ipv6改造,你进行到哪一步了?-凯发登录

本站使用 cookies,继续浏览表示您同意我们使用 cookies。

  • 2019-07-15

ipv6改造,你进行到哪一步了?

 

ipv6(internet protocol version 6),即互联网协议第6版,是全球公认的下一代互联网凯发登录的解决方案,能够提供更广泛的互联网连接,促进物联网、工业互联网、人工智能等新应用、新领域不断发展,推动万物互联的时代来临。然而,我国ipv6用户数和普及率都远远低于美国、德国、英国、印度、俄罗斯等国家,推动ipv6的发展与普及迫在眉睫。

ipv6改造三步曲

当前,政府、金融、央企等各个行业都在全面推动ipv6改造。对于用户来说,要完成整网的ipv6改造,涉及改造的内容和设施非常多,改造的周期也会比较漫长。通常采用逐步改造、稳步推进的方式,将全部改造内容重点分为三部分:

基础设施改造。

基础设施改造主要包括向运营商进行ipv6线路和地址的申请,完成对pc和移动终端设备ipv6地址的配置,及对所有ip地址进行科学有效的规划和管理。

dns服务器改造。

作为ipv6改造的主体,dns服务器改造主要包括在dns服务器增加一条域名所对应的aaaa记录,及为dns服务器配置ipv6地址,确保其能接收来自单栈ipv6的dns访问请求。

业务系统改造。

在完成对底层基础设施和dns服务器的改造后,就要对上层业务进行ipv6改造。此时分为两种情况:
不直接改造业务。
如果不打算直接改造业务,可以通过单纯添加协议转换设备的方式来实现ipv6改造。这其中需要考虑协议转换设备的部署位置以及现有网络中的设备对ipv6的支持度。
直接改造业务。
对整个ipv6改造来说,业务层面的改造是难度最大,也是最可能影响业务正常使用的。
 
因此,业务系统的ipv6改造一般被放在最后去完成,具体包括对业务代码中涉及ip地址的部分做修改,同时业务服务器、数据库、日志服务器以及大数据分析平台等都需要改为支持ipv4/ipv6双栈。
 
完整的ipv6改造至少会涉及到上述三大部分内容,那么您的ipv6改造进行到哪一步了呢?又是打算如何完成ipv6改造呢?

四大ipv6改造方案,简单可靠、省心便捷

ipv6的整网改造,是一个任重而道远的工作。深信服推荐基于负载均衡翻译转换技术的四大ipv6改造方案,助力用户分步快速完成改造,既能解决ipv6和ipv4的兼容问题,又能实现ipv6网络升级。通过在改造过程中实现复杂度低、安全性高和对用户业务影响最小,让ipv6改造变得简单可靠、省心便捷。

网络边界改造方案

用户特征:快速实现ipv6改造,不希望改动内网现有设备适用场景:ipv4业务系统改造(包括网站、互联网业务及app等)
改造内容:仅在网络出口部署负载均衡设备
方案部署:通过将负载均衡设备部署在网络出口处,做ipv6 dns域名解析,实现ipv6到ipv4的快速转换。
该方案只需出口设备和负载均衡设备支持ipv4/ipv6双栈即可,负载均衡设备以下网络、安全设备及业务系统无需调整,满足用户不希望对内网现有设备和后端业务系统做改动的需求。

网络出口改造方案

用户特征:满足门户网站ipv6线路安全接入访问,同时不破坏现有网络的安全体系
适用场景:ipv4业务系统改造(包括网站、互联网业务及app等)改造内容:安全设备及核心以上网络设备需要支持ipv4/ipv6双栈 部署负载均衡设备
方案部署:对于关注ipv6安全建设的用户来说,为了确保当前网络的整体安全体系不受影响,将负载均衡设备部署在安全设备的下面,通过负载均衡设备的nat-pt功能,将ipv6访问请求转换为ipv4访问请求。
该方案要求负载均衡设备以上网络、安全设备均需支持ipv4/ipv6双栈,满足用户安全防护层次不发生改变,确保端到端安全,同时不需要对后端业务系统进行改动的需求。 

