الخلاصة

  • إذا بقيت بوابة VPN وVPN-TIA نفسيهما، يحدّث MOBIKE عنوان الوصول الخارجي، ولا يرى i-HA حركة في ربط Mobile IPv4.
  • إثبات الاستمرارية يجمع تغير الوصول وتحديث IKE/MOBIKE وTIA والتسجيل الداخلي عند الحاجة وreverse tunnel والمرور وإقرار التطبيق؛ لا يشهد رد واحد على البقية.

حركة واحدة ظهرت عند مراقب واحد

غادرت العقدة شبكة خارجية واكتسبت عنواناً جديداً. أبلغ MOBIKE البوابة واستمرت رابطة IPsec على المسار الجديد. في العالم الخارجي حدث الانتقال ونجح.

داخل النفق بقي TIA هو care-of address نفسه. لم يحتج i-HA إلى تعديل binding مع home address. صمته ليس دليلاً على ثبات الوصول، بل نتيجة لإخفاء الحركة في طبقة أدنى.

يبدأ الخطأ عندما تُعرض عبارة «نجحت الحركة» من دون تحديد المراقب والعنوان.

ثلاثة عناوين لا تمثلها خانة واحدة

يبقى Mobile IPv4 home address ثابتاً. تمنح البوابة TIA قابلاً للتوجيه داخلياً ويسجله العميل لدى i-HA. وخارج النفق يوجد عنوان شبكة الوصول الذي يحدّثه MOBIKE.

لكل إحداثي سلطة ومدة. يصف الأول هوية الحركة، والثاني نقطة ظهور النفق داخل المؤسسة، والثالث مدخله الخارجي. سجل «IP الحالي» يمحو هذه الفروق.

الاستقرار يقلل الإشارات والرؤية معاً

يحافظ TIA الثابت على النفق الداخلي ويمنع تسجيل Mobile IPv4 بعد كل انتقال خارجي. لذلك لا يستطيع سجل i-HA إعادة بناء تسلسل الشبكات العامة.

يلزم ربط تاريخ MOBIKE بهوية SA والبوابة وتخصيص TIA. إذا تغير TIA بعد إعادة الاتصال أو تبدلت البوابة، يجب تسجيل CoA الجديد. عندها يحتاج الانتقال إلى commit خارجي وآخر داخلي.

نفقان لا يصنعان إيصالاً واحداً

يضع نمط mc نفق Mobile IPv4 داخل IPsec ويفرض reverse tunneling عبر Home Agent. يثبت رد MOBIKE قبول العنوان الخارجي؛ ويثبت Registration Reply قبول binding الداخلي.

لا يثبت أيهما عبور الرزم للغلافين أو صحة NAT والـselectors أو وصول العمل إلى التطبيق. تحتاج النتيجة عدادات عند الحدين وشاهداً من الوجهة.

عبور الحد يطلق عمليتين بالتوازي

بعد تغير الاتصال يمكن إرسال MOBIKE إلى البوابة وتسجيل غير مغلف إلى i-HA معاً. رد البوابة وحده يدعم «الخارج»، ورد i-HA المحمي وفق TNC يدعم «الداخل». لا ينبغي إرسال المرور العادي أثناء التصنيف.

عند الخروج من المؤسسة، إنشاء VPN يفتح القناة فقط. إذا لم يصل رد مباشر من i-HA، يجب إكمال التسجيل عبر النفق قبل استعمال home address.

ليست كل الرزم ضمن وعد الاستمرارية

قد يسمح العميل بمرور Internet مباشر يتجاوز VPN. لا يمنعه RFC 5266، لكنه لا يمنحه حركة أو استمرارية جلسة. أما مرور Mobile IP فيعبر البوابة دائماً.

ظهور bytes على الواجهة الجديدة لا يثبت تعافي خدمة المؤسسة. يجب فصل المرور المباشر وIPsec وMobile-IP-inside-IPsec. وقد يحمل كل مستوى حالة NAT مستقلة.

إيصال الحركة متعدد الطبقات

احفظ الواجهة والعنوانين القديم والجديد، SA والبوابة وتبادل MOBIKE، TIA ومصدره ومدة حياته، home address وCoA والتسجيل ونسخة binding، المسار المباشر أو داخل VPN إلى i-HA، TNC والتوثيق وإعادة التشغيل، reverse tunnel وNAT والعدادات، ثم تعافي النقل وإقرار التطبيق.

التباين الصحيح هو تغير الخارج مع ثبات الداخل. التباين الخطر هو TIA جديد من دون تحديث i-HA أو تحويل أول نجاح إلى حكم شامل.

المصادر