WLAN+移動IP:讓自由移動成為可能
當前無線技術已然成為眾人的焦點,但是在應用此項技術的同時我們也遇到很多的問題,那么如何進行WLAN訪問區(qū)從點到面的服務,這里就給大家介紹一下。
盡管WLAN將纏繞在局域網(wǎng)中的線纜“剪斷”了,但在移動方面還顯得有些“笨拙”。正是WLAN的移動狹隘性,使其無法更廣泛地應用。
當能夠進行WLAN訪問的服務區(qū)域從“點”發(fā)展成“面”的時候,必須要采用某種關鍵技術,以滿足用戶跨網(wǎng)段漫游的要求。
翻開近一段時間關于無線局域網(wǎng)的報道,發(fā)現(xiàn)幾乎都表達了同一個意思:應用起來了!但仔細觀察,不難發(fā)現(xiàn),目前WLAN接入服務在我國還是主要應用于“熱點城市的熱點地區(qū)”,如廣州、上海、深圳等城市中的餐館、賓館大廳以及車站等場所。實際上,WLAN更廣泛的應用領域還遠遠沒有打開。
拓寬應用領域
業(yè)內的無線網(wǎng)絡專家認為,能夠帶來贏利性發(fā)展的WLAN應用,應該是依靠行業(yè)。從國外的成功經(jīng)驗也可以看出,金融、教育、制造業(yè)等行業(yè)和企業(yè),是成就WLAN商業(yè)價值的最堅實的基礎。雖然在安全性等方面,WLAN還有不少令人心存顧慮之處,但這也是因使用方法而異,并不是其發(fā)展的最大瓶頸。
目前,WLAN服務覆蓋的區(qū)域有限,其方便性也并不是太高,這恐怕是制約其進一步發(fā)展的主要障礙之一。
試想,如果將WLAN覆蓋的場所不斷擴展,它一定會成為一項極富魅力的服務。如果服務區(qū)域進一步擴大,那么各區(qū)域就會相互連接在一起,從而就可滿足移動狀態(tài)下的接入需求。這樣一來,當能夠進行WLAN訪問的服務區(qū)域從“點”發(fā)展成“面”的時候,就必須采用某種關鍵技術。因此,必須加強WLAN服務在移動過程中的靈活性。
一般情況下,在IP網(wǎng)絡中,當接入某一子網(wǎng)的個人電腦移動到其他子網(wǎng)覆蓋的區(qū)域時,如果不及時轉換為包含新網(wǎng)址在內的IP地址的話,那么IP數(shù)據(jù)包就無法到達個人電腦。子網(wǎng),通常是指由路由器劃分的IP網(wǎng)絡區(qū)域,如果一邊使用WLAN接入服務,一邊移動接入位置,那么一旦超越子網(wǎng)覆蓋范圍,就會無法繼續(xù)進行通信。此時就要用到移動IP技術。
移動IP就是指在IP網(wǎng)絡上的多個區(qū)域均可使用同一IP地址的技術,它是通過使用被稱為本地代理(Home Agent)和外地代理(Foreign Agent)的特殊路由器,對網(wǎng)絡終端所處位置的網(wǎng)絡進行管理來實現(xiàn)的。
移動IP允許移動節(jié)點在不重新啟動、不中斷任何進行中的通信的前提下,同時移動自己的位置,使移動對于用戶來說,是完全透明的。用戶可以使用固定的IP地址在不同的網(wǎng)段之間漫游,而避免受到更改IP及通信中斷的困擾。
對于一個移動IP節(jié)點,需要具有兩個IP代理服務器。第一個地址是本地代理,這是用來識別端到端連接的靜態(tài)地址,也是移動節(jié)點與歸屬網(wǎng)連接時使用的地址。不管移動節(jié)點連至網(wǎng)絡何處,其歸屬地址保持不變。第二個地址是外代理。轉交地址就是隧道終點地址。它可能是外區(qū)代理轉交地址,也可能是駐留本地的轉交地址。
當WLAN應用進一步推向政府、企業(yè)以及其他行業(yè)的網(wǎng)絡建設時,移動IP技術將會因其能夠實現(xiàn)跨網(wǎng)段漫游而大顯身手。
解決WLAN漫游
在無線網(wǎng)絡IP規(guī)劃中,定義以“樓層”為一網(wǎng)段。在沒有實施移動IP功能擴展前,樓內的用戶只能在自己的樓層保持固定IP的移動,或者在不同AP之間進行網(wǎng)段內的切換散步。如果用戶離開屬于自己的樓層到樓下商務活動區(qū)域時,不得不修改電腦內原來的IP地址,或者進行DHCP方式重新獲得一個暫時的IP來上網(wǎng)。但是,此時用戶不能再回到自己的辦公內網(wǎng),獲得相應的內網(wǎng)數(shù)據(jù)及正常的網(wǎng)絡工作能力。
如圖所示,這是一個商務樓宇基于WLAN的網(wǎng)絡環(huán)境,采用捷通通信公司的天暢移動IP服務器來完成WLAN漫游服務。
在本方案中,由于采用了移動IP服務器,確保了用戶在本寫字樓任何角落的漫游的實現(xiàn)。在每一層中,接入移動IP服務,此移動IP服務器既是本地代理又是外代理。如果用戶從自己的樓層漫游到其他樓層,移動IP服務保證了用戶在漫游過程中不發(fā)生任何通信中斷。
需要強調的是,不管漫游用戶移動到哪個樓層,用戶的網(wǎng)絡環(huán)境還是在自己的辦公局域網(wǎng)環(huán)境中。另外,在方案中采用了CA認證系統(tǒng),可以保證本系統(tǒng)的安全穩(wěn)定,使非法用戶不能接入。同時,CA認證系統(tǒng)可以發(fā)放數(shù)字證書,以便今后在本系統(tǒng)上擴展電子商務等應用。























