www.wikidata.uk-ua.nina.az
Cyu stattyu treba vikifikuvati dlya vidpovidnosti standartam yakosti Vikipediyi Bud laska dopomozhit dodavannyam dorechnih vnutrishnih posilan abo vdoskonalennyam rozmitki statti gruden 2010 Cya stattya ne mistit posilan na dzherela Vi mozhete dopomogti polipshiti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Material bez dzherel mozhe buti piddano sumnivu ta vilucheno sichen 2011 Komp yuterni merezhi vikoristovuyut tunelni protokoli koli odin merezhevij protokol protokol dostavki inkapsulyuye protokol prijomu Vikoristovuyuchi tunelyuvannya mozhna napriklad perenositi dani cherez nesumisnu merezhu abo zabezpechuye bezpechnij shlyah cherez nedovirenu merezhu Tunelyuvannya zazvichaj kontrastuye z rivnevoyu modellyu protokolu napriklad z OSI abo TCP IP Protokol dostavki zazvichaj ale ne zavzhdi diye na vishomu rivni v modeli nizh robit ce protokol zavantazhennya abo v tomu zh rivni Inkapsulyaciya protokolu yaka zdijsnyuyetsya rivnevimi protokolami vidpovidno do modeli OSI abo TCP IP napriklad HTTP nad TCP nad IP nad PPP nad V 92 modemom ne vikoristovuye tunelyuvannya Shob rozumiti model protokolu merezhevi inzheneri povinni rozumiti yak pracyuyut protokol zavantazhennya i protokol dostavki Yak priklad merezhevogo rivnya nad merezhevim rivnem Generic Routing Encapsulation GRE protokol sho pracyuye z IP adresami Nomer Protokolu IP 47 chasto sluzhit dlya peredachi IP paketiv z privatnih adres RFC 1918 cherez Internet vikoristovuyuchi paketi dostavki z publichnimi adresami IP V comu vipadku protokoli postachannya i zavantazhennya ob yednuyutsya ale adresi protokoliv zavantazhennya i adresi protokoliv postachannya ye riznimi Na vidminu vid cogo adresa IP povinna z yednuvatis s rivnem danih dlya postachannya koli vin perenositsya v protokoli L2TP sho prokladaye tunel do mehanizmu zavantazhennya yak protokol kanalnogo rivnya L2TP prote faktichno perenositsya cherez transportnij riven vikoristovuyuchi protokol UDP IP v transportnomu protokoli mozhe perenositis cherez bud yakij protokol z yednannya vid IEEE 802 2 i IEEE 802 3 do kanalnogo protokolu PPP za dopomogoyu z yednannya cherez modem Tunelyuvannya cherez politiku bezpeki brandmauera RedaguvatiTunelni protokoli mozhut vikoristovuvati skriptuvannya danih dlya togo shob perenesti protokoli zavantazhennya cherez publichni merezhi taki yak Internet zabezpechuyuchi VPN z yednannya IPsec maye specialnij transportnij metod i mozhe keruvati perenesennyam danih cherez bezpechni merezhi Koristuvachi mozhut takozh vikoristovuvati tunelyuvannya shob obijti brandmauer vikoristovuyuchi protokol yakij brandmauer zazvichaj blokuvav bi ale obgornuvshis vseredini protokolu yakij brandmauer ne blokuye yak napriklad HTTP Yaksho politika brandmauera ne viklyuchaye cej vid obgortannya cej prijom mozhe funkcionuvati shob nablizitisya do priznachenoyi politiki brandmauera Inshij metod na bazi HTTP vikoristovuye HTTP z yednannya Kliyent posilaye komandu z yednannya HTTP do HTTP proxy Proxy potim vikonuye TCP z yednannya do specifichnogo portu servera i vstanovlyuye zv yazok mizh danimi portu servera i kliyentskim z yednayannyam Oskilki ce stvoryuye diru v bezpeci HTTP proxy yaki mozhut z yednvatis zazvichaj obmezhuyut dostup do metodu z yednannya Proxy vidkrivaye dostup tilki do dozvolenogo spisku specifichnih avtorizovanih serveriv L2TP RedaguvatiL2TP zastosovuye v roli transportu protokol UDP i vikoristovuye odnakovij format povidomlen yak dlya upravlinnya tunelem tak i dlya peresilannya danih L2TP v realizaciyi Microsoft yak kontrolni povidomlennya vikoristovuye paketi UDP sho mistyat shifrovani paketi PPP Dlya bezpeki L2TP paketiv zazvichaj vikoristovuyetsya protokol IPsec yakij nadaye konfidencijnist autentifikaciyu ta cilisnist Kombinaciya cih dvoh protokoliv vidoma yak L2TP IPsec Kincevi vuzli L2TP tunelyu nazivayutsya LAC L2TP Access Concentrator i LNS L2TP Network Server LAC ye iniciatorom tunelyu a LNS ce server yakij ochikuye na novi tuneli Koli tunel vstanovleno merezhevij trafik mizh vuzlami staye dvonapravlenim Potim protokoli vishih rivniv zapuskayutsya vseredini L2TP tunelyu Dlya cogo L2TP sesiya vstanovlyuyetsya vseredini tunelyu dlya kozhnogo protokolu vishogo rivnya napriklad dlya PPP I LAC i LNS mozhut iniciyuvati sesiyi Trafik dlya kozhnoyi sesiyi izolyuyetsya za dopomogoyu L2TP tomu mozhlivo nalashtuvati kilka virtualnih merezh cherez odin tunelInkapsulyaciyaInkapsulyaciya paketiv L2TP IPSec vikonuyetsya v dva etapi 1 Inkapsulyaciya L2TP Kadr PPP IP datagrama abo IPX datagrama vstavlyayetsya v obolonku z zagolovkom L2TP i zagolovkom UDP 2 Inkapsulyaciya IPSec Potim otrimane L2TP povidomlennya vstavlyayetsya v obolonku z zagolovkom i trejlerom IPSec ESP Encapsulating Security Payload trejlerom perevirki avtentichnosti IPSec yakij zabezpechuye cilisnist povidomlennya ta perevirku dostovirnosti i zagolovkom IP U zagolovku IP adresi dzherela i prijmacha ce adresi vidpovidno VPN kliyenta i VPN servera 3 Na zavershennya L2TP vikonuye drugu PPP inkapsulyaciyu dlya pidgotovki danih do perevannya nbsp Ce nezavershena stattya pro komp yuterni merezhi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Otrimano z https uk wikipedia org w index php title Tunelnij protokol amp oldid 39495152