Студопедия — Схема 11
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Схема 11






 

Если из сети поступил фрагментированный IP-пакет, то драйвер, прежде чем приступать к его обработке производит сборку пакета. Учитывая, что драйвер при шифровании увеличивает размер пакета, то он контролирует TCP-сессию и уменьшает значение параметра MSS для защищенных соединений с тем, чтобы не вызывать необходимость фрагментации пакетов.

Поступивший открытый туннелируемый данным узлом пакет, если он поступил от узла, адрес которого разрешен в фильтрах открытой сети, в исходном виде без шифрования помещается в IP-пакет в структуре, содержащей ID и IP-получателя. Будем называть это пакет «временным IP-пакетом», в котором IP-адрес назначения равен ForwardIP – адресу доступа к узлу назначения (для обеспечения маршрутизации на нужный интерфейс). Временный IP-пакет передается в стек для маршрутизации.

Поступивший ViPNet-пакет, предназначенный данному узлу или туннелируемому им компьютеру, передается процедуре извлечения исходного IP-пакета. Извлеченный исходный IP-пакет обрабатывается фильтрами защищенной сети и передается в стек TCP/IP.

Открытый пакет, не подлежащий шифрованию, подвергается обработке фильтрами открытой сети.

В поступившем ViPNet-пакете, не предназначенном данному узлу, IP-адрес и порт назначения подменяются наForwardIP и порт доступа к узлу назначения. IP-пакет передается в стек TCP/IP для маршрутизации.

Если идентификатор узла назначения неизвестен, то пакет блокируется с кодом 9. Если адрес узла назначения неизвестен, то пакет блокируется с кодом 18.

Обработка драйвером исходящих IP-пакетов, поступивших из стека TCP/IP:

 

Из стека узла может поступить:

- Временный IP-пакет с туннелируемым данным узлом пакетом, созданный на входящем сетевом интерфейсе (только на координаторе);

- Собственный открытый IP-пакет данного узла, IP-адрес назначения которого принадлежит либо адресу одного из узлов ViPNet, либо заданному списку туннелируемых адресов одного из удаленных координаторов (адреса могут быть реальные или виртуальные – в соответствии с настройками в мониторе и характеристиками удаленного узла);

- Маршрутизируемый ViPNet-пакет (только на координаторе);

- Открытый пакет, не подлежащий шифрованию.

 

Временный IP-пакет
IP-заголовок временного IP-пакета с IP-адресом доступа к узлу ID-получателя Исходный IP-пакет
Тело временного пакета

 

Из временного IP-пакета с туннелируемым пакетом восстанавливается исходный открытый туннелируемый пакет, или поступил собственный исходящий IP-пакет, предназначенный защищенному узлу

 

Исходный IP-пакет
IP-заголовок Тело с данными открытого пакета

 

 

Производится фильтрация в соответствие с правилами для открытых или для защищенных пакетов в зависимости от IP-адреса получателя

Пакет должен шифроваться
Пакет не должен шифроваться

 

Пакет передается процедуре создания ViPNet-пакета, где создается ViPNet-пакет, или из стека поступил маршрутизируемый IP-пакет

 

ViPNet -пакет
Ethernet и IP-заголовок ViPNet -пакета Тело ViPNet -пакета
Служебные заголовки ViPNet -пакета Зашифрованный исходный открытый пакет

 

Пакет передается процедуре собственной маршрутизации, где драйвер может произвести подмену MAC- адреса назначения, IP-адреса источника и назначения

 

Если длина пакета превышает допустимое значение MTU, то пакет фрагментируется.

 

Пакет передается драйверу сетевого адаптера

 







Дата добавления: 2014-11-10; просмотров: 742. Нарушение авторских прав; Мы поможем в написании вашей работы!



Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Расчет концентрации титрованных растворов с помощью поправочного коэффициента При выполнении серийных анализов ГОСТ или ведомственная инструкция обычно предусматривают применение раствора заданной концентрации или заданного титра...

Психолого-педагогическая характеристика студенческой группы   Характеристика группы составляется по 407 группе очного отделения зооинженерного факультета, бакалавриата по направлению «Биология» РГАУ-МСХА имени К...

Общая и профессиональная культура педагога: сущность, специфика, взаимосвязь Педагогическая культура- часть общечеловеческих культуры, в которой запечатлил духовные и материальные ценности образования и воспитания, осуществляя образовательно-воспитательный процесс...

Растягивание костей и хрящей. Данные способы применимы в случае закрытых зон роста. Врачи-хирурги выяснили...

ФАКТОРЫ, ВЛИЯЮЩИЕ НА ИЗНОС ДЕТАЛЕЙ, И МЕТОДЫ СНИЖЕНИИ СКОРОСТИ ИЗНАШИВАНИЯ Кроме названных причин разрушений и износов, знание которых можно использовать в системе технического обслуживания и ремонта машин для повышения их долговечности, немаловажное значение имеют знания о причинах разрушения деталей в результате старения...

Различие эмпиризма и рационализма Родоначальником эмпиризма стал английский философ Ф. Бэкон. Основной тезис эмпиризма гласит: в разуме нет ничего такого...

Studopedia.info - Студопедия - 2014-2024 год . (0.011 сек.) русская версия | украинская версия