INDIETRO SU AVANTI

Integrazione tra diverse serie di protocolli

Uno stesso sistema operativo puo' mantenere e supportare piu' cataste di protocolli sullo stesso calcolatore.

Le diverse cataste tipicamente si mantengono separate fino al livello di Rete ISO. Il livello di Data Link puo' essere gestito dallo stesso strato LLC se le diverse cataste di protocolli sono conformi al modello IEEE a bassi livelli OSI. In tal caso lo stesso mezzo fisico viene usato per il trasferimento di pacchetti di cataste diverse. Altrimenti una catasta deve fornire il suo proprio livello Data Link e/o Fisico.

A livello applicativo vi saranno programmi che usano l'una o l'altra di queste cataste. Solitamente le funzionalita' di molti applicativi sono simili, ma i programmi restano comunque separati perche' usano stack di protocolli diversi.

Se si desidera porre in comunicazione reti logiche diverse che usano diverse serie di protocolli, allora e' necessario fornire a livello applicativo un programma Gateway altrimenti detto Convertitore di Protocollo.

Tunnelling

Un tipo particolare di coesistenza e cooperazione di protocolli diversi e' il tunnelling. Il pacchetto di un protocollo ad un certo livello L di una catasta di protocolli A viene preso come campo dati di un pacchetto di un altro protocollo, facente parte della catasta B e operante allo stesso livello L.

Il pacchetto incapsulato viene recapitato fino ad un altro nodo ove viene decapsulato e restituito al protocollo della catasta A.

Un esempio tradizionale e' l'incapsulamento di pacchetti TCP/IP a livello Datagrammi in pacchetti X.25 per lo smistamento su rete a pacchetti ISO tra due sezioni non collegate con reti TCP/IP.

Un altro esempio e' il tunnelling di un pacchetto IP in un altro pacchetto IP. Il primo pacchetto, interno, viene crittografato prima dell'incapsulamento e decrittografato all'arrivo: appartiene ad una rete logica diversa e probabilmente con indirizzi di Intranet. Il pacchetto esterno, smistante, possiede indirizzi di Internet validi. Si viene cosi' a creare un collegamento sicuro e trasparente tra piu' Intranet scollegate: una cosiddetta Extranet o Virtual Private Network (VPN), anche detta Gruppo Chiuso.