Связь с помощью протокола туннелирования

Наиболее общим методом, требующим наименьшей загрузки процессора, является туннелирование. Оно выполняется инструментальными средствами, с помощью которых шлюз перемещает пакеты, принимая информацию из первой сети в одном формате, упаковывая ее во взаимно понятный формат и перенося в сеть, использующую другой формат. Концептуально туннелирование аналогично почтовой связи между офисами. Если вы получите служебное письмо, циркулирующее в вашем главном офисе, которое должен увидеть ваш коллега Том в каком-то филиале компании, то вы не сможете просто переслать ему по почте само письмо. Система адресации, используемая для писем (с указаниями "Кому" и "От кого") прекрасно работает внутри офиса, но обычное почтовое отделение не будет знать, что с ним делать. Поэтому вам следует упаковать письмо в конверт, формат которого понимает и почтовое отделение, и филиал компании и вы сами. Когда письмо в конверте попадет в филиал, оно будет направлено Тому, он вскроет конверт и достанет ваше письмо.
Допустим теперь требуется послать пакет в соответствии с протоколом IPX фирмы Nowell из вашей сети, построенной на PC-компьютере, на компьютер Macintosh и сети AppleTalk. Обе сети — и NetWare, и AppleTalk — понимают TCP/IP, поэтому его можно использовать для передачи информации. Доставляя пакет IPX в сеть компьютеров Mac, сеть PC инкапсулирует пакет в "конверт" TCP/IP и посылает пакет в этой оболочке компьютеру Mac. Когда Mac его получит, он вскроет конверт TCP/IP. Заметим, что компьютер Mac все-таки должен выполнить некоторые преобразования, приводящие данные PC в понятную ему форму. Однако такое преобразование не является проблемой шлюза: раз данные перемещены из сети PC в сеть Mac, работа шлюза закончена. Принцип туннелирования показан на рис. 5.26.

 

Смотрите также

Глава 11. Приложения локальных сетей и их лицензирование
Сетевая операционная система — всего лишь средство поддержки важнейших инструментов локальной сети. В этой главе рассматриваются приложения, которые могут понадобиться вашим сетевым клиентам, ...

Привлеките пользователей на свою сторону
Вы не сумеете защитить сеть, если начнете воевать с пользователями. Система защиты сети относится скорее к сфере управления, а не к технологии. Само по себе блокирование системных средств не решает ...

Выполнение аудита
После того, как сеть установлена и начала нормально работать, не расслабляйтесь. Теперь самое время упорядочивать документацию. Познакомьтесь с вашей сетью поближе именно сейчас, пока все работает т ...