摘要:通信工程师互联网技术层次移动IPv4:层次移动IPv4是移动IPv4协议的一个选择扩展,它的主要H的是:当移动节点MN在外地的一个访问域内移动时,只要没有移出这个域的范围,那么就不滞要向家乡代理注册,只斋要向当地的代理注册,从而降低移动节点向家乡代理注册的次数,提高切换性能。
7.2.2 层次移动IPv4
层次移动IPv4是移动IPv4协议的一个选择扩展,它的主要H的是:当移动节点MN在外地的一个访问域内移动时,只要没有移出这个域的范围,那么就不滞要向家乡代理注册,只斋要向当地的代理注册,从而降低移动节点向家乡代理注册的次数,提高切换性能。
采用层次移动IPv4协议可以使MN在访问域内向本地注册,即域内注册。域内注册减少了向家乡网络发送的信令消息,降低了MN在相同访问域从一个FA移动到另外一个FA时的信令延迟。这些都降低了家乡网络的负载,加快了访问域内的切换。
域内注册引入了一个新的网络节点GFA(Gateway Foreign Agent,外地代理网关)。GFA的地址由访问网络的FA通告#当MN第一次到达访问域时,它向它的HA注册。注册时,MN向它的HA注册GFA的地址作为它的转交地址。当在相同访问域内的不同FA之间移动时,MN只需要向GFA进行域内注册。
对于MN如何使用域内注册,这里有两种模式:FA可以向MN通告GFA:另一种就是FA支持使用动态GFA分配。动态GFA分配时,MN不用选择GFA,而是FA(或GFA)收到MN的注册请求后选择。但是这种模式下,HA必须支持域内注册。这种模式不是透明的,因为MN不能提前知道将要使用的GFA,因此不能向HA发送保护此选项的信令。
下面介绍层次移动IPv4协议中的几个重要数据结构。
(1)域内注册标志位
为了支持域内注册,对RFC3344中移动代理通告扩展选项做的个改动就是一个标志位,如图7-2所示,表明FA生成代理通告时所在的域。这个标志位插在RFC3344、RFC3024和RFC3519定义的标志位之后。
在FA的代理通告中,如果标志位I被设置成1,说明该FA可以支持区域注册。
(2)FANAI扩展选项
FA-NAI扩展选项定义为NAI携带扩展选项。
FA应该在代理通告中包含NAI,如果有,那么FANAI(FA-NAI)扩展选项必须出现在代理通告消总的所有通告扩展选项之后。
通过比较前一个代理通告的FA-NAI部分和此代理通告的FA-NAI,MN判决它是否移动到了一个新域。
(3)层次FA扩展选项
注册请求或域内注册请求中可能包括层次FA扩展选项。当FA在注册请求中添加了此扩展选项,GFA为MN设置一个即将注册记录,使用HFA(HierarchicalFA,层次FA)扩展选项的IP地址作为MN的转交地址。而且在这种情况下,此扩展选项必须在FA接收到的注册消息中所有扩展选项之后。HFA扩展选项必须使用FA-FA认证扩展选项进行保护。当接收移动代理接收到注册消息,必须除去FA添加的此HFA扩展选项。层次FA扩展格式如图7-3所示。
配有转交地址的MN在注册请求中加入了HFA扩展选项,GFA为MN设置一个即将注册记录,使用HFA扩展选项的IP地址作为MN的转交地址。HFA扩展选项必须使用一个认证扩展选项进行保护。如果MN和GFA之间已经确立了移动安全关联,那么HFA扩展选项必须放在MN-FA认证扩展选项之前,MN-HA认证扩展选项之后。否则,如果MN和GFA之间没有确立移动安全关联,那么HFA扩展选项必须放在MN-HA认证扩展选项之前。如果HFA扩展选项放在其他扩展选项之后,GFA必须除去MN添加的HFA扩展选项。否则当HA接收到注册消息时,就忽略此HFA扩展选项。
(4)重放保护类型
当MN使用移动IPv4向它的HA注册转交地址时,假定己经通过MN和HA间的移动安全关联获取了用于注册消息的重放保护类型。一般来说,在MN和GFA之间预先存在的安全关联是不可用的。默认情况下,MN应该按照RFC3344中定义的基于时间戳的重放保护那样,处理域内注册消息的重放保护。
如果MN要求基于随机数的市放保护,在移动IPv4中也定义了,那么MN就箝要在注册请求中加入一个重放保护类型扩展选项。因为MN要通过GFA向HA发送注册请求,所以GFA必须确立东放保护的类型。
GFA也通过甸注册应答中添加一个审放保护类型扩展选项来使用这个扩展选项,达到和域内注册的重放保护的同步。
东放保护类型扩展选项的格式和类型分别如阁7-4和阁7-5所示,重放保护类型扩展选项必须使用一个认证扩展选项保护。如果MN和GFA之间已经确立了移动安全关联,那么重放保护类型扩展选项必须放在MN-FA认证扩展选项之前,MN-HA认证扩展选项之后。否则,重放保护类型扩展选项必须放在MN-HA认证扩展选项之前。
如果向注册应答中添加茧放保护类甩扩展选项,那就应该放在MN-FA认证扩展选项之前。MN-FA认证扩展选项是基于家乡注册时MN和GFA间的安全关联的。挑战一应答机制可能提供审放保护,RFC4721中对FA的代理通告进行了描述。
返回目录:
编辑特别推荐:
通信工程师备考资料免费领取
去领取