摘要:通信工程師互聯(lián)網(wǎng)技術(shù)層次移動(dòng)IPv4:層次移動(dòng)IPv4是移動(dòng)IPv4協(xié)議的一個(gè)選擇擴(kuò)展,它的主要H的是:當(dāng)移動(dòng)節(jié)點(diǎn)MN在外地的一個(gè)訪問(wèn)域內(nèi)移動(dòng)時(shí),只要沒(méi)有移出這個(gè)域的范圍,那么就不滯要向家鄉(xiāng)代理注冊(cè),只齋要向當(dāng)?shù)氐拇碜?cè),從而降低移動(dòng)節(jié)點(diǎn)向家鄉(xiāng)代理注冊(cè)的次數(shù),提高切換性能。
在線(xiàn)輔導(dǎo) 面授招生 考試大綱 指定教材 試題匯總
7.2.2 層次移動(dòng)IPv4
層次移動(dòng)IPv4是移動(dòng)IPv4協(xié)議的一個(gè)選擇擴(kuò)展,它的主要H的是:當(dāng)移動(dòng)節(jié)點(diǎn)MN在外地的一個(gè)訪問(wèn)域內(nèi)移動(dòng)時(shí),只要沒(méi)有移出這個(gè)域的范圍,那么就不滯要向家鄉(xiāng)代理注冊(cè),只齋要向當(dāng)?shù)氐拇碜?cè),從而降低移動(dòng)節(jié)點(diǎn)向家鄉(xiāng)代理注冊(cè)的次數(shù),提高切換性能。
采用層次移動(dòng)IPv4協(xié)議可以使MN在訪問(wèn)域內(nèi)向本地注冊(cè),即域內(nèi)注冊(cè)。域內(nèi)注冊(cè)減少了向家鄉(xiāng)網(wǎng)絡(luò)發(fā)送的信令消息,降低了MN在相同訪問(wèn)域從一個(gè)FA移動(dòng)到另外一個(gè)FA時(shí)的信令延遲。這些都降低了家鄉(xiāng)網(wǎng)絡(luò)的負(fù)載,加快了訪問(wèn)域內(nèi)的切換。
域內(nèi)注冊(cè)引入了一個(gè)新的網(wǎng)絡(luò)節(jié)點(diǎn)GFA(Gateway Foreign Agent,外地代理網(wǎng)關(guān))。GFA的地址由訪問(wèn)網(wǎng)絡(luò)的FA通告#當(dāng)MN第一次到達(dá)訪問(wèn)域時(shí),它向它的HA注冊(cè)。注冊(cè)時(shí),MN向它的HA注冊(cè)GFA的地址作為它的轉(zhuǎn)交地址。當(dāng)在相同訪問(wèn)域內(nèi)的不同F(xiàn)A之間移動(dòng)時(shí),MN只需要向GFA進(jìn)行域內(nèi)注冊(cè)。
對(duì)于MN如何使用域內(nèi)注冊(cè),這里有兩種模式:FA可以向MN通告GFA:另一種就是FA支持使用動(dòng)態(tài)GFA分配。動(dòng)態(tài)GFA分配時(shí),MN不用選擇GFA,而是FA(或GFA)收到MN的注冊(cè)請(qǐng)求后選擇。但是這種模式下,HA必須支持域內(nèi)注冊(cè)。這種模式不是透明的,因?yàn)镸N不能提前知道將要使用的GFA,因此不能向HA發(fā)送保護(hù)此選項(xiàng)的信令。
下面介紹層次移動(dòng)IPv4協(xié)議中的幾個(gè)重要數(shù)據(jù)結(jié)構(gòu)。
(1)域內(nèi)注冊(cè)標(biāo)志位
為了支持域內(nèi)注冊(cè),對(duì)RFC3344中移動(dòng)代理通告擴(kuò)展選項(xiàng)做的個(gè)改動(dòng)就是一個(gè)標(biāo)志位,如圖7-2所示,表明FA生成代理通告時(shí)所在的域。這個(gè)標(biāo)志位插在RFC3344、RFC3024和RFC3519定義的標(biāo)志位之后。
在FA的代理通告中,如果標(biāo)志位I被設(shè)置成1,說(shuō)明該FA可以支持區(qū)域注冊(cè)。
?。?)FANAI擴(kuò)展選項(xiàng)
FA-NAI擴(kuò)展選項(xiàng)定義為NAI攜帶擴(kuò)展選項(xiàng)。
FA應(yīng)該在代理通告中包含NAI,如果有,那么FANAI(FA-NAI)擴(kuò)展選項(xiàng)必須出現(xiàn)在代理通告消總的所有通告擴(kuò)展選項(xiàng)之后。
通過(guò)比較前一個(gè)代理通告的FA-NAI部分和此代理通告的FA-NAI,MN判決它是否移動(dòng)到了一個(gè)新域。
(3)層次FA擴(kuò)展選項(xiàng)
