IPV6场景化解决方案

随着IPv6规模部署的推进,企业面临从IPv4到IPv6的升级改造挑战。主要改造方案包括直接改造现有IPv4网络和平行新建IPv6网络平面。本文介绍了四种场景化的解决方案,包括新建网络出口、网络边界、业务系统和网络出口改造,旨在实现业务平滑升级并确保网络安全。
摘要由CSDN通过智能技术生成

序言

随着加快推进IPv6规模部署工作,是各行各业的网络改造现在乃至今后一段时期的重点工作。目前来看,很多企业或组织起步良好,进展顺利,在网络设施的IPv6改造取得阶段性成果。但是,从IPv4到IPv6的升级改造工作量大,时间紧,非常有挑战性。各机构都在积极探索过渡阶段的实施方案,以保障行动计划顺利实施,从而实现互联网应用的快连,平滑升级。实现互联网应用的快速、平滑升级。

从IPv4到IPv6,推动互联网演进升级

一般来说,企业或垂直行业的网络架构,所在的IT系统一般分为三个区域:互联网的接入区、WEB应用区、系统应用区和DB数据库区。

根据系统结构特点,目前主流改造方案包括两种:第一种是直接改造现有IPv4网络;第二种是保持不变IPv4网络,新建IPv6网络平面。

针对直接改造现有IPv4网络方案,深信服提出两种改造建议:

第一种,双栈改造至互联网接入区,在互联网接入区链路负载上做IPv6到IPv4协议的转换。

这部分的改造方案改造实现简单,但存在缺陷:第一,端到端的安全性无法保证,在攻击溯源、流量审计等方面存在较大隐患,难以定位和具体封堵攻击源;第二,原有运行逻辑,业务流程,防护层次被打破,运行监控体系无法发挥效果;第三,翻译设备容易成为安全瓶颈,一旦被攻击可能导致网络瘫痪。

第二种,双栈改造至WEB区服务器负载,在WEB接入区服务器负载上做IPv6到IPv4协议的转换。

这部分的改造方案改造难度适中,现有运行逻辑,业务流程,防护层次未发生改变,运行监控体系基本有效,能基本实现端到端的安全性法,可以进行攻击溯源、流量审计,能够定位和具体封堵攻击源。缺点是需要评估IPv4网络中网络和安全设备对IPv6的

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值