IPV6升级改造解决方案.docx
《IPV6升级改造解决方案.docx》由会员分享,可在线阅读,更多相关《IPV6升级改造解决方案.docx(10页珍藏版)》请在优知文库上搜索。
1、IPV6升级改造解决方案IPv6改造不仅仅是网络协议的改变,而是涉及整体IT架构的重建,建行从基础架构、平台服务、应用系统、安全管控、统一运维五个维度统筹规划,推进IPv6改造,整体IT架构改造示意图如图1所示。图1IPv6改造架构图IPV6改造按照专项事项推进,改造目标如下:1、完成应用系统改造,完成所有互联网应用系统及相关联内部系统改造。2、完成基础架构改造,基础设施是IPv6改造的先行条件,需要优先完成改造,满足平台、应用等IPv6接入要求。3、完成平台服务改造,完成云计算、大数据、人工智能等平台级服务改造,满足IPv6资源供给及服务调用。4、完成安全管控改造,完成抗DDOS防护系统、蜜
2、罐、WAF,安全封禁等安全系统改造,完成互联网技术栈相关安全产品改造。5、完成统一运维改造,完成商业技术栈云管理平台和互联网技术栈云管理平台改造,满足商业技术栈系统、互联网技术栈租户的IPv6业务需求,提高互联网服务能力,增强客户粘性。01、IPV6改造问题及整体改造思路随着“十四五”期间国家政策对IPV6深化改造及规模部署的推动,在IPv6改造过程中出现了越来越多的系统性问题,如图1所示。M1问超2问题3问题4问题5问题6IPv6不就是其他领域保持各领域(网应用系统应用恻IPv6IPv6改造一种网络技IPv4不变,络、计算IPv6改造改造前都需诧否在短术吗?网络领只用网络设备平台、应用)需要
3、统一要从哪些方期(1-褥)域自己改造完成v4到v6不能独立改规划吗?面进行评估?内完成?不就行了?转换不同?造吗?图1关于IPv6改造的各种疑问所有跨设备通信的IT软硬件系统均需要处理IP地址,各领域均需要进行IPv6适配。隧道、翻译等初级过渡技术距IPv6单栈的改造目标还存在很大的差距,而随着IPv6规模部署工作的推进,就需要从全局角度端到端考虑IT架构的IPv6能力,根据IT架构中各领域现状和改造技术路线确定各领域改造先后顺序,最终实现统一目标。对于应用开发人员来说,由于长期习惯了高度封装化的IPv4功能调用,客观上形成了对网络协议栈底层不熟悉、不关注的事实,不同开发人员对IPv6技术理解
4、和技术路线选择存在较大差异,故通过规划形成统一的IPv6技术选型标准、应用改造标准、应用验收标准,指导开发人员进行IPv6相关功能开发,从而提升开发效率及降低后续运维复杂度。02IPv6地址规划方法IPv6地址是IPv6技术和核心载体,因相比IPv4地址,IPv6地址具有长度长、十六进制格式、结构复杂、不便记忆等特点,为便于对IPV6地址高效管理,需要考虑采用新的IP地址规划方法。通常采用以下原则。 层次化原则IPv6地址与网络物理架构/组织架构/业务架构建立层次化关系,增强逻辑性。层次化设计有利于缩小路由表规模,便于容量规划和管理。 语义化原则在地址中包含业务类型、位置等信息,可以帮助运维和
5、排障。尽量采用4bit的倍数长度规划每段标识位,增强十六进制易读性。 连续可扩展原则相同业务类型的地址应连续分配。地址在功能、容量、覆盖能力等各方面具有易扩展能力。考虑未来增长、新增业务的需求进行适当预留。 易管控原则IPv6地址规划简洁直观,便于管理,应满足对业务的QoS、安全访问控制等管理要求。如图2所示。IPv6地址规划地址标识类型想划地址层级规划需求分析是IPV6地址规划的必要条件,需要分别从业务和管理层面进行需求分析: 业务需求分析IPv6地址规划前应就各业务平台现状进行充分调研,以满足各业务平台对IPv6地址的需求,具体包括地址容量需求分析、业务通信需求分析、既有IPv4业务需求分
6、析(双栈场景下,IPv6与IPv4共享相同的二层广播域范围,即同一个VLAN对应一个IPv4和一个IPv6网段)。 管理需求分析从IPv6地址易管控角度进行需求分析,包括地址标识类型需求分析和地址层级需求分析。地址标识指IPv6地址中所包含的字段标识意义,如物理位置、业务类型、网络类型等;地址层级需求需要考虑IT架构、组织架构、路由管理、流量管理等可能会影响地址层级划分的要素。如图3所示,IPv6地址由网络部分和接口ID两部分组成,网络部分又包括网络前缀和子网ID。网络部分重点需要对子网ID标识、层级、容量进行规划,接口ID部分的规划主要用于未来对网络互联、主机地址的精细化管理。图3IPV6地
7、址组成如图4所示,将具有物理位置属性的标识排在前面,便于路由汇总及地址前缀分级管理。广域网网络黎构标识位灾箭DC二娘机构网络取值说明0LoopBack1仔干目联2EttAHR3陶络It理4壬机BMC5壬机带外6-AMfiBB外部对内政射地址C内对外唳的地母D业务系长E终愣系统FIPV6地址空间整体地址规l/32私同面定附图网络哭肉网络美中/二圾机构蜩码预蹶/二级机梅堀玛地址类取其他子网化域接口嵯地二制长度32S4位4位4(Q4位1664位IPV6Jtmas1-3233-3637-4041-4445-4849-6465-12816选削表示OS:FDOOz732范Bl:Q-F:0-Fa)-FS:O
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IPV6 升级 改造 解决方案