注冊(cè)請(qǐng)求或域內(nèi)注冊(cè)請(qǐng)求中可能包括層次FA擴(kuò)展選項(xiàng)。當(dāng)FA在注冊(cè)請(qǐng)求中添加了此擴(kuò)展選項(xiàng),GFA為MN設(shè)置一個(gè)即將注冊(cè)記錄,使用HFA(HierarchicalFA,層次FA)擴(kuò)展選項(xiàng)的IP地址作為MN的轉(zhuǎn)交地址。而且在這種情況下,此擴(kuò)展選項(xiàng)必須在FA接收到的注冊(cè)消息中所有擴(kuò)展選項(xiàng)之后。HFA擴(kuò)展選項(xiàng)必須使用FA-FA認(rèn)證擴(kuò)展選項(xiàng)進(jìn)行保護(hù)。當(dāng)接收移動(dòng)代理接收到注冊(cè)消息,必須除去FA添加的此HFA擴(kuò)展選項(xiàng)。層次FA擴(kuò)展格式如圖7-3所示。
配有轉(zhuǎn)交地址的MN在注冊(cè)請(qǐng)求中加入了HFA擴(kuò)展選項(xiàng),GFA為MN設(shè)置一個(gè)即將注冊(cè)記錄,使用HFA擴(kuò)展選項(xiàng)的IP地址作為MN的轉(zhuǎn)交地址。HFA擴(kuò)展選項(xiàng)必須使用一個(gè)認(rèn)證擴(kuò)展選項(xiàng)進(jìn)行保護(hù)。如果MN和GFA之間已經(jīng)確立了移動(dòng)安全關(guān)聯(lián),那么HFA擴(kuò)展選項(xiàng)必須放在MN-FA認(rèn)證擴(kuò)展選項(xiàng)之前,MN-HA認(rèn)證擴(kuò)展選項(xiàng)之后。否則,如果MN和GFA之間沒(méi)有確立移動(dòng)安全關(guān)聯(lián),那么HFA擴(kuò)展選項(xiàng)必須放在MN-HA認(rèn)證擴(kuò)展選項(xiàng)之前。如果HFA擴(kuò)展選項(xiàng)放在其他擴(kuò)展選項(xiàng)之后,GFA必須除去MN添加的HFA擴(kuò)展選項(xiàng)。否則當(dāng)HA接收到注冊(cè)消息時(shí),就忽略此HFA擴(kuò)展選項(xiàng)。
(4)重放保護(hù)類(lèi)型
當(dāng)MN使用移動(dòng)IPv4向它的HA注冊(cè)轉(zhuǎn)交地址時(shí),假定己經(jīng)通過(guò)MN和HA間的移動(dòng)安全關(guān)聯(lián)獲取了用于注冊(cè)消息的重放保護(hù)類(lèi)型。一般來(lái)說(shuō),在MN和GFA之間預(yù)先存在的安全關(guān)聯(lián)是不可用的。默認(rèn)情況下,MN應(yīng)該按照RFC3344中定義的基于時(shí)間戳的重放保護(hù)那樣,處理域內(nèi)注冊(cè)消息的重放保護(hù)。
如果MN要求基于隨機(jī)數(shù)的市放保護(hù),在移動(dòng)IPv4中也定義了,那么MN就箝要在注冊(cè)請(qǐng)求中加入一個(gè)重放保護(hù)類(lèi)型擴(kuò)展選項(xiàng)。因?yàn)镸N要通過(guò)GFA向HA發(fā)送注冊(cè)請(qǐng)求,所以GFA必須確立東放保護(hù)的類(lèi)型。
GFA也通過(guò)甸注冊(cè)應(yīng)答中添加一個(gè)審放保護(hù)類(lèi)型擴(kuò)展選項(xiàng)來(lái)使用這個(gè)擴(kuò)展選項(xiàng),達(dá)到和域內(nèi)注冊(cè)的重放保護(hù)的同步。
東放保護(hù)類(lèi)型擴(kuò)展選項(xiàng)的格式和類(lèi)型分別如閣7-4和閣7-5所示,重放保護(hù)類(lèi)型擴(kuò)展選項(xiàng)必須使用一個(gè)認(rèn)證擴(kuò)展選項(xiàng)保護(hù)。如果MN和GFA之間已經(jīng)確立了移動(dòng)安全關(guān)聯(lián),那么重放保護(hù)類(lèi)型擴(kuò)展選項(xiàng)必須放在MN-FA認(rèn)證擴(kuò)展選項(xiàng)之前,MN-HA認(rèn)證擴(kuò)展選項(xiàng)之后。否則,重放保護(hù)類(lèi)型擴(kuò)展選項(xiàng)必須放在MN-HA認(rèn)證擴(kuò)展選項(xiàng)之前。
如果向注冊(cè)應(yīng)答中添加繭放保護(hù)類(lèi)甩擴(kuò)展選項(xiàng),那就應(yīng)該放在MN-FA認(rèn)證擴(kuò)展選項(xiàng)之前。MN-FA認(rèn)證擴(kuò)展選項(xiàng)是基于家鄉(xiāng)注冊(cè)時(shí)MN和GFA間的安全關(guān)聯(lián)的。挑戰(zhàn)一應(yīng)答機(jī)制可能提供審放保護(hù),RFC4721中對(duì)FA的代理通告進(jìn)行了描述。
返回目錄:
編輯特別推薦:
中級(jí)通信專(zhuān)業(yè)實(shí)務(wù)
中級(jí)通信專(zhuān)業(yè)實(shí)務(wù)傳輸與接入教程匯總
通信工程師備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬(wàn)道題
已有25.02萬(wàn)小伙伴參與做題
售后投訴:156-1612-8671