欢迎来到天天文库
浏览记录
ID:25751141
大小:95.50 KB
页数:15页
时间:2018-11-22
《移动ip反向隧道(rfc2344)》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、RFC2344ReverseTunnelingforMobileIPRFC2344移动IP反向隧道组织:中国互动出版网(http://www.china-pub.com/)RFC文档中文翻译计划(http://www.china-pub.com/compters/emook/aboutemook.htm)E-mail:ouyang@china-pub.com译者:Hlp(hlp,huangliuqi@hotmail.com)译文发布时间:2001-3-30版权:本中文翻译文档版权归中国互动出版网所有。可以用于非商业用途自由转载,但必须保留本文档的翻译及版权信息。NetworkWo
2、rkingGroupG.Montenegro,EditorRequestforComments:2344SunMicrosystems,Inc.Category:StandardsTrackMay1998RFC2344移动IP反向隧道(RFC2344ReverseTunnelingforMobileIP)本备忘录状态ThismemoprovidesinformationfortheInternetcommunity.ItdoesnotspecifyanInternetstandardofanykind.Distributionofthismemoisunlimited.版权声明C
3、opyright(C)TheInternetSociety(1999).AllRightsReserved.摘要移动IP在家乡代理和移动节点的转交地址之间使用隧道,但在相反方向却很少使用。通常,移动节点通过一台位于外地网络上的路由器发送数据包,并假定数据包的路由与源地址无关。如果该假设不成立(即路由与源地址有关),就可以很方便地在转交地址和家乡代理之间建立起一个拓扑上正确(topologicallycorrect)的反向隧道。本文档推荐移动IP的一种向后兼容的扩展以支持在拓扑上正确的反向隧道。由位于家乡代理和移动节点转交地址之间的防火墙所引发的各种问题,本文档不予解决。15中文文
4、档翻译计划RFC2344ReverseTunnelingforMobileIPRFC2344移动IP反向隧道目录1.简介31.1.术语41.2.假定41.3.合理性52.总述53.新的数据包格式53.1.移动代理广告扩展53.2.注册请求63.3.封装发送方式扩展73.4.新的注册应答码74.协议工作方式的变化84.1.移动节点方面的考虑84.1.1.给外地代理发送注册请求84.1.2.接收来自外地代理的注册应答84.2.外地代理方面的考虑94.2.1.接收来自移动节点的注册请求94.2.2.把注册请求中继到家乡代理94.3.家乡代理方面的考虑104.3.1.从外地代理接收注册请
5、求104.3.2.向外地代理发送注册应答105.移动节点到外地代理的发送方式105.1.直接发送方式115.1.1.数据包的处理115.1.2.数据包头部格式及各域115.2.封装发送方式125.2.1数据包的处理125.2.2.数据包头部格式及各域125.3.广播和多播数据报的支持135.4.可选的反向隧道136.安全方面的考虑146.1.反向隧道劫机及拒绝服务攻击146.2.入口处过滤147.致谢14参考文献14编辑和主席地址15完整版权通告1615中文文档翻译计划RFC2344ReverseTunnelingforMobileIPRFC2344移动IP反向隧道1.简介移动I
6、P(参考文献[1])的1.3列出了下面的假设:我们假设IP单播数据报的路由基于数据报头的目的地址(也就是说,不是根据源地址进行路由)。出于安全方面的考虑(例如IP欺骗攻击),以及根据RFC2267(参考文献[8])和CERT(参考文献[3])的建议,不遵循这个假设的路由器正在变得越来越常见。在这种路由器中数据包中的源地址和目的地址必须在拓扑上正确。前向隧道符合这一点,因为其端点(家乡代理和转交地址)各自被指定了正确的地址。但是另一方面,移动节点发送的数据包的源IP地址与其发送地的网络前缀不一致。本文档讨论在拓扑上正确的反向隧道。RFC2344ReverseTunnelingfor
7、MobileIPMay1998移动IP在多播数据报和移动路由器的情况下没有规定使用反向隧道。但是,源IP地址被设置为移动节点的家乡地址,因此这些隧道在拓扑上不正确。注意不管拓扑正确性如何,反向隧道有几个用处:-移动路由器:反向隧道不需要递归隧道(参考文献[1])。-多播:反向隧道使得远离家乡的移动节点能够(1)加入到其家乡网络的多播组(2)发送多播数据报以便能够从其家乡网络发出(参考文献[1])-移动节点发送的数据包的TTL可能太小以至于在到达目的地之前就到期(例如,在发送数据报
此文档下载收益归作者所有