IPv6升級(jí)改造解決方案
需求整理
2018年6月29號(hào),國(guó)務(wù)院辦公廳電子政務(wù)辦公室(國(guó)辦電政函〔2018〕70 號(hào))印發(fā)《關(guān)于推進(jìn)國(guó)家電子政務(wù)外網(wǎng) 互聯(lián)網(wǎng)協(xié)議第六版(IPv6)改造工作的通知》,通知要求“2018 年底前,完成中央級(jí)和省級(jí)政務(wù)外網(wǎng) IPv6 改造,支持中央、省級(jí)政務(wù)部門 IPv6門戶網(wǎng)站部署。2020 年底前,完成市地級(jí)政務(wù)外網(wǎng) IPv6 改造,全面支持市地級(jí)以上政務(wù)部門 IPv6門戶網(wǎng)站部署。
《IPv6 行動(dòng)計(jì)劃》提出五項(xiàng)重點(diǎn)任務(wù),其中第一項(xiàng)重點(diǎn)任務(wù)就是:加快互聯(lián)網(wǎng)應(yīng)用服務(wù)升級(jí),不斷豐富網(wǎng)絡(luò)信源。具體包括:
重點(diǎn)任務(wù) |
具體內(nèi)容 |
升級(jí)典型應(yīng)用 |
推動(dòng)用戶量大、服務(wù)面廣的門戶、社交、視頻、電商、搜索、游戲、應(yīng)用商店及上線應(yīng)用等網(wǎng)絡(luò)服務(wù)和應(yīng)用全面支持IPv6 |
升級(jí)網(wǎng)站 |
升級(jí)政府、中央媒體、中央企業(yè)網(wǎng)站。強(qiáng)化政府網(wǎng)站、新聞及廣播電視媒體網(wǎng)站和應(yīng)用的示范帶動(dòng)作用,在相關(guān)政府采購(gòu)活動(dòng)中明確提出支持 IPv6 的具體需求,積極開展各級(jí)政府網(wǎng)站、新聞及廣播電視媒體網(wǎng)站、中央企業(yè)外網(wǎng)網(wǎng)站 IPv6 升級(jí)改造。 |
創(chuàng)新特色應(yīng)用 |
支持地址需求量大的特色 IPv6 應(yīng)用創(chuàng)新與示范,在寬帶中國(guó)、“互聯(lián)網(wǎng)+”、新型智慧城市、工業(yè)互聯(lián)網(wǎng)、云計(jì)算、物聯(lián)網(wǎng)、智能制造、人工智能等重大戰(zhàn)略行動(dòng)中加大 IPv6 推廣應(yīng)用力度。 |
解決方案
目錄 |
NAT64 |
IVI |
迪訊雙棧翻譯 |
適用場(chǎng)景 |
IPv6內(nèi)部網(wǎng)絡(luò)與外部IPv4互聯(lián)網(wǎng)的通信(固定IPv6用戶訪問IPv4資源) |
IPv6內(nèi)部網(wǎng)絡(luò)與外部IPv4互聯(lián)網(wǎng)的通信(固定IPv6用戶訪問IPv4資源) |
廣域IPv6網(wǎng)絡(luò)訪問廣域IPv4資源; 廣域IPv4網(wǎng)絡(luò)訪問廣域IPv6資源。 |
DNS部署 |
需DNS64網(wǎng)關(guān)配合,實(shí)現(xiàn)A和AAAA記錄的互相轉(zhuǎn)換。部署和維護(hù)難度大。 |
需IVI DNS網(wǎng)關(guān)配合,實(shí)現(xiàn)A和AAAA記錄的互相轉(zhuǎn)換。部署和維護(hù)難度大。 |
無需DNS網(wǎng)關(guān),現(xiàn)有的DNS服務(wù)即可。 |
實(shí)現(xiàn)方式 |
IP網(wǎng)絡(luò)層 |
IP網(wǎng)絡(luò)層 |
IP網(wǎng)絡(luò)層+應(yīng)用協(xié)議層 |
使用特殊地址格式 |
否 |
是。對(duì)地址格式有特殊要求,影響地址規(guī)劃。 |
否。對(duì)地址格式無特定要求,可靈活規(guī)劃,地址使用率高。 |
地址利用率 |
無要求 |
不能靈活規(guī)劃地址,使用率較低。 |
地址格式無要求,可靈活規(guī)劃,使用率高。 |
會(huì)話狀態(tài) |
有狀態(tài)??蓪?shí)現(xiàn)基于用戶請(qǐng)求的網(wǎng)絡(luò)層溯源。 |
無狀態(tài)。局限于網(wǎng)絡(luò)層的地址溯源。 |
有狀態(tài)??蓪?shí)現(xiàn)基于用戶請(qǐng)求的應(yīng)用層溯源。 |
可擴(kuò)展性 |
一般 |
一般。缺乏統(tǒng)一的流量負(fù)載均衡,每部署一套IVI設(shè)備,都需要增加路由,路由策略復(fù)雜。 |
高。內(nèi)部實(shí)現(xiàn)基于應(yīng)用請(qǐng)求的負(fù)載均衡,可靈活擴(kuò)容,且無需復(fù)雜的路由策略。 |
內(nèi)容天窗問題 |
未解決。網(wǎng)絡(luò)層的翻譯,無法識(shí)別應(yīng)用類型。 |
未解決。網(wǎng)絡(luò)層的翻譯,無法識(shí)別應(yīng)用類型。 |
已解決。可識(shí)別和支持多種應(yīng)用層協(xié)議, |
內(nèi)容加速 |
無。同樣的請(qǐng)求,需分別進(jìn)行翻譯計(jì)算,無法對(duì)熱點(diǎn)內(nèi)容進(jìn)行緩存加速。 |
無。同樣的請(qǐng)求,需分別進(jìn)行翻譯計(jì)算,無法對(duì)熱點(diǎn)內(nèi)容進(jìn)行緩存加速。 |
有。對(duì)相同的請(qǐng)求,只需訪問一次源站點(diǎn),節(jié)約出口帶寬,同時(shí),加速用戶體驗(yàn)。 |
安全性 |
低。通過翻譯網(wǎng)關(guān),直接轉(zhuǎn)發(fā)到后端網(wǎng)站服務(wù)器,無法阻隔DdoS攻擊。 |
低。通過翻譯網(wǎng)關(guān),直接轉(zhuǎn)發(fā)到后端網(wǎng)站服務(wù)器,無法阻隔DdoS攻擊。 |
高。原始用戶請(qǐng)求,在協(xié)議交換平臺(tái)中斷,可阻隔DDoS類的網(wǎng)絡(luò)攻擊。 |
部署維護(hù)難度 |
高。需DNS64網(wǎng)關(guān)配合,地址規(guī)劃難,多網(wǎng)關(guān)時(shí),路由策略復(fù)雜度增加。 |
高。需IVI DNS網(wǎng)關(guān)配合,地址規(guī)劃難,路由策略復(fù)雜度增加。 |
低。無需特殊DNS網(wǎng)關(guān)。地址規(guī)劃靈活,內(nèi)部支持負(fù)載均衡機(jī)制。 |