トンネルが「トンネル」と呼ばれるのはなぜですか?


52

「トンネル」のメタファーがネットワークトンネルを記述するために使用される理由がわかりません。

最初は、送信されたデータが暗号化されているため、盗聴者がデータを見ることができないためだと考えました(トンネルにラップされたデータを見る!)。

しかし、暗号化を使用しないトンネリングプロトコルについてはどうでしょう。なぜそれらは「トンネル」とも呼ばれますか。


21
トンネルを介して送信されるデータはカプセル化されます。暗号化されている場合とされていない場合があります。
DavidPostill

回答:


82

道路の場合、実世界のトンネルは構築された通路であり、より長いルートを使用するのではなく、AからBに直接渡すことができます。例には、通常なら回らなければならないかもしれない山を通るトンネル、通りを歩くことなく道路の反対側に到達できる地下道、道路や建物と競合せずに電車が都市を動き回ることができる地下鉄トンネルなどがあります。

これらの各ケースで、トンネルは、他の方法で対処しなければならない何らかのタイプの複雑さを回避する直接パスを提供します。ネットワーキングでは、同じ方法で使用されます。

IPv4 over IPv6トンネルを使用すると、IPv4がIPv6ネットワークを介して別のIPv4ネットワークに渡されます。これは、発信元のコンピューターがIPv6ネットワークを理解しないと不可能なことです。

VPNは、両端のプライベートアドレスとパブリックアドレスの間でIPアドレスを変換するオーバーヘッドなしで、2つのプライベートネットワークを接続するためのトンネルです。

この2つを組み合わせた例としては、HamachiなどのゲームVPNソフトウェアがあります。これは、IPXなどの古いプロトコルを使用したり、他のプレーヤーを見つけるためにローカルディスカバリーに依存したインターネットゲームでプレイできます。


2
より一般的なものにするために、例を拡張した編集を追加しました。この場合、別の回答を投稿したり、コメントを吐いたりするよりも、少し重い編集を行う方が礼儀正しいと感じました。編集サイズに間に合わない場合はおApび申し上げます。
カイタル

5
@Kaitharは、編集が充実している間に、私が理解しようとしていたポイントに従います。短くてシンプルに保つことと、あなたがしたように編集することとの間で引き裂かれました。編集していただきありがとうございます。
木梅

38

トンネルが「トンネル」と呼ばれるのはなぜですか?

このフレーズは、RFC 1075 Distance Vector Multicast Routing Protocolで(私が知る限り)最初に使用され、次のように定義されています。

さらに、実験がマルチキャストをサポートしないネットワークを通過できるようにするために、「トンネリング」と呼ばれるメカニズムが開発されました。

...

  1. トンネル

トンネルは、マルチキャストルーティングをサポートしないゲートウェイによって分離されたルーター間でデータグラムを送信する方法です。2つのルーター間の仮想ネットワークとして機能します。たとえば、スタンフォードで実行されているルーターとBBNで実行されているルーターをトンネルで接続して、マルチキャストデータグラムがインターネットを通過できるようにします。トンネルは過渡的なハックと見なされます。

トンネリングは、弱くカプセル化された通常のマルチキャストデータグラムで行われます。弱いカプセル化は、特別な2要素IPルーズソースルート[5]を使用します。(この形式のカプセル化は、「強力な」カプセル化よりも優先されます。つまり、トンネルのエンドポイントが互いの最大リアセンブリバッファサイズを知る必要がないため、新しいIPヘッダー全体を追加します。発信者の存続時間の値およびその他のIPオプションが存在します。)

トンネルには、ローカルエンドポイント、リモートエンドポイント、メトリック、およびしきい値が関連付けられています。トンネルの両端のルーターは、ローカルおよびリモートのエンドポイントについてのみ合意する必要があります。トンネルの構成方法については、セクション8を参照してください。トンネルのエンドポイント間の中間ゲートウェイの数は不明であるため、適切なメトリックとしきい値を決定するには追加の調査が必要です。

上記では「トンネルは過渡的なハックだと考えています」と述べていますが。トンネリングは現在も基本的に同じ意味で使用されています-トンネルを介して送信されるデータはカプセル化されるため、そうでなければ送信をサポートしないプロトコルを介して送信できます。

トンネルは、通常はサポートしない外部プロトコルをネットワーク経由で出荷するために使用されるメカニズムです。トンネリングプロトコルを使用すると、たとえばIPを使用して、IPデータグラムの「データ」部分で別のプロトコルを送信できます。ほとんどのトンネリングプロトコルはレイヤー4で動作します。つまり、TCPまたはUDPのようなものを置き換えるプロトコルとして実装されます。

ソースネットワーキング101:トンネリングについて


20
「私たちは、トンネルを過渡的なハックと考えています」 —一時的な解決策ほど永続的なものはありません。
ワイルドカード

21

トンネルの一方の端に置くものは、もう一方の端から出るからです。


22
すべてではありません。VPNトンネルの一方の端に飲み物を入れてみましたが、仕事で待っていなかっただけでなく、何らかの理由でコンピューターが動作しなくなりました。
HopelessN00b

17
@ HopelessN00b:おそらくあなたの飲み物がTCP / IPとして適切にフォーマットされていなかったため
ステファン

8
@ HopelessN00bドリンクはレイヤー1に実装され、ほとんどのVPNはレイヤー4に実装されます。希望する場合は、ソフトウェアを使用してドリンクを適切なレイヤーに何らかの形で変換する必要があります。また、受信側にソフトウェアがあることを確認してください。そうしないと、予期しない結果が生じる可能性があります。
pcnate

5
@pcnate hm-レイヤー1はハードウェアです。ソフトドリンクをまったく扱えるかどうかはわかりません。
ステファン

5
ワインの場合、USBwineアダプターが必要です。ビールやウォッカでハックできるかどうかはわかりません。
サティベル
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.