La implementación de Solaris de IP para móviles permite configurar los nodos móviles con tres métodos posibles. Cada método se configura en la sección Address. El primer método sigue el protocolo IP para móviles tradicional, y exige que cada nodo móvil tenga una dirección permanente. El segundo método permite identificar un nodo móvil mediante su Identificador de acceso de red (NAI). El último método permite configurar un nodo móvil predeterminado, que puede utilizar cualquier nodo móvil que tenga el valor de SPI adecuado y el material de clave relacionado.
La sección Address de un nodo móvil contiene las etiquetas Type y SPI, que definen el tipo de dirección y el identificador SPI. La sintaxis de la sección Address es la siguiente:
[Address address] Type = node SPI = SPI-identifier |
Se debe incluir una sección Address en el archivo de configuración de un agente interno por cada nodo para móviles que se admita.
Si se exige autenticación de mensajes de IP para móviles entre el agente externo y el agente interno, se debe incluir una sección Address por cada equivalente con el que un agente necesita comunicarse.
El valor de SPI configurado debe representar una sección SPI que esté presente en el archivo de configuración.
También puede configurar direcciones privadas para un nodo móvil.
En la tabla siguiente se describen las etiquetas y los valores que se pueden utilizar en la sección Address de un nodo móvil.
Tabla 29–5 Etiquetas y valores de la sección Address (nodo móvil)
Etiqueta |
Valor |
Descripción |
---|---|---|
Type |
nodo | |
SPI |
n |
La sección Address de un agente de movilidad contiene las etiquetas Type y SPI, que definen el tipo de dirección y el identificador SPI. La sección Address de un agente de movilidad presenta la siguiente sintaxis:
[Address address] Type = agent SPI = SPI-identifier |
Se debe incluir una sección Address en el archivo de configuración de un agente interno por cada agente de movilidad que se admita.
Si se requiere autenticación de mensajes IP entre los agentes interno y externo, debe incluirse una sección Address para cada equivalente con el que un agente desee comunicarse.
El valor de SPI configurado debe representar una sección SPI que esté presente en el archivo de configuración.
En la tabla siguiente se describen las etiquetas y valores que se pueden utilizar en la sección Address de un agente de movilidad.
Tabla 29–6 Etiquetas y valores de la sección Address (agente de movilidad)
Etiqueta |
Valor |
Descripción |
---|---|---|
Type |
agent |
Especifica que la entrada corresponde a un agente de movilidad |
SPI |
n |
Especifica el valor de SPI para la entrada asociada |
La sección Address para un nodo móvil identificado mediante su NAI contiene las etiquetas Type, SPI y Pool. El parámetro NAI permite identificar nodos móviles a través de su NAI. La sintaxis de la sección Address con el parámetro NAI es la siguiente:
[Address NAI] Type = Node SPI = SPI-identifier Pool = pool-identifier |
Para utilizar agrupaciones, los nodos móviles se deben identificar mediante su NAI. La sección Address permite configurar un NAI, en lugar de una dirección permanente. Un NAI tiene el formato usuario@dominio. La etiqueta Pool se utiliza para especificar la agrupación de direcciones que se debe utilizar para asignar la dirección permanente al nodo móvil.
En la tabla siguiente se describen las etiquetas y los valores que se pueden utilizar en la sección Address para un nodo móvil identificado por su NAI.
Tabla 29–7 Etiquetas y valores de la sección Address (nodo móvil identificador por su NAI)
Etiqueta |
Valor |
Descripción |
---|---|---|
Type |
nodo | |
SPI |
n | |
Pool |
n |
Asigna la agrupación desde la que se asigna una dirección a un nodo móvil |
Deberá tener secciones SPI y Pool correspondientes a las etiquetas SPI y Pool definidas en una sección Address con un nodo móvil identificado por su NAI, como se muestra en la figura siguiente.
La sección Address para un nodo móvil predeterminado contiene las etiquetas Type, SPI y Pool. Con el parámetro Node-Default se puede dar permiso para que todos los nodos móviles obtengan servicio si tienen el SPI correcto (definido en esta sección). La sintaxis de la sección Address con el parámetro Node-Default es la siguiente:
[Address Node-Default] Type = Node SPI = SPI-identifier Pool = pool-identifier |
El parámetro Node-Default permite reducir el tamaño del archivo de configuración. En caso contrario, cada nodo móvil necesitaría su propia sección. Sin embargo, el parámetro Node-Default implica un riesgo de seguridad. Si un nodo móvil deja de ser de confianza, es necesario actualizar la información de seguridad en todos los nodos móviles de confianza. Se trata de una tarea muy tediosa. Sin embargo, se puede utilizar el parámetro Node-Default en redes en las que los riesgos de seguridad no tienen importancia.
En la tabla siguiente se describen las etiquetas y valores que se pueden utilizar en la sección Address para un nodo móvil predeterminado.
Tabla 29–8 Etiquetas y valores de la sección Address (nodo móvil predeterminado)
Etiqueta |
Valor |
Descripción |
---|---|---|
Type |
nodo | |
SPI |
n | |
Pool |
n |
Asigna la agrupación desde la que se asigna una dirección a un nodo móvil |
Deberá tener secciones SPI y Pool correspondientes a las etiquetas SPI y Pool definidas en una sección Address con un nodo móvil predeterminado, como se muestra en la figura siguiente.