Книга: TCP/IP Архитектура, протоколы, реализация (включая IP версии 6 и IP Security)
24.4.6 Сценарий 3
24.4.6 Сценарий 3
Сценарий 3 показан на рис. 24.4. Цель состоит в том, чтобы сделать невидимым для внешнего мира весь трафик, который компания XYZ посылает через недоверенную сеть. Для этого используется инкапсуляция в режиме туннеля, т.е. датаграммы шифруются и инкапсулируются внутри других датаграмм.
Рис. 24.4. Трафик в туннеле между двумя сетями
Когда датаграмма с точкой назначения в сети 193.40.3 достигает граничного маршрутизатора для сети 130.15, он зашифровывает всю эту датаграмму, включая заголовки. Он подставляет временный (открытым текстом) IP-заголовок и пересылает датаграмму через сеть провайдера на граничный маршрутизатор сети 193.40.3. Можно подставить и другие заголовки (например, отдельный заголовок аутентификации для взаимодействия маршрутизатор-маршрутизатор). В маршрутизаторе-приемнике временный заголовок удаляется, датаграмма дешифрируется и отправляется в истинную точку назначения. В данном случае ассоциации безопасности устанавливаются между двумя граничными маршрутизаторами.
- Листинг 9.2. Сценарий на языке Perl для подмены баннеров и закрытия всплывающих окон
- Глава 3 Как сделан классический сценарий
- Нелинейный сценарий
- Многозадачный сценарий для работы с записной книжкой
- Однозадачный сценарий для работы с записной книжкой
- Сценарий выхода для всех локальных пользователей
- Сценарий входа для одного пользователя
- Простейший Web-сценарий
- Пример 11-23. Сценарий, завершающий себя сам с помощью команды kill
- Сценарий № 1 До встречи в Сент-Луисе
- 6.18 Сценарий обработки датаграммы
- 10.4.1 Сценарий соединения