トンネルモード 【tunnel mode】

概要

トンネルモード(tunnel mode)とは、IPsec通信モードの一つで、もとのIPヘッダ暗号化して新しいIPヘッダを付けて相手方に送るもの。ルータ間で暗号化された伝送経路であるトンネルを形成することができる。

IPsecネットワーク上で認証暗号化を用いて安全に通信うためのプロトコル通信規約)の一つで、IPInternet Protocol)のレベルで認証暗号化を実施し、IP上でやり取りされるすべての通信を保護することができる。

IPsecでは二つの動作モードが用意されており、トンネルモードはその一つである。元のIPデータグラムの先頭に新たにIPヘッダを付加して新しいIPデータグラムを生成し、これをIPsecの伝送路(SA)で運ぶ。認証ヘッダAH)を用いる場合も新しいIPヘッダに対して追加し、ESPペイロード暗号化)を用いる場合も元のIPデータグラム全体を暗号化する。

トンネルモードはLANインターネットの接続点にあるルータVPNゲートウェイが相手方ネットワークの同等の機器との間で保護された伝送経路を作成するのに用いられ、IPsec VPNを介してLAN間接続することができる。サーバパソコンスマートフォンなど末端の機器はIPsecに対応している必要がない。

もう一つの動作モードは「トランスポートモード」(transport mode)と呼ばれ、新しいIPヘッダは付与せずに元のIPデータグラムを加工してAHESPに対応させる。末端の機器が直にIPsec接続をう方式で、遠隔の機器からLANに安全に接続するリモートアクセスVPNなどで用いられる。

(2024.9.2更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる