- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动IPV6对IPV4的改进
移动IPV6对IPV4的改进 移动IPv6的设计汲取了移动IPv4的设计经验,并且利用了IPv6的许多新的特征,所以提供了比移动IPv4更多的、更好的特点。移动IPv6成为了IPv6协议不可分割的一部分。本文总结一下移动IPv6对移动IPv4的改进之处:1.?三角路由问题 在移动IPv4的基本协议中存在有三角路由问题,对此路由优化问题的解决是由另外的协议完成的,是基本协议的可选扩展,并且不被移动IPv4中的所有节点所支持;在移动IPv6中,对这个问题的解决已经成为协议的一个主要部分,并被所有的IPv6节点所支持。对这种路由优化问题的整合允许任何通信节点和移动节点之间直接路由数据包,而不再经过移动节点的家乡网络,也不再需要家乡代理的转发功能,因此解除了在基本的移动IPv4协议中存在的三角路由问题。这种整合也允许移动IPv4中的注册功能和路由优化功能在单独一个协议中完成,而不是在两个不同的协议中完成。2.?防火墙问题 在移动IPv6中可以允许移动节点与具有入口过滤功能的路由器同时存在并有效工作而不互相影响。在移动IPv4中,当连接在外地链路的移动节点向通信节点发送数据包时,在某些情况下为了保证位置的透明性,移动节点对所要发送数据包的源地址必须设置成自己的家乡地址。由于家乡地址具有与外地链路不同的子网前缀,所以当这些数据包通过具有入口过滤功能的路由器时,将被路由器过滤掉。在在移动IPv6中移动节点可以使用转交地址作为它所发送数据包的IP包头中的源地址,这样,数据包就能正常的通过具有入口过滤功能的路由器。移动节点的家乡地址被携带在数据包的家乡地址目的地选项中,当通信节点接收到包含这样选项的数据包时,能够自动地把数据包的源地址替换成家乡地址目的地选项中的家乡地址,这样就使得转交地址的使用对IP以上各层是透明的。所有IPv6节点都必须能够正确处理数据包中的家乡地址选项,无论这个节点是移动的还是静止的,是主机还是路由器。3.?路由简化 在数据包的包头中使用转交地址作为源地址也简化了移动节点发送广播数据包的路由。在移动IPv4中,移动节点不得不把广播数据包通过隧道发送到家乡代理,从而在家乡链路上利用家乡地址作为广播数据包的源地址。在移动IPv6中,家乡地址目的地选项的使用允许在广播数据包中使用家乡地址作为源地址,这样使得可以与依赖于数据包源地址的广播路由相兼容。4.?外部代理 在移动IPv6中不再有外地代理的概念。移动节点在离开家乡链路时可以利用IPv6的增强功能(如邻居发现和地址自动配置机制)进行独立操作,而不需要任何来自于当地路由器的特殊支持。实质上,移动IPv6中外地代理与家乡代理具有相同的功能,所以为了实现上的方便在外地链路上也使用家乡代理的概念。在移动IPv4中,一般情况下外地代理具有为移动节点转发数据包的功能。其实在移动IPv6中也需要此功能,如当移动节点从外地链路A移动到外地链路B时,如果在外地链路A上没有一个路由器具有家乡代理的功能,那么发往外地链路A?的数据包将丢失。在这种情况下,已经移动到外地链路B的移动节点应该向外地链路A上的某个路由器发送绑定更新消息,来要求这个路由器作为自己临时的家乡代理,从这种意义上来说,外地链路上也应该具?quot;外地代理,只是在移动IPv6中这个外地代理具有与家乡代理相同的功能。5.?安全性 在安全性方面,移动IPv6使用IPSec来满足更新绑定时的所有安全需求(发送者认证,数萃暾员;ぃ卮;さ龋簿褪撬狄贫疘Pv6的安全性是建立在IPv6的安全机制之上的,这样对移动IPv6就可以省去很多用来应付安全性的工作。在移动IPv4中必须依赖自己的安全机制,通过静态地配置移动安全关联来完成这些功能,增加了负担。当移动节点在当前位置与它的缺省路由器进行通信时,移动IPv6的移动检测机制为移动节点提供了双向认证的能力(双向是指从路由器向移动节点发送数据包和从移动节点向路由器发送数据包)。这种认证对?quot;黑洞问题提供了一种检测方法,在某些链路上路由器和移动节点之间的链路在双向上工作状况可能不一样,这种情形可能存在于某些无线环境中,如移动节点已经移出了好的无线传输范围。如果移动节点到它当前路由器的链路工作状况不是很好,那么移动节点可以试图发现一个新的路由器并使用一个新的转交地址。相反,在移动IPv4中仅仅前向(从路由器向移动节点发送数据包)的消息传送被认可;例如,如果移动节点接收不到从路由器发送过来的数据包,而移动节点发送到路由器的数据包即使路由器接收到,也不能对移动节点进行认可,所以这样就允?quot;黑洞现象存在,即移动节点与路由器失去了联系。6.?IP封装 在移动IPv
原创力文档


文档评论(0)