 (2011) - Годишник на ТУ - София - Технически ...

Volume 61 Issue 2 (2011) - Годишник на ТУ - София - Технически ...

Volume 61 Issue 2 (2011) - Годишник на ТУ - София - Технически ...

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Тунелирането скрива ориги<strong>на</strong>лния пакет във вътрешността <strong>на</strong> нов пакет, съобразносъответния протокол <strong>на</strong> пренос<strong>на</strong>та мрежа. Процесът се <strong>на</strong>рича капсулация.Източник и получател <strong>на</strong> данните в новополучения пакет са съответно<strong>на</strong>чал<strong>на</strong>та и край<strong>на</strong>та точка <strong>на</strong> тунела. Когато пакетът достигне до зададе<strong>на</strong>такрай<strong>на</strong> точка <strong>на</strong> тунела, заглав<strong>на</strong>та част <strong>на</strong> капсулацията се снема и декапсулиранияториги<strong>на</strong>лен пакет може да бъде доставен до крайното место<strong>на</strong>з<strong>на</strong>чение –фиг.2.Край <strong>на</strong> тунелаНачало <strong>на</strong>тунелаHDHDH newHDH newHDHDHDФиг.2: ТунелиранеКапсулирането само по себе си не предлага сигурност <strong>на</strong> данните, тъй като ориги<strong>на</strong>лнияпакет е видим за всички междинни възли в пренос<strong>на</strong>та мрежа. Криптиранетое методът, който прави пакетите шифрирани и защитени.Тунелите <strong>на</strong>й- често биват изграждани <strong>на</strong> две от нивата <strong>на</strong> еталонния модел засвързване <strong>на</strong> отворени системи – ка<strong>на</strong>лно и мрежово.Тунелирането <strong>на</strong> ка<strong>на</strong>лно ниво осигурява прехвърляне <strong>на</strong> кадри данни. Типичнипротоколи са: PPTP (Point to Point Tunneling Protocol) – създаден от Microsoft каторазширение <strong>на</strong> стандартния протокол PPP (Point to Point Protocol); L2F (Layer 2 Forwarding Protocol) – разработка <strong>на</strong> Cisco с възможностза тунелиране <strong>на</strong> ATM и Frame Relay протоколи; L2TP (Layer 2 Tunneling Protocol) – комбинира възможностите <strong>на</strong> горнитедва протокола.Тунелирането <strong>на</strong> мрежово ниво осигурява прехвърляне <strong>на</strong> дейтаграми междудвете страни <strong>на</strong> тунела. Типичен протокол е IPSec, разработен под контрола <strong>на</strong>IETF (Internet Engineering Task Force) и вграден в IPv6.[1] На практика това не еединствен протокол, а представлява предствалява фамилия от отворени стандарти,осигуряващи сигурността <strong>на</strong> обмен във всички свои аспекти:AH (Authentication Header) – протокол осигуряващ удостоверяване <strong>на</strong>източника, гарантиране <strong>на</strong> цялостта и последователността <strong>на</strong> данните вкрайния получател [2]; ESP (Encapsulation Security Payload) – протокол осигуряващ допълнителнои поверителност [3]; IKE (Internet Key Exchange) – протокол за уточняване <strong>на</strong> допустимитеза използуване средства и политики за сигурност в момента <strong>на</strong> изграждане<strong>на</strong> тунела. Използува протоколите за управление <strong>на</strong> допустимитесредства за сигурност и обмен <strong>на</strong> криптиращи ключове ISAKMP(Internet Security Association and Key Management Protocol) и SKEME.199

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!