IPv6升级改造技术路线建议书(仅供参备考资料).doc
《IPv6升级改造技术路线建议书(仅供参备考资料).doc》由会员分享,可在线阅读,更多相关《IPv6升级改造技术路线建议书(仅供参备考资料).doc(13页珍藏版)》请在三一办公上搜索。
1、IPv6升级改造技术路线建议书(仅供参考)一、国家推进IPv6规模部署的时代背景从2012年开始,APNIC的IPv4地址池基本枯竭,亚太地区的电信运营商无法再获得批量IPv4地址。由于移动互联网、云计算、大数据、物联网、人工智能等新兴信息技术持续高速发展,对IP地址资源的需求异常旺盛,电信运营商持有的IPv4地址快速消耗,被迫大量采取NAT转换技术来应对IPv4地址缺乏的困境。IPv4地址资源匮乏已经成为数字经济发展的制约因素。面对IPv4地址短缺的现状,大规模部署IPv6推进互联网向IPv6升级演进是解决IP地址问题的唯一根本性解决方案。2017年9月份党的19大报告中指出,中国特色社会主
2、义进入了新时代;新时代中国共产党的历史使命是实现中华民族伟大复兴;建设科技强国、质量强国、航天强国、网络强国、交通强国、数字中国、智慧社会;把我国建成富强民主文明和谐美丽的社会主义现代化强国。2017年11月26日,中办和国办共同发文,为贯彻落实党中央、国务院关于建设网络强国的战略部署,特制定推进互联网协议第六版(IPv6)规模部署行动计划。文件指出:IPv6是互联网演进升级的必然趋势;以协同推进IPv6规模部署为主线,以典型应用改造和特色应用创新为主攻方向,实现互联网向IPv6演进升级,构建高速、移动、安全、泛在的新一代信息基础设施,为网络强国建设奠定坚实基础。两办推进IPv6规模部署行动计
3、划明确了两点,第一是要进行大规模部署,推进中国信息基础设施向IPv6整体演进升级。第二是要政府带头,应用牵引,协同推进。各级政府机构、运营商、广电、ICP、IDC、ISP等都要行动起来,真抓实干,推进IPv6规模部署和演进升级,为网络强国建设奠定基础。推进IPv6规模部署行动计划提出五项重点任务,其中第一项重点任务就是:加快互联网应用服务升级,不断丰富网络信源。具体包括:重点任务具体内容1)升级典型应用推动用户量大、服务面广的门户、社交、视频、电商、搜索、游戏、应用商店及上线应用等网络服务和应用全面支持IPv6。2)升级政府网站升级政府、中央媒体、中央企业网站。强化政府网站、新闻及广播电视媒体
4、网站和应用的示范带动作用,在相关政府采购活动中明确提出支持IPv6的具体需求,积极开展各级政府网站、新闻及广播电视媒体网站、中央企业外网网站IPv6升级改造。3)创新特色应用支持地址需求量大的特色IPv6应用创新与示范,在宽带中国、“互联网+”、新型智慧城市、工业互联网、云计算、物联网、智能制造、人工智能等重大战略行动中加大IPv6推广应用力度。推进IPv6规模部署行动计划第四部分:实施步骤(一):“2017年2018年重点工作”要求:2018重点工作具体内容典型互联网应用升级鼓励和支持国内龙头互联网企业制定并发布主流互联网应用IPv6升级计划,明确“十三五”期间年度工作时间表。政府网站升级改
5、造省部级以上政府网站IPv6改造。初步完成国家电子政务外网改造,完成中央部委、省级政府门户网站改造。新建电子政务系统、信息化系统及服务平台全面支持IPv6。新闻广播电视媒体网站升省级以上新闻及广播电视媒体网站IPv6改造。完成中央及省级新闻宣传媒体门户网站改造,新建新闻及广播电视媒体网络信级改造息系统全面支持IPv6。央企网站升级改造完成中央企业门户网站和面向公众的在线服务窗口改造,加快企业生产管理信息系统等内部网络和应用的IPv6改造。两办推进IPv6规模部署行动计划文件明确了“应用拉动、政府先行”的原则,政府网站要率先支持IPv6访问,带动商业网站支持IPv6访问,带动IPv6演进升级。三
