IP-tunnelointi

Tähän artikkeliin tai osioon ei ole merkitty lähteitä, joten tiedot kannattaa tarkistaa muista tietolähteistä.
Voit auttaa Wikipediaa lisäämällä artikkeliin tarkistettavissa olevia lähteitä ja merkitsemällä ne ohjeen mukaan.

IP-tunnelointi mahdollistaa näennäistenselvennä yhteyksien muodostamisen IP-reitittimien välille. Erilaisia IP-tunnelointiprotokollia ovat

  • IP-in-IP
  • Generic Routing Encapsulation (GRE)
  • MinimalIP

Tunnelointiprotokollat voivat hyödyntää myös PPP-protokollaa, mutta tällöin puhutaan käytännössäselvennä jo etäkäytöstä ja VPN:istä:

  • L2F
  • PPTP
  • L2TP

Myös IPSec-salausprotokollaa käytetään tunnelointiin. Sitä voidaan kuljetusmoodin lisäksi ajaa myös tunnelointimoodissa, jolloin käytännössä vaikutus on sama, kuin esimerkiksi IP-in-IP-protokollan käyttö. IPSec-protokollassa salaus on myös valinnainen, eikä pakollinen.

Tietoturva

Puhtaita IP-tunnelointiprotokollia ilman salausta ei pitäisi liikennöidä Internetissä, ellei tietoa ole suojattu muutoin (useimmiten ei ole). Jos tunneloinnissa on salaus mukana, onkin kyseessä jo VPN. Sen sijaan IP-tunnelointiprotokollat ovat kätevä lisä VPN-protokollia täydentämään verkkoinfrastruktuurin yksinkertaistamisessa.