IPv6升級改造解決方案
需求整理
2018年6月29號,國務院辦公廳電子政務辦公室(國辦電政函〔2018〕70 號)印發《關于推進國家電子政務外網 互聯網協議第六版(IPv6)改造工作的通知》,通知要求“2018 年底前,完成中央級和省級政務外網 IPv6 改造,支持中央、省級政務部門 IPv6門戶網站部署。2020 年底前,完成市地級政務外網 IPv6 改造,全面支持市地級以上政務部門 IPv6門戶網站部署。
《IPv6 行動計劃》提出五項重點任務,其中第一項重點任務就是:加快互聯網應用服務升級,不斷豐富網絡信源。具體包括:
重點任務 |
具體內容 |
升級典型應用 |
推動用戶量大、服務面廣的門戶、社交、視頻、電商、搜索、游戲、應用商店及上線應用等網絡服務和應用全面支持IPv6 |
升級網站 |
升級政府、中央媒體、中央企業網站。強化政府網站、新聞及廣播電視媒體網站和應用的示范帶動作用,在相關政府采購活動中明確提出支持 IPv6 的具體需求,積極開展各級政府網站、新聞及廣播電視媒體網站、中央企業外網網站 IPv6 升級改造。 |
創新特色應用 |
支持地址需求量大的特色 IPv6 應用創新與示范,在寬帶中國、“互聯網+”、新型智慧城市、工業互聯網、云計算、物聯網、智能制造、人工智能等重大戰略行動中加大 IPv6 推廣應用力度。 |
解決方案
目錄 |
NAT64 |
IVI |
迪訊雙棧翻譯 |
適用場景 |
IPv6內部網絡與外部IPv4互聯網的通信(固定IPv6用戶訪問IPv4資源) |
IPv6內部網絡與外部IPv4互聯網的通信(固定IPv6用戶訪問IPv4資源) |
廣域IPv6網絡訪問廣域IPv4資源; 廣域IPv4網絡訪問廣域IPv6資源。 |
DNS部署 |
需DNS64網關配合,實現A和AAAA記錄的互相轉換。部署和維護難度大。 |
需IVI DNS網關配合,實現A和AAAA記錄的互相轉換。部署和維護難度大。 |
無需DNS網關,現有的DNS服務即可。 |
實現方式 |
IP網絡層 |
IP網絡層 |
IP網絡層+應用協議層 |
使用特殊地址格式 |
否 |
是。對地址格式有特殊要求,影響地址規劃。 |
否。對地址格式無特定要求,可靈活規劃,地址使用率高。 |
地址利用率 |
無要求 |
不能靈活規劃地址,使用率較低。 |
地址格式無要求,可靈活規劃,使用率高。 |
會話狀態 |
有狀態??蓪崿F基于用戶請求的網絡層溯源。 |
無狀態。局限于網絡層的地址溯源。 |
有狀態??蓪崿F基于用戶請求的應用層溯源。 |
可擴展性 |
一般 |
一般。缺乏統一的流量負載均衡,每部署一套IVI設備,都需要增加路由,路由策略復雜。 |
高。內部實現基于應用請求的負載均衡,可靈活擴容,且無需復雜的路由策略。 |
內容天窗問題 |
未解決。網絡層的翻譯,無法識別應用類型。 |
未解決。網絡層的翻譯,無法識別應用類型。 |
已解決??勺R別和支持多種應用層協議, |
內容加速 |
無。同樣的請求,需分別進行翻譯計算,無法對熱點內容進行緩存加速。 |
無。同樣的請求,需分別進行翻譯計算,無法對熱點內容進行緩存加速。 |
有。對相同的請求,只需訪問一次源站點,節約出口帶寬,同時,加速用戶體驗。 |
安全性 |
低。通過翻譯網關,直接轉發到后端網站服務器,無法阻隔DdoS攻擊。 |
低。通過翻譯網關,直接轉發到后端網站服務器,無法阻隔DdoS攻擊。 |
高。原始用戶請求,在協議交換平臺中斷,可阻隔DDoS類的網絡攻擊。 |
部署維護難度 |
高。需DNS64網關配合,地址規劃難,多網關時,路由策略復雜度增加。 |
高。需IVI DNS網關配合,地址規劃難,路由策略復雜度增加。 |
低。無需特殊DNS網關。地址規劃靈活,內部支持負載均衡機制。 |