在无线局域网的接入技术中,目前普遍采用DHCP方式,但其在安全性、可治理性和移动性方面尚存在一些不足。最近,兴起了一种Mobile IP(移动IP)技术,它是否能够解决DHCP的缺陷,成为无线局域网应用的新宠呢?
目前,我国各大网络运营商正在如火如荼地搭建自己的无线网络平台,分别在各自的势力范围内跑马圈地,占尽市场先机。运营商们在许多发达城市的热点地区,如机场、酒店、高档写字楼的商务区等,相继开通无线网络接入服务,极大地方便了用户接入Internet网络。
但是,目前这种无线网络接入基本上是通过DHCP方式解决的,用户需要租用一个临时的IP地址才能正常地登录网络。假设用户离开此地去往另外的地区,那么只能再申请租用另一个临时的IP地址。如此来来往往的申请与租用,加大了用户的负担。用户希望自己的网络IP也能够像手机号一样——“一个IP游全国”。
Mobile IP技术的出现、Mobile IP系统的问世,可以满足用户的这种需求。用户不管是在机场、酒店,还是在各个写字楼商务区,使用惟一的网络IP地址接入网络,就能完全地、真正地实现全网络漫游。
还有一点最为重要:用户只要通过一次申请后,可以继续使用原来办公网络的IP地址。这样,用户不但可以登录Internet,还能够登录自己的办公网络,实现移动办公。同时,由于Mobile IP系统支持双向访问,用户原办公网络的其他“网上邻居”依旧可以与该用户正常通信。也就是说,移动IP系统不仅让用户登录Internet,而且能使用户登录自己原办公网络(Intranet)内部,并实现双向的网络通信。
以下对DHCP与Mobile IP的功能特性进行比较。
(1)DHCP
DHCP是目前WLAN网络环境较为普遍的接入方式,它大大简化了网管员的IP地址分配与治理,同时可以提供用户默认网关、DNS服务器的配置。但是它还存在以下固有的弊端:
● 安全性差:基本上没有严格的验证措施,用户可以轻松地接入网络,这样就对网络造成了潜在的安全隐患。
● 治理性差:由于IP地址是随机分配给用户的,所以对用户的治理难度较大。
● 单向访问:用户只能单向地访问Internet网络中的服务器、节点。
● 不能移动:DHCP可解决网络接入问题,不提供网络设备的移动漫游功能。
(2) Mobile IP
Mobile IP是一种计算机网络通信协议,它能够保证计算机在移动过程中在不改变现有网络IP地址、不中断正在进行的网络通信及不中断正在执行的网络应用的情况下,实现对网络的不间断访问。
Mobile IP技术可解决TCP/IPv4不支持网络终端移动漫游的弊端,Mobile IP系统通常由Mobile IP服务器、移动IP客户端软件组成。Mobile IP技术是一项增值性的服务,对网络设备、拓扑结构没有任何非凡要求。并且,Mobile IP同时支持有线、无线网络环境。相对DHCP技术,Mobile IP有以下优点:
● 支持移动:用户可以在不同的网段中接入自己的局域网中,从而实现移动、远程办公。
● 安全性好:给每个用户指定密码,这样可以对网络的接入设备进行过滤,阻止了非法用户的随意接入。
● 接入认证:用户使用移动IP功能时,需要在移动IP服务器上进行一次登录认证过程才能接入网络。这个过程是系统自动完成的,无需用户干预。
● 治理方便:由于每个用户都分配一个固定的IP地址,可以基于IP地址对用户进行治理。
● 双向访问:出差到外地的用户不但可以主动访问Internet网络中的服务器、节点,还可以被其他网络设备实时访问。
● 安全隧道:使用移动IP技术时,在移动IP服务器之间建立一条双向隧道,实现用户数据的安全传输。