Guía de administración del sistema: servicios IP

Sección Address

La implementación de Solaris de IP para móviles permite configurar los nodos móviles con tres métodos posibles. Cada método se configura en la sección Address. El primer método sigue el protocolo IP para móviles tradicional, y exige que cada nodo móvil tenga una dirección permanente. El segundo método permite identificar un nodo móvil mediante su Identificador de acceso de red (NAI). El último método permite configurar un nodo móvil predeterminado, que puede utilizar cualquier nodo móvil que tenga el valor de SPI adecuado y el material de clave relacionado.

Nodo móvil

La sección Address de un nodo móvil contiene las etiquetas Type y SPI, que definen el tipo de dirección y el identificador SPI. La sintaxis de la sección Address es la siguiente:


[Address address]
     Type = node
     SPI = SPI-identifier

Se debe incluir una sección Address en el archivo de configuración de un agente interno por cada nodo para móviles que se admita.

Si se exige autenticación de mensajes de IP para móviles entre el agente externo y el agente interno, se debe incluir una sección Address por cada equivalente con el que un agente necesita comunicarse.

El valor de SPI configurado debe representar una sección SPI que esté presente en el archivo de configuración.

También puede configurar direcciones privadas para un nodo móvil.

En la tabla siguiente se describen las etiquetas y los valores que se pueden utilizar en la sección Address de un nodo móvil.

Tabla 29–5 Etiquetas y valores de la sección Address (nodo móvil)

Etiqueta 

Valor 

Descripción 

Type

nodo

Especifica que la entrada es para un nodo móvil

SPI

n

Especifica el valor de SPI para la entrada asociada

Agente de movilidad

La sección Address de un agente de movilidad contiene las etiquetas Type y SPI, que definen el tipo de dirección y el identificador SPI. La sección Address de un agente de movilidad presenta la siguiente sintaxis:


[Address address]
     Type = agent
     SPI = SPI-identifier
     

Se debe incluir una sección Address en el archivo de configuración de un agente interno por cada agente de movilidad que se admita.

Si se requiere autenticación de mensajes IP entre los agentes interno y externo, debe incluirse una sección Address para cada equivalente con el que un agente desee comunicarse.

El valor de SPI configurado debe representar una sección SPI que esté presente en el archivo de configuración.

En la tabla siguiente se describen las etiquetas y valores que se pueden utilizar en la sección Address de un agente de movilidad.

Tabla 29–6 Etiquetas y valores de la sección Address (agente de movilidad)

Etiqueta 

Valor 

Descripción 

Type

agent

Especifica que la entrada corresponde a un agente de movilidad 

SPI

n

Especifica el valor de SPI para la entrada asociada 

Nodo móvil identificado por su NAI

La sección Address para un nodo móvil identificado mediante su NAI contiene las etiquetas Type, SPI y Pool. El parámetro NAI permite identificar nodos móviles a través de su NAI. La sintaxis de la sección Address con el parámetro NAI es la siguiente:


[Address NAI]
     Type = Node
     SPI = SPI-identifier
     Pool = pool-identifier

Para utilizar agrupaciones, los nodos móviles se deben identificar mediante su NAI. La sección Address permite configurar un NAI, en lugar de una dirección permanente. Un NAI tiene el formato usuario@dominio. La etiqueta Pool se utiliza para especificar la agrupación de direcciones que se debe utilizar para asignar la dirección permanente al nodo móvil.

En la tabla siguiente se describen las etiquetas y los valores que se pueden utilizar en la sección Address para un nodo móvil identificado por su NAI.

Tabla 29–7 Etiquetas y valores de la sección Address (nodo móvil identificador por su NAI)

Etiqueta 

Valor 

Descripción 

Type

nodo

Especifica que la entrada es para un nodo móvil

SPI

n

Especifica el valor de SPI para la entrada asociada

Pool

n

Asigna la agrupación desde la que se asigna una dirección a un nodo móvil

Deberá tener secciones SPI y Pool correspondientes a las etiquetas SPI y Pool definidas en una sección Address con un nodo móvil identificado por su NAI, como se muestra en la figura siguiente.

Figura 29–1 Secciones SPI y Pool correspondientes para la sección Address en un nodo móvil identificado por su NAI

Muestra que un SPI de 251 y POOL de 10 corresponden a los mismos números SPI y POOL de la sección ADDRESS NAI.

Nodo móvil predeterminado

La sección Address para un nodo móvil predeterminado contiene las etiquetas Type, SPI y Pool. Con el parámetro Node-Default se puede dar permiso para que todos los nodos móviles obtengan servicio si tienen el SPI correcto (definido en esta sección). La sintaxis de la sección Address con el parámetro Node-Default es la siguiente:


[Address Node-Default]
     Type = Node
     SPI = SPI-identifier
     Pool = pool-identifier

El parámetro Node-Default permite reducir el tamaño del archivo de configuración. En caso contrario, cada nodo móvil necesitaría su propia sección. Sin embargo, el parámetro Node-Default implica un riesgo de seguridad. Si un nodo móvil deja de ser de confianza, es necesario actualizar la información de seguridad en todos los nodos móviles de confianza. Se trata de una tarea muy tediosa. Sin embargo, se puede utilizar el parámetro Node-Default en redes en las que los riesgos de seguridad no tienen importancia.

En la tabla siguiente se describen las etiquetas y valores que se pueden utilizar en la sección Address para un nodo móvil predeterminado.

Tabla 29–8 Etiquetas y valores de la sección Address (nodo móvil predeterminado)

Etiqueta 

Valor 

Descripción 

Type

nodo

Especifica que la entrada es para un nodo móvil

SPI

n

Especifica el valor de SPI para la entrada asociada

Pool

n

Asigna la agrupación desde la que se asigna una dirección a un nodo móvil

Deberá tener secciones SPI y Pool correspondientes a las etiquetas SPI y Pool definidas en una sección Address con un nodo móvil predeterminado, como se muestra en la figura siguiente.

Figura 29–2 Secciones SPI y Pool correspondientes para la sección Address en un nodo móvil predeterminado

Muestra que un SPI de 251 y POOL de 10 corresponden a los mismos números SPI y POOL de la sección ADDRESS NODE-DEFAULT.