金融其它ipv6

ipv6的网络改造中,涉及到多少种模式?分别有什么特点?

ipv6的网络改造中,涉及到多少种模式?分别有什么特点?显示全部

ipv6的网络改造中,涉及到多少种模式?分别有什么特点?

收起
参与5

查看其它 1 个回答雪山飞狐ZZB的回答

雪山飞狐ZZB雪山飞狐ZZB技术总监某IT企业

目前根据项目实际落地情况来看,一般分为 3 种模式:全双栈模式,隧道模式,地址转换模式

全双栈模式:所有网络三层设备均为 IPv4/v6 双栈设备。为了实现 IPv6 网络改造,在出口路由器部署 IPv6 地址和 EBGP4+ 路由协议发布 IPv6 公网路由。内部网络设备,安全设备均部署双栈。从技术角度这是最理想的方案,不必为不同类型的用户单独部署网络配置,开销小,管理简单、 IPv4 和 IPv6 的逻辑界面清晰。单独新建 IPv6 组网的模式,对原有业务不会产生影响

隧道模式:对于双栈终端, IPv4 网关部署在汇聚 3 层 IPv4 交换机上。网络内所有三层设备由于均是 IPv4 设备,不能完成对 IPv6 报文的转发,所以需要部署客户端到路由器的自动隧道 6to4 或 ISATAP 来完成。需要把 IPv6 客户端的网关地址设置为 6to4 或 ISATAP 路由器(新增 IPv6 路由器)的地址。在 6to4 或 ISATAP 路由器上需要配置 IPv4 ACL 以避免网络 IPv4 报文占用 IPv6 资源。可以考虑 IPv6 路由器和原有 IPv4 路由器的 IPv4 互通,以便 IPv6 出口链路断路时可以有 6 over 4 的备份路径。

地址转换模式:外部的 IPv6 访问请求,在防火墙设备转换为 IPv4 的请求报文,直接访问内部 IPv4 服务器。仅需要增加 DNS 信息和部署防火墙 AFT 翻译即可。防火墙进行地址转换后,内部的访问逻辑与 IPv4 用户访问逻辑完全相同。 翻译模式是改动最小的一种模式,内部服务器无需切换为 IPv6 ,适合迅速切换业务。开销小,管理简单。但也有一定缺点,防火墙成为业务瓶颈,不利于开展大规模业务。此外,部分应用在代码中可能内置了 IPv4 地址,此类应用无法使用翻译技术提供服务。

系统集成 · 2022-11-07
浏览586

回答者

雪山飞狐ZZB
技术总监某IT企业
擅长领域: 备份存储数据安全

雪山飞狐ZZB 最近回答过的问题

回答状态

  • 发布时间:2022-11-07
  • 关注会员:3 人
  • 回答浏览:586
  • X社区推广