一个移动的UE开机时,首先检测是否在其归属地网络中。如果是,则不需要移动IP的相关操作(包括地址分配和隧道建立),但是,必须每隔一段时间检测是否在归属地网络。防火墙的安置随安全性要求的强弱而定,一般安置在GGSN和外部网络的连接处。如果UE检测到当前的网络不是归属地网络,那么,当前网络的GGSN或者与GGSN相连的DHCP(动态主机配置协议)服务器通过动态地址分配方案给UE分配一个临时的IP地址,称为转交地址(Care of Address,CA)。然后,UE将CA和HA(归属地地址)向HPLMN(归属公共陆地移动网)的归属地代理(在图2中的归属地代理可以由GGSN或者归属地网络的边缘路由器来充当)发送绑定请求报文,告诉归属地代理当前的CA。归属地代理接收后,发送绑定响应给UE,这样绑定过程完成。归属地代理将引导所有发送给UE的数据报传输到归属地代理,然后通过隧道传送到UE当前的CA处(UE实际位置)。移动节点发送数据包时,把一个CA作为源地址,将归属地地址写入归属地地址选项中,这样可以解决入口过滤的问题(因为有的路由器具有源路由过滤功能)。与UE通信的节点(CN)将归属地地址拷贝到源地址中,这样对上层来说,就认为数据报是从源地址发送过来的,并没有感受到UE的移动,这保证了移动对上层的透明性。UE收到CN的数据报后,会直接发送绑定请求给CN,CN接收后,发送绑定响应给UE,以后的数据报直接发送到CA处,而不用通过归属地代理进行中转,这是移动IPv6优化路由的特点。所有这些都是在第三层完成的,上层的数据通信感觉不到这种变化,也就是说,基于IP的应用不会因为UE的移动而终止。