系统管理指南:IP 服务

缺省的移动节点

缺省移动节点的 Address 部分包含 TypeSPIPool 标签。使用 Node-Default 参数,可以允许所有移动节点在具有正确 SPI(在该部分中定义)的情况下获取服务。使用 Node-Default 参数的 Address 部分的语法如下:


[Address Node-Default]
     Type = Node
     SPI = SPI-identifier
     Pool = pool-identifier

使用 Node-Default 参数可降低配置文件的大小。否则,每个移动节点都需要包含各自的部分。但是,Node-Default 参数会造成安全风险。如果由于某种原因而导致移动节点不再受信任,则需要更新有关所有受信任移动节点的安全信息。此任务可能非常繁琐。但是,可以在无需考虑安全风险的网络中使用 Node-Default 参数。

下表介绍了可在缺省移动节点的 Address 部分中使用的标签和值。

表 29–8 Address 部分的标签和值(缺省移动节点)

标签 

值 

说明 

Type

node(节点)

指定该项适用于移动节点

SPI

n

指定关联项的 SPI 值

Pool

n

分配可从中指定移动节点地址的池

缺省移动节点的 Address 部分中定义的 SPIPool 标签必须有相对应的 SPIPool 部分,如下图所示。

图 29–2 与缺省移动节点的 Address 部分相对应的 SPIPool 部分

显示 SPI 251 和 POOL 10 与 ADDRESS NODE-DEFAULT 部分中具有相同编号的 SPI 和 POOL 相对应。