华为——IPv6网络规划.ppt
《华为——IPv6网络规划.ppt》由会员分享,可在线阅读,更多相关《华为——IPv6网络规划.ppt(43页珍藏版)》请在三一办公上搜索。
1、IPv6网络规划,数据通信工程部,Page 2,IPv6网络规划与IPv4网络规划,与IPv4网络规划极为相似,会规划IPv4就会规划IPv6?,Page 3,IPv6网络规划要点,端口、系统命名IP地址规划路由协议规划安全规划互连互通骨干网部署城域网部署铁通CNGI规划实例,Page 4,端口、系统命名,按照局方规定确定端口描述包含:本地设备、端口号,远端设备、端口号,带宽类型,(传输编号)系统命名:地域位置、承载业务、序号,Page 5,IP地址规划,IP地址规划主要涉及到网络资源的利用的方便有效的管理网络的问题,IPV6地址有128位,其中可供分配为网络前缀的空间有64bit,按照最新的
2、IPV6 RFC3513,IPv6地址分为全球可路由前缀和子网ID两部分,协议并没有明确的规定全球可路由前缀和子网ID各自占的bit数,目前APNIC能够申请到的IPv6地址空间为/32的地址。普通网络申请使用的IPv6地址,完全遵从前缀接口标识符的IP地址表示方法;WLAN的移动终端也是使用正常的IP地址分配方式,/32的地址数目是足够使用的,为了保证未来3G、NGN等业务利用同一IPv6网络,因此3G终端的地址空间最好在相同的地址中分配。,Page 6,为了规划IPv6地址,排除在站点使用的/48地址空间,因此能够在网络中分配的地址为483216 比特。/65/128间的地址区域属于链路标
3、识符空间,对于普通用户一般不再这个区域划分,由于网络上的设备众多,尤其是路由器等设备,一个端口就要占用一个地址段,因此在遵从RFC3513的基础上,对于网络设备的接口以及LoopBack地址,划分到一个大网段中,在具体使用时,可以考虑/126作为网络设备互联接口间的地址,而直接在三层接入用户的接口则不在这个区域内,而是以用户地址区域的地址段/64考虑。,Page 7,IP地址规划,由于IPV6的地址空间巨大,因此尽可能减少对路由表容量是非常重要的。IPv6地址分配主要根据两个因素:地域和业务,有些网络首先根据业务子网对地址进行划分;有些网络只根据地域进行地址划分,其中的主要原因在于网络开展的目
4、的和应用不同。目前,为便于管理和保证地址空间分配的有效合理,部分运营商的IPv4网络已经在进行扁平化的改建,因此,IPV6网络需要借鉴已有网络扁平化的思路,采用大骨干网络和大城域网络相结合的扁平化思路建设,而不建议采用类似行政区划的多级网络地址分配方式。,Page 8,IP地址规划,骨干网络应有足够的连续地址组成独立的自治域,并为今后的扩展留有余地。分配地址应连续,相邻地区的地址也应连续。地址划分应有层次性,便于网络互联,简化路由表。可以根据当地的业务状况、发展前景、当前地址资源等情况综合考虑,分配给不同的IP地址容量,为了充分合理地利用地址资源,用可变长子网掩码VLSM技术,分配IP地址网段
5、。采用CIDR技术,减少路由表大小,加快路由收敛,并减少网络中广播的路由信息数量。,Page 9,IP地址规划,特殊地址兼容地址用于IPv6 over IPv4自动隧道,0:0:0:0:0:0:IPv4-address,其高阶96bits均为0,其低阶32bits是一个IPv4地址。该IPv4地址必须是IPv4网络中可达的IPv4地址,且不能是组播地址、广播地址、环回地址或未指定的地址(0.0.0.0)。6to4地址2002:IPv4地址:子网ID:接口ID6to4地址的前缀是2002:IPv4地址,前缀长度为48bits ISATAP隧道地址ISATAP隧道时,需要使用ISATAP格式地址,
6、其结构如下:Prefix(64bit):5EFE:IPv4-Address,Page 10,IP地址规划,与业务相关的设备(如:高端路由器、IP电话网关、IP电话网守、各种Internet服务器、防火墙、边缘或接入路由器等设备)应分配给合法IP地址。VPN与采用VPN方式进行的服务可以在VPN内部分配私有地址。为了保证网络的发展,应私有一定数量的IP地址,当备用地址小于一定数量时应申请新的IP地址。,Page 11,互连互通,双栈、隧道和协议转换双栈,在平滑过渡或者隧道端点使用。隧道,不会大规模部署,在IPv4海洋中互连IPv6孤岛或者IPv6海洋中互连IPv4孤岛。NAT-PT会较大规模部署
7、从用户发展的角度考虑,NAT-PT的容量不宜过小,建议采用千兆线速NAT-PTNAT-PT建设不宜过于集中,宜分散集中两结合,在简化维护管理和避免单点故障问题间取折中方案。,Page 12,路由部署策略,路由优先级顺序修改为一致私网路由过滤对路由掩码长度的限制控制接收的路由控制发布的路由Community属性的传递对AS_path的控制(删除私有as号,是否作为transit_as)邻居加密快收敛措施缺省路由的发布RR的部署流量控制策略黑洞路由的必要性同一个AS内部避免使用1套以上IGP动态路由协议,Page 13,静态路由规划,目的网段/掩码下一跳出接口优先级防止路由迭代,Page 14,R
8、IPng规划,协议优先级,策略修改优先级聚合、过滤缺省路由发布,强制发布邻居加密 快收敛措施 定时器调整外部路由引入,可以设置引入的cost值等值路由 当前支持6条接口的Cost值接口的附加花费值毒性逆转水平分割多进程,Page 15,OSPFv3规划,Process ID(1-65535),缺省为1,本地有效,隔离LSDBRouter-id,必须手工配置才能启动OSPFv3,如果在同一台路由器上运行了多个OSPFv3进程,必须为不同的进程指定不同的Router ID。为IPv4地址格式。Area-id,划分区域的目的:减小LSDB大小,降低链路振荡影响的范围,便于路由聚合,减小路由表规模。区
9、域类型聚合、过滤等值路由缺省路由下发:强制、非强制配置为沉默端口,不同的进程可以对同一接口禁止收发OSPFv3报文,但silent-interface命令只对本进程已经使能的OSPFv3接口起作用,不对其它进程的接口起作用。接口加密,区域加密。OSPF v3中不再有认证方面的信息。如果需要加密,可以使用IPv6中定义的IP Authentication Header来实现 快收敛措施,定时器调整,spf算法优化,修改逻辑P2P的互连广播链路的链路类型为P2P。外部路由的引入接口的COST值,自动计算对ABR的高要求COST值叠加的方向性选路规则,Page 16,ISIS v6规划,Area I
10、D 采用电话区号(86.0020)System-id,仍然建议通过全球唯一的公网IPv4地址扩展。聚合、过滤等值路由缺省路由下发:强制、非强制配置为沉默端口,不同的进程可以对同一接口禁止收发ISIS报文,但silent-interface命令只对本进程已经使能的ISIS接口起作用,不对其它进程的接口起作用。接口加密,路由域加密。一个区域中所有的路由器的验证类型必须一致,一个网段中所有路由器的验证字口令也必须一致。快收敛措施,定时器调整,spf算法优化,修改逻辑P2P的互连广播链路的链路类型为P2P。外部路由的引入接口的COST值,自动计算对Leve1-leve2路由器的高要求COST值叠加的方
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 IPv6 网络 规划

链接地址:https://www.31ppt.com/p-2879065.html