Кіріспе

Екі желі арасындағы байланыс арнасы

IP-тұңғымы – екі желі арасындағы Интернет-протоколы (IP) желілік байланыс арнасы. Ол басқа желілік протоколды оның пакеттерін капсулалау арқылы тасымалдауға қолданылады. IP-тұңғымы көбінесе бір-біріне тікелей маршруттау жолы жоқ екі желіні, аралық көлік желісі арқылы бағдарланатын протоколмен қосу үшін пайдаланылады. IPsec протоколымен бірге, Интернет сияқты ашық желіде екі немесе одан көп жеке желілер арасында виртуалды жеке желі құруға болады. IPv6 орнатуларының аралдарын IPv4 Интернеті арқылы байланыстыру – тағы бір маңызды қолданылуы. IP-тұңғымында, бастапқы және түмендік IP желілерінің адрестеу ақпаратын қоса алғанда, әрбір IP пакеті транзиттік желіге тән пакет форматында капсулаланады. Бастапқы желі мен транзиттік желінің, сондай-ақ транзиттік желі мен түмендік желінің арасындағы шекараларда транзиттік желі арқылы IP-тұңғымының соңғы нүктелерін анықтайтын шлюздер қолданылады. Осылайша, IP-тұңғымының соңғы нүктелері бастапқы және түмендік желілер арасында стандартты IP маршрутын орнататын жергілікті IP маршруттандырушыларға айналады. Транзиттік желіден осы соңғы нүктелер арқылы өтетін пакеттер, тұңғымы протоколында қолданылатын транзиттік кадр форматының бас және қосымша бөліктерінен босатылып, IP форматына айналдырылып, тұңғымының соңғы нүктелерінің IP стегіне жіберіледі. Сонымен қатар, IPsec немесе Transport Layer Security сияқты транзит кезінде қолданылатын басқа протоколдық капсулалар алынып тасталады. IP-нің ішінде IP, кейде ipencap деп аталады, IP-де IP капсулалауының мысалы болып табылады және RFC 2003-те сипатталған. IP-нің басқа түрлері – IPv6-ны IPv4-те (6in4) және IPv4-ті IPv6-да (4in6) қолдану. IP-тұңғымы көбінесе бастапқы деректердің нақты сипаты мен адрестеуі жасырылғандықтан, қарапайым брандмауэр ережелерін айналып өтеді. IP-тұңғымын тоқтату үшін әдетте мазмұнды басқару бағдарламалық жасақтамасы қажет.

Тарих

IP туннельдеудің алғашқы сипаттамасы RFC 1075 құжатында келтірілген, онда бірінші IP көп тарату маршруттау протоколы – DVMRP сипатталған. Көп тарату арнайы IPv4 мекенжайларын пайдаланғандықтан, DVMRP-ді сынау үшін көп тарату мекенжайларын әлі танымайтын Интернет бөліктері арқылы IP-датаграммаларын жіберудің жолы қажет болды. Бұл мәселе IP туннельдеу арқылы шешілді. IP туннельдеудің алғашқы әдісі IP Loose Source Route and Record (LSRR) опциясын қолданып, көп таратуды білмейтін маршрутизаторлардан көп тарату мекенжайын жасыруға мүмкіндік берді. Көп таратуды қолдайтын мақсатты маршрутизатор пакеттен LSRR опциясын алып тастап, пакеттің IP мақсатты өрісіне көп тарату IP мекенжайын қайта қойды. DVMRP сипаттамасындағы тағы бір әдіс – IP-нің ішінде IP, жоғарыда айтылғандай. IP-нің ішінде IP тез арада басымдыққа ие болды және кейіннен Mbone-де қолданылды.