6、、网站支持IPv6升级的技术策略分析根据两办文件部署,2018年要实现中央部委网站、各省级政府网站、中央企业网站、中央新闻广播电视媒体网站、面向公众的在线服务窗口升级改造支持IPv6。1、过渡方案:网络地址转换、IPv4/IPv6协议转换网络地址转换、IPv4/IPv6协议转换技术,是互联网从IPv4向IPv6演进过程中使用比较广泛的一种过渡技术。客观来看,由于v4向v6演进过渡期至少5年时间,所以地址转换/协议转换过渡技术也将在过渡期内长期存在和使用。协议转换技术的特点是:在IPv4网站外部,挂接一台v4/v6翻译转换设备,原有IPv4源站不需修改,把DNS域名解析AAAA记录指向转换设备配
7、置的IPv6地址;IPv6用户访问目标网站,经DNS解析调度后转向访问转换设备的IPv6地址,转换设备从IPv4源站读取数据,经过协议转换后发送数据给IPv6用户。采用网络地址转换/协议转换技术进行IPv6升级,IPv4源站现有的业务系统、网站代码均不需要改造,仅需做好以下三项工作:第一、网络层改造:接入IPv6带宽和获得地址,原有IPv4网络架构不改变。第二、设备层改造:IPv4源站不变,在网络出口部署IPv6转换设备(双机热备)。第三、DNS启用4A记录:DNS系统启用AAAA记录支持IPv6地址解析。协议转换技术方案的主要工作内容序号改造内容软硬件设备升级时间及成本1网络层改造1.接入I
8、Pv6带宽1.IPv6带宽:5万元/G/月2.获得IPv6地址2.IPv6地址费0元。2设备层改造1.路由器可能需要启用IPv61.如果转换设备的接入端口在协议栈防火墙内侧,老旧路由器设备2.增加两台转换设备,采用可能需要升级,或购买IPv6双机热备,提高可靠性。授权。如果通过交换机直接上联运营商互联网专线,则不需升级路由器。2.配置转换设备,约需要3个工作日。3业务系统基本上无需改造成本基本为04网站代码基本上无需修改成本基本为0协议转换技术方案的优缺点优点缺点1.方案简单,快速实施。只需配置2台转换1、转换技术适用于v4v6演进过渡期,仅实现设备,双机热备。IPv4源站不需修改,不web网
9、站支持IPv6访问,不能代替真正的需要对网站整个系统进行全面改造。大约v4/v6双栈网站。3-5个工作日即可实现支持IPv6访问。2、如果网站和应用涉及到物联网应用部署,2.如遭遇来自IPv6网络的攻击,只能攻击到工业互联网应用部署,不能使用转换方案,转换设备,不能直接攻击到IPv4源站。必须采用v4/v6双栈技术方案。3.目前信息系统安全等级保护制度暂未更新3、不适用于新建网站。按照两办文件要求,新如何支持IPv6的新版本,使用转换设备不建网站直接采用v4/v6双栈方案,一步到影响政府网站已有的安全等保三级认证。位。不必使用协议转换技术方案。4.技术人员的维护工作量基本不增加。5.可以解决老
10、网站、架构复杂的网站实现支持IPv6访问的难题。2、终极方案:IPv4/IPv6双栈技术方案网站升级IPv4/IPv6双栈方案,是网站IPv6升级改造的最终目标,是真正实现了两办推进IPv6规模部署行动计划文件要求的IPv6升级改造目标。也是我们推崇的最主要的技术方案。网站升级IPv4/IPv6双栈,是系统性的整体升级改造。双栈策略的特点是:全部软硬件设备同时运行IPv4和IPv6两个协议栈,能够同时处理IPv4和IPv6数据包,实现同时支持IPv6和IPv4访问。双栈升级包括以下方面:第一、网络层改造:制定IPv6网络升级规划,接入电信运营商、教育网的IPv6带宽,获得IPv6地址,制订内部
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IPv6 升级 改造 技术 路线 建议书 仅供参 备考 资料

链接地址:https://www.31ppt.com/p-4219730.html