一、移動IP技術(shù)及其優(yōu)點(diǎn)
移動IP是實(shí)現(xiàn)網(wǎng)絡(luò)終端設(shè)備在全球網(wǎng)絡(luò)漫游的關(guān)鍵性技術(shù)。移動IP技術(shù)使用戶(移動節(jié)點(diǎn))接入外地網(wǎng)絡(luò)時不修改其原有IP地址配置即可實(shí)現(xiàn)原有網(wǎng)絡(luò)的應(yīng)用,突破TCP/IP協(xié)議不支持網(wǎng)絡(luò)設(shè)備移動的限制,實(shí)現(xiàn)移動節(jié)點(diǎn)在全球網(wǎng)絡(luò)范圍內(nèi)自由移動。
同時移動IP還有以下優(yōu)點(diǎn):
■擺脫位置的束縛:完全擺脫地理位置對網(wǎng)絡(luò)訪問的限制。
■強(qiáng)韌的漫游功能:用戶不必?fù)?dān)心因漫游而發(fā)生通信中斷。
■網(wǎng)絡(luò)透明性:保持現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)不變,構(gòu)架方便。
■應(yīng)用透明性:支持IP層所有的網(wǎng)絡(luò)應(yīng)用。用戶漫游時,其家鄉(xiāng)網(wǎng)絡(luò)的所有網(wǎng)絡(luò)應(yīng)用、訪問權(quán)限保持不變。
■性能透明性:不因用戶的漫游,使網(wǎng)絡(luò)應(yīng)用及性能有明顯下降。
■安全性高:采用MD5技術(shù)進(jìn)行身份認(rèn)證,不引入新的安全問題。
■擴(kuò)展性好:完全遵照IETF提出的RFC3344、RFC2003-2006、RFC3012、RFC3024、 RFC3115、RFC3022、RFC2663等參考標(biāo)準(zhǔn),具有良好的兼容性和擴(kuò)展性。
二、DHCP及其缺點(diǎn)
DHCP技術(shù)是通過某網(wǎng)絡(luò)內(nèi)一臺服務(wù)器提供相應(yīng)的網(wǎng)絡(luò)配置服務(wù)來實(shí)現(xiàn)的,可以為網(wǎng)絡(luò)終端設(shè)備提供臨時的IP地址、默認(rèn)網(wǎng)關(guān)、DNS服務(wù)器等網(wǎng)絡(luò)配置。雖然DHCP技術(shù)可以為用戶接入網(wǎng)絡(luò)提供方便,但還存在以下弊端:
■IP地址隨機(jī)性:用戶的IP地址是隨機(jī)分配的,具有不確定性。
■訪問權(quán)限變化:如果用戶的訪問權(quán)限是基于IP地址劃分的,則訪問權(quán)限隨IP地址不同而變化。
■不可被訪問:通過DHCP獲得的IP地址具有不確定性,用戶被訪問難度較大。
■應(yīng)用不連續(xù):如果用戶在不同網(wǎng)段的WLAN之間不間斷使用網(wǎng)絡(luò)時,IP地址的改變會造成應(yīng)用中斷。
■安全性差:外來的網(wǎng)絡(luò)用戶會對網(wǎng)絡(luò)本身造成安全威脅。
三、VPN技術(shù)及其缺點(diǎn)
VPN主要是解決用戶的遠(yuǎn)程登錄公司局域網(wǎng),或者是將不同地域的局域網(wǎng)組成一個大的局域網(wǎng)。VPN一般采用ID身份認(rèn)證技術(shù)解決訪問者身份的合法性及訪問權(quán)限。VPN雖然比DHCP技術(shù)能更好地解決遠(yuǎn)程接入的問題,但還是有以下缺點(diǎn):
■不可被訪問:由于用戶的IP地址具有不確定性,用戶被訪問難度較大。
■應(yīng)用不連續(xù):如果用戶在不同網(wǎng)段的WLAN之間不間斷使用網(wǎng)絡(luò)時,IP地址的改變會造成應(yīng)用中斷。
四、移動IP與相關(guān)技術(shù)性能對照表

摘自 賽迪網(wǎng)