摘要:通信專業互聯網技術防火墻問題的解決:某些防火墻可能會阻斷IP隧道,因為它們檢驗每個數據包的源地址,而移動節點的數據包家鄉地址與外地網的網絡地址不一樣,從而導致防火墻阻截IP隧道數據包。
1.防火墻問題的解決
某些防火墻可能會阻斷IP隧道,因為它們檢驗每個數據包的源地址,而移動節點的數據包家鄉地址與外地網的網絡地址不一樣,從而導致防火墻阻截IP隧道數據包。在移動IPv4中,當連接在外地鏈路的移動節點向對等通信節點發送數據分組時,在某些情況下,為了保證移動節點位置對上層網絡應用的透明性,移動節點必須將所要發送數據分組的源地址設置成自己的本地地址。但由于本地地址的子網前綴與外地鏈路的子網前綴不同,所以當這些數據分組通過具有“人口過濾”功能的路由器時,將被這些路由器過濾掉,從而不能正確發送到目的地。
但在移動IPv6中,卻可以允許移動節點與具有“人口過濾”功能的路由器同時共存,而且它們之間將在互不影響的情況下,進行有效的工作。在移動IPv6中,由于移動節點可以使用它的轉交地址作為所要發送的數據分組的IP分組頭中的源地址,所以數據分組就能順利地通過具有“人口過濾”功能的路由器。
移動IPv6中,在數據分組的本地地址目的地選項中攜帶了移動節點的本地地址,而對等通信節點接收到包含這樣選項的數據分組時,它便能夠自動將數據分組的源地址替換成本地地址目的地選項中的本地地址,這樣,轉交地址的使用便對IP以上各層是透明的。
編輯推薦
通信工程師備考資料免費領取
去領取
專注在線職業教育25年