隧道所使用的传输网络可以是任何类型的公共互联网络,本文主要以目前普遍使用Internet为例进行说明。此外,在企业网络同样可以创建隧道。隧道技术在经过一段时间的发展和完善之后,目前较为成熟的技术包括: |
◇ IP网络上的SNA隧道技术 |
当系统网络结构(System Network Architecture)的数据流通过企业IP网络传送时,SNA数据桢将被封装在UDP和IP协议包头中。 |
◇ IP网络上的NovellNetWareIPX隧道技术 |
当一个IPX数据包被发送到NetWare服务器或IPX路由器时,服务器或路由器用UDP和IP包头封装IPX数据包后通过IP网络发送。另一端的IP-TO-IPX路由器在去除UDP和IP包头之后,把数据包转发到IPX目的地。 |
近几年不断出现了一些新的隧道技术,具体包括: |
◇ 点对点隧道协议(PPTP) |
PPTP协议允许对IP,IPX或NetBEUI数据流进行加密,然后封装在IP包头中通过企业IP网络或公共互联网络发送。 |
◇ 第2层隧道协议(L2TP) |
L2TP协议允许对IP,IPX或NetBEUI数据流进行加密,然后通过支持点对点数据报传递的任意网络发送,如IP,X.25,桢中继或ATM 。 |
◇ 安全IP(IPSec)隧道模式 |
IPSec隧道模式允许对IP负载数据进行加密,然后封装在IP包头中通过企业IP网络或公共IP互联网络如Internet发送。 |