摘要:通信專業(yè)考試互聯(lián)網(wǎng)技術(shù)CN對綁定的處理:①該包必須包含一個家鄉(xiāng)地址目的選項,且選項中的家鄉(xiāng)地址必須是一個可路由笮播地址(只有一種情況下可以沒有家鄉(xiāng)地址B的選項,那就是源地址是家鄉(xiāng)地址,表示要刪除綁定更新);
1.互聯(lián)網(wǎng)技術(shù)CN對綁定的處理
CN對綁定的處理包括以下5點。
(1)接收BU
在接收BU之前,CN必須做如下檢査:①該包必須包含一個家鄉(xiāng)地址目的選項,且選項中的家鄉(xiāng)地址必須是一個可路由笮播地址(只有一種情況下可以沒有家鄉(xiāng)地址B的選項,那就是源地址是家鄉(xiāng)地址,表示要刪除綁定更新);②移動頭長度宇段值不能小于1;③BU的序列號一定要大于同一個地址發(fā)的最后一次BU的序列號(防止重放攻擊)。
當使用返回可路由過程來建立noncc索引(用來生成Kbm)時,滯檢查以下內(nèi)容:①必須存在nonce索引移動選項,并且家鄉(xiāng)nonce索引和轉(zhuǎn)交nonce索引值必須有效:②CN必須重新生成家鄉(xiāng)密鑰標識和轉(zhuǎn)交密鑰標識的也,并根據(jù)BU報文的內(nèi)容生成Kbm,然后用Kbm來驗證BU的合法性。
當使用Kbm來驗證時:
①必須有綁定授權(quán)數(shù)據(jù)選項。如果同時還有一個替換轉(zhuǎn)交地址選項,則驗證器要以替換的轉(zhuǎn)交地址為基礎(chǔ);
②綁定授權(quán)數(shù)據(jù)選項必須放在最后:
③HomeRegister位(H位)必須置0。
如果MN發(fā)送的序列號不大于上次的序列號,CN會返回一個BA報文,其狀態(tài)值為135(序列號超出窗U),其序列號字段的內(nèi)容為上次BU的序列號;如果CN不能識別收到的家鄉(xiāng)nonce索引或轉(zhuǎn)交nonce索引或兩者都不能識別,CN應(yīng)返回一個BA報文,其狀態(tài)值分別為136、137和138。如果不是因為以上的原因而失敗,則丟棄該BU報文不返回任何報文。
如果以上檢查通過了,CN會按照以下方式處理該包:
①先檢查lifetime不為0,再檢查轉(zhuǎn)交地址不等于家鄉(xiāng)地址,表不是要建立一個綁定(而不是要刪除一個已有的綁定);
②如果有替換轉(zhuǎn)交地址選項.綁定的轉(zhuǎn)交地址為替換轉(zhuǎn)交地址選項中的地址,否則為IPv6包的源地址;
③如果有家鄉(xiāng)地址目的選項,綁定的家鄉(xiāng)地址為家鄉(xiāng)地址冃的選項中的地址,否則為IPv6包的源地址(表示MN在家鄉(xiāng),要解除注冊)。
(2)為綁定分配緩存
如果CN接收了BU,它會為BU建立一個條目(如果己經(jīng)存在了,就更新這個條冃),條冃中的lifetime由BU設(shè)定,其值不能大于BU中的值,并保存BU的序列號?如果CN沒有足夠的資源,它會拒絕這個BU;如果它認為資源用在別的地方會更有效率,它同樣會拒絕BU。同時返回BA,其狀態(tài)值為130(資源不足)。
(3)刪除綁定緩存
CN可以接收正常的刪除綁定條S(H位不能為1)的BU報文,刪除之前要檢査這個條目所對應(yīng)的家鄉(xiāng)nonce和轉(zhuǎn)交nonce的值是否還有效,如果有效,則CN必須要一直記住這個綁定所對應(yīng)的nonce索引、地址和序列號的組合是非法的,直到至少其中的一個nonce過期為止。
(4)發(fā)送BA
CN發(fā)送BA有以下幾種情況:
①如果BU的A位置1,必須發(fā)送BA:
②如果CN拒絕了BU,-定要發(fā)送BA;
③如果CN接受了BU,可以不發(fā)送BA:
④如果狀態(tài)值為136、137、138,不允許在BA中包含綁定授權(quán)數(shù)據(jù)選項,否則必須包含;
⑤如果BU中IPv6頭源地址不是一個單播地址,不許發(fā)送BA;
⑥如果BU中的源地址為家鄉(xiāng)地址,則返回的BA不用路由頭,否則必須使用類型2路由頭,該頭中含有MN的家鄉(xiāng)地址。
?。?)發(fā)送綁定刷新請求
如果一個正在使用的綁定條目期滿,CN發(fā)給MN的包要經(jīng)過HA,這樣會增加時延和費用,為了避免這種情況,CN如果知道某條綁定還在使用,并且己經(jīng)快過期,它會向MN發(fā)送綁定刷新報文,告知MN趕緊發(fā)送BU報文。CN會一直重傳BR報文直到它收到了一個新的BU報文為止。
返回目錄
編輯特別推薦
中級通信專業(yè)實務(wù)
通信專業(yè)實務(wù)考試設(shè)備與環(huán)境教程匯總
通信工程師備考資料免費領(lǐng)取
去領(lǐng)取