Solaris のシステム管理 (IP サービス)

Address セクション

モバイル IP の Solaris 実装では、3 つの方法の 1 つを使ってモバイルノードを構成できます。各方法は Address セクションで構成されます。最初の方法は、従来のモバイル IP プロトコルに従い、各モバイルノードがホームアドレスを持つことを要求します。第2 の方法では、モバイルノードをネットワークアクセス識別子 (NAI) を使って特定することが可能になります。最後の方法では、ユーザーは「デフォルト」のモバイルノードを構成できます。このデフォルトモバイルノードは、適当な SPI 値および関連する鍵情報を持っているどのモバイルノードでも利用できます。

モバイルノード

モバイルノード用の Address セクションには、アドレスタイプと SPI 識別子を定義した Type および SPI ラベルが含まれます。Address セクションの構文は次のとおりです。


[Address address]
     Type = node
     SPI = SPI-identifier

サポートされた各モバイルノードに対して Address セクションをホームエージェントの構成ファイル内に指定しなければなりません。

モバイル IP メッセージ認証が外来エージェントおよびホームエージェント間で必要な場合は、エージェントが通信する必要のある各ピアに対してAddress セクションを指定しなければなりません。

構成した SPI 値は、構成ファイルに存在する SPI セクションを示さなければなりません。

また、モバイルノード用の専用アドレスを構成することもできます。

次の表は、モバイルノード用の Address セクションに指定可能なラベルと設定値を示しています。

表 29–5 Address セクションのラベルと設定値 (モバイルノード)

ラベル 

値 

説明 

Type

ノード

この項目がモバイルノード用であることを指定する

SPI

n

関連する項目用の SPI 値を指定する

モビリティーエージェント

モビリティーエージェント用の Address セクションには、アドレスタイプと SPI 識別子を定義した Type および SPI ラベルが含まれます。モビリティーエージェントの Address セクションの構文は次のとおりです。


[Address address]
     Type = agent
     SPI = SPI-identifier
     

サポートされた各モビリティーエージェントに対して Address セクションをホームエージェントの構成ファイル内に指定しなければなりません。

モバイル IP メッセージ認証が外来エージェントおよびホームエージェント間で必要な場合は、エージェントが通信する必要のある各ピアに対して Address セクションを指定しなければなりません。

構成した SPI 値は、構成ファイルに存在する SPI セクションを示さなければなりません。

次の表で、モビリティーエージェント用の Address セクションに指定可能なラベルと設定値について説明します。

表 29–6 Address セクションのラベルと設定値 (モビリティーエージェント)

ラベル 

値 

説明 

Type

agent

この項目がモビリティーエージェント用であることを指定する 

SPI

n

関連する項目用の SPI 値を指定する 

自分の NAI で識別されるモバイルノード

自分の NAI で識別されるモバイルノード用の Address セクションには、TypeSPI、および Pool ラベルが含まれます。NAI パラメータがあるため、NAI によるモバイルノードの識別が可能になります。NAI パラメータを使用した Address セクションの構文は次のとおりです。


[Address NAI]
     Type = Node
     SPI = SPI-identifier
     Pool = pool-identifier

プールを利用するには、NAI 経由でモバイルノードを特定します。Address セクションでは、ホームアドレスの場合と異なり NAI を構成できます。NAI には、user@domain の形式を使用します。ホームアドレスをモバイルノードに割り当てるためにどのアドレスプールを使用するかを指定するには、Pool ラベルを使用します。

次の表は、自分の NAI で識別されるモバイルノード用の Address セクションに指定可能なラベルと設定値を示しています。

表 29–7 Address セクションのラベルと設定値 (自分の NAI で識別されるモバイルノード)

ラベル 

値 

説明 

Type

ノード

この項目がモバイルノード用であることを指定する

SPI

n

関連する項目用の SPI 値を指定する

Pool

n

モバイルノードに割り当てるアドレスのプールを割り当てる

次の図に示すように、NAI で識別されたモバイルノードを指定した Address セクションに定義された SPI および Pool ラベルに対して、ユーザーは対応する SPI および Pool セクションを持たなければなりません。

図 29–1 自分の NAI で識別されたモバイルノードを指定した Address セクションに対応する SPI および Pool

この図では、251 の SPI、10 の POOLが、ADDRESS NAI セクション内の同じ値の SPI および POOL に対応することを示しています。

デフォルトのモバイルノード

デフォルトのモバイルノード用の Address セクションには、TypeSPI、および Pool ラベルが含まれます。Node-Default パラメータがあるため、(このセクションで定義された) 正しい SPI を持っている場合は、すべてのモバイルノードがサービスを受けられるようになります。Node-Default パラメータを使用した Address セクションの構文は次のとおりです。


[Address Node-Default]
     Type = Node
     SPI = SPI-identifier
     Pool = pool-identifier

Node-Default パラメータがあるため、構成ファイルのサイズを縮小することが可能になります。その他の方法では、各モバイルノードには独自のセクションが必要です。ただし、Node-Default パラメータはセキュリティーに影響します。何かの理由でモバイルノードが信用できなくなった場合、すべての信頼のおけるモバイルノードに関するセキュリティー情報を更新する必要があります。この作業は手間がかかります。しかし、セキュリティーがあまり重要でないネットワークでは Node-Default パラメータを利用できます。

次の表は、デフォルトモバイルノード用の Address セクションに指定可能なラベルと設定値を示しています。

表 29–8 Address セクションのラベルと設定値 (デフォルトモバイルノード)

ラベル 

値 

説明 

Type

ノード

この項目がモバイルノード用であることを指定する

SPI

n

関連する項目用の SPI 値を指定する

Pool

n

モバイルノードに割り当てるアドレスのプールを割り当てる

次の図に示すように、デフォルトモバイルノードを指定した Address セクションに定義された SPI および Pool ラベルに対して、対応する SPI および Pool セクションを持たなければなりません。

図 29–2 デフォルトモバイルノードを指定した Address セクションに対応する SPI および Pool セクション

この図では、251 の SPI、10 の POOLが、デフォルトノードを指定した ADDRESS セクション内の同じ値の SPI および POOL に対応することを示しています。