新建网络出口改造方案

用户特征:满足门户网站ipv6线路安全接入访问,不想改变现有的ipv4网络架构适用场景:ipv4业务系统改造(包括网站、互联网业务及app等)
改造内容:新建网络出口平面,包括支持ipv4/ipv6双栈的安全、负载均衡设备
方案部署:对于注重ipv6安全,同时现有网络很多设备不支持ipv6的中大型用户来说,新建网络出口改造方案是指运营商分别提供ipv4、ipv6接入,保持原有ipv4内网网络和应用不变。然后通过新建一个ipv6网络出口,并部署负载均衡设备,实现所有ipv6访问请求在这里转换为ipv4访问请求。
该方案不会对用户现有的ipv4网络架构和安全体系,及后端业务系统造成任何影响,助力用户有效防范ipv6安全风险,减少运维和现有设备压力。

业务系统改造方案

用户特征:不想改动现有ipv4网络架构,但希望逐步改造后端业务系统
适用场景:ipv4业务系统改造(包括网站、互联网业务及app等)
改造内容:网络、安全设备、操作系统及业务系统本身都要支持ipv4/ipv6双栈 部署负载均衡设备
方案部署:该方案采用双平面由ipv4向纯ipv6网络过渡,运营商提供ipv6接入,保持原有ipv4内网网络和应用不变,新增负载均衡设备提供ipv6接入,并包含外网防火墙,dns v6等功能。ipv6客户端可通过该入口访问内部的ipv6业务,同时原有ipv4网络中的业务将逐步向ipv6网络进行迁移。
该方案对用户目前已有ipv4网络架构无任何改动,同时不会对现有的业务产生任何影响。业务系统做完双栈改造后,整网的改造也就完成。

深信服ipv6改造方案优势

ipv6的改造过程极其繁杂,容易出现各种各样的问题,比如:改造后验收不通过、改造后网络安全性降低、改造后部分页面无法访问等,深信服应用交付ad ipv6改造方案能有效解决这些问题。

权威机构认证。

在国内负载均衡市场连续五年国产品牌第一,深信服应用交付ad方案通过中国信息通信研究院的官方检测,确保产品功能与性能满足ipv6改造要求,同时在纯ipv6和双栈环境下的性能与纯ipv4环境下的性能相差无几。意味着深信服应用交付ad能够确保政府、金融和央企等国家要求ipv6改造的单位顺利通过验收。


安全溯源。

采用翻译转换方式实现ipv6改造后,由于转换设备在出口做了ipv6到ipv4的转换,导致内网的安全设备和业务服务器无法看到客户端的真实源地址,导致无法溯源,运行监控体系无法发挥效果,存在安全隐患。而深信服应用交付ad可以通过在http header中插入x-forwarded-for字段的方式,将客户端的源地址透传进内网,实现客户端审计、信息校验等业务需求,为安全溯源提供有效保障。

“天窗”问题攻克。

“天窗”指的是一个页面通常会包含其他网站的链接或本站子链接,这些链接如果不支持ipv6,就无法响应纯ipv6的访问请求,就会出现“天窗”问题。如图,某客户已完成凯发注册网站官网ipv6改造,在纯ipv6环境访问时,凯发登录主页出现“天窗”问题。

在用户网站群ipv6升级改造工作中,针对越来越多大型网站平台和地方网站反应出现的"天窗"问题,深信服应用交付ad方案通过特殊的改写策略,保证客户端的请求会再次到ad,由ad发起请求,再将得到的结果返回给客户端。这样就能够保证客户端正常访问外链和子网站,从而顺利解决“天窗”问题,保障ipv6、ipv4互联互通。

满足监管合规要求,同时作为国内首家解决ipv6改造过程中天窗问题的adc厂商,深信服应用交付ad方案成功解决了ipv6和ipv4的兼容问题,并实现ipv6网络升级,在保证用户应用体验的同时,帮助用户获得充裕的时间,进行整体统筹规划,完成互联网向ipv6演进升级的最终目标。
深信服应用交付ad已经在政府、金融、央企等行业帮助用户完成ipv6平滑过渡与快速改造,如:国家信息中心、中英人寿、中盐集团、国投集团等,并在帮助用户完成ipv6改造的同时,带给用户服务器负载、链路负载功能等附加价值,极大保护用户投资。
猜你喜欢
网站地图