随着人们对网络依靠性的增加,越来越多的移动用户都希望能够以一种更加灵活的方式随时随地访问企业网络资源和Internet 资源,在现阶段最突出的表现就是对移动办公的需求。
传统解决移动办公的方式,主要是在企业内部网建立拨号访问服务器,或采用VPN方式。这些传统的方式都没有很好地提供一种灵活而有效的移动办公的方法,也正是在这种背景下,移动IP技术浮出水面。它有效解决了移动计算机的安全和用户治理、实现了移动用户的双向访问和基于IP的权限治理、计费治理,实现了移动用户对企业资源的透明访问。
什么是移动IP技术
采用传统IP技术的主机在移动到另外一个网段或者子网的时候,由于不同的网段对应于不同的IP地址,用户不能使用原有IP地址进行通信,必须修改主机IP地址为所在子网的IP地址。而且由于各种网络设置,用户一般不能继续访问原有网络的资源,其他用户也无法通过该用户原有的IP地址访问该用户。
所谓移动IP技术,是移动用户在跨网络随意移动和漫游中,使用基于TCP/IP协议的网络时,不用修改计算机原来的IP地址,同时继续享有原网络中一切权限。简单的说,移动IP就是实现网络全方位的移动或者漫游。
IETF提出的移动IP协议标准,主要包括RFC2002、RFC2003、RFC2004、RFC2005和RFC2006等RFC文档。RFC2002定义了移动IP协议;RFC2003、2004和1701定义了移动IP中用到的三种隧道技术;RFC2005叙述了移动IP的应用;RFC2006定义了移动IP的治理信息库MIB。移动IP的MIB库是实现移动IP的节点的变量集合,治理平台可通过SNMPv2对这些变量进行检查和配置。RFC文档的发表引发了研究移动IP技术的高潮,美国哥伦比亚大学、纽约大学、新加坡国立大学、日本科学与技术研究所、瑞典皇家学院以及FTPSoftware、IBM、Motorola、Nokia、SUN、Telxon等公司都有相应的工作组针对移动IP进行研究。在国内,西安电子科技大学旗下的西电捷通一直在专注于移动IP的研究,并推出相关产品。
移动IP功能实体
在移动IP中定义了三种功能实体。移动节点是一个主机或路由器,它从一个网络或者子网移动到其他网络或者子网,它改变位置时无需更改其IP设置,仍可通过其固定的IP地址进行通信;“家乡”代理是一个连接到移动节点本地网络的主机或路由器,它保存有移动节点的位置信息,当移动节点离开“家乡”网络时能够将发往移动节点的数据包传给移动节点;外地代理是移动节点当前所在的外地网络上的一个主机或路由器,它能够把由“家乡”代理送来的数据包转发给移动节点。
移动IP的主要技术
归属地址:这是用来识别端到端连接的静态地址,也是移动节点与“家乡”网络连接时使用的地址。不管移动节点连至网络何处,其归属地址保持不变。
转交地址:转交地址即隧道终点地址。它是外地代理转交地址,也可能是驻留本地的转交地址。外地代理转交地址是外地代理的一个地址,移动节点利用它进行登记。在这种地址模式中,外地代理就是隧道的终点,它接收隧道数据包,解除数据包的隧道封装,然后将原始数据包发到移动节点。
位置登记:移动节点必须将其位置信息向其“家乡”代理进行登记,以便被找到。
代理发现:为了随时随地与其他节点进行通信,移动节点必须首先找到一个移动代理。一是被动发现,即移动节点等待本地移动代理周期性地广播代理通告报文;二是主动发现,即移动节点广播一条请求代理的报文。
隧道技术:当移动节点在外地网络上时,“家乡”代理需要将原始数据包转发给已登记的外地代理。这时,家乡代理使用IP隧道技术,将原始IP数据包封装在转发的IP数据包中,从而使原始IP数据包原封不动地转发到处于隧道终点转交地址处。
移动IP应用类别
移动IP应用根据移动用户的不同移动范围,可以分为以两大类。
子网-子网漫游方式:即移动用户在安装了移动IP服务器的子网之间移动,这里的子网可以是企业网内部用路由器分隔开的逻辑子网,包括物理上分布、通过专线或者Internet连接的企业分支机构的子网或者局域网,也可以是不同企业间相互信任的子网。
Internet-企业网漫游方式:移动用户移动到企业网外部,通过接入Internet实现与企业网的双向访问。这种方式主要针对个人用户出差到没有分支机构的外地或者在家里实现移动办公。
移动IP的主要特点
移动IP主要有以下特点。
强大的漫游功能:移动用户在企业网各子网之间,Internet与企业网之间自由漫游,方便使用原有企业网中的资源。
双向通信:移动用户在位置变化时,仍然可以方便地通过转交地址进行通信,其他用户也仍然可以通过该用户原来的IP地址与该用户通信,不受地理位置对网络通信的限制,实现真正的双向通信。
网络透明性:移动用户漫游时,不需对计算机原有网络设置做任何改动,也无需改动所接入的外地网络和“家乡”网络设置。
应用透明性:移动用户在进行漫游时,无需对个人计算机和网络主机上的基于IP的应用进行任何改动,无需增加额外的用户治理和权限治理,实现了应用系统的透明性。
良好的安全性:采用隧道技术进行加密传输和身份认证,不增加移动用户带来的新的安全隐患。
实现虚拟企业网功能:安装了移动IP服务器的子网之间可以通过隧道方式进行通信,移动用户也可以通过隧道方式与企业网进行通信,它实际上已经部分实现了VPN的功能。
链路无关性:移动IP技术与低层链路无关,可以同时支持无线和有线网络环境。