#原创分享#IPV6改造中面临的痛点
  

静态路由 29951人觉得有帮助

{{ttag.title}}

人行去年针对金融行业发布了《推进互联网协议第六版(IPv6)规模部署行动计划》的实施意见(银发〔2018〕343号),大概有两个时间节点要求:第一个是2019年前官网必须支持IPV6,第二个是2020年前所有应用支持IPV6访问。
      作为金融行业人员,昨天和同行一起参加了IPV6改造会议,大家讨论分享了建设方案,我这里总结了一下IPV6改造中我们面临的痛点,希望能够抛砖引玉。想看看各位社区有IPV6建设要求的是怎么实现的,也期待某公司带来全套解决方案。
        以下是交流活动上提出来建设中遇到的痛点,各位是如何解决的呢?


IPV6分配和管理机制
      对比IPV432位点分10进制来讲,128位的长度16进制人基本上记不住。终端设备或者服务器设备如何分配IP地址,手工,自动配置?如何管理并第一时间想到这个IP对应的物理设备是个考验。

IPV6组网规划和建议
      DMZ-APP-DB这些区域如何分配,全部V6还是部分V4?需要考虑

IPV6网络策略自动化分配机制
      V6如果还是手工配置防火墙这些策略,V6这么长手工太复杂容易错,需要借助厂商提供自动化的手段。

各种终端IPV6行为,以及溯源IPV6
      当时讨论的主要是6转4的情况下,源地址在三层都被终结掉了,需要应用层来标记,如http的x-forward-for字段或者记录cookie等等。

IPV4和IPV6下DNS双栈策略优化部署机制
      如何应答V6V4请求,如何实现智能DNS?

IPV4和IPV6会话同步机制,IPV6环境下客户端双向通信处理
      应用最好是无状态的,或者标记V4和V6数据保持一致。

IPV6环境下安全防护手段和技术
      我个人认为和当前V4的安全防护和技术相差不大

IPV6环境下互联网应用系统双活如何处理
      听网联的大咖在建设三地六中心时,遇到的很大一个问题就是跨中心APP和DB的双活,还是通过前置DMZV6来实现,核心依旧V4。

IPV6规模部署应用系统的改造
       基本上同行都是DMZ跑V6  APPDB依旧V4,通过NAT64或者46来实现,毕竟国内应用基于V6的研发不成熟,某些数据库现在都还不能V6。

IPV6下系统备份、运营状态可视化监控
      因为过度阶段,需要监控V6和V4流量情况,及时调整服务器和带宽的倾向,随着时间推移,v6的访问会越来越多。

金融行业IPV6建设步骤
      不跑双栈,一是性能问题,二是稳定问题,以前的有些设备V6会出很多问题。同行们基本上都是新建DMZ,DMZ6转4到应用。

      后文:IPV6建设的要求命令时间节点越来越近了,由于国家战略上的号召,以后也越来越的IPV6会真的普及,IPV6的理解要越来越熟悉才能拥抱变化。各位社区的小伙伴对于IPV6建设得怎么样了呢?期间遇到过哪些坑呢?

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

新手761260 发表于 2019-10-16 20:17
  
我边边也要一个IPV6试点,订的方案暂时是核心至户端路由器IPV6互联地址,静态路由互指,在核心OSPFv3引及静态路由出去,终端用户的地址分配我也正头疼中……
FuJun 发表于 2024-4-22 15:36
  
非常好,有助于工作,非常感谢!!!
蟲爺 发表于 2022-7-24 23:29
  
感谢分享
JM 发表于 2022-1-18 14:41
  
谢谢分享,有助于工作。
新手788653 发表于 2021-11-9 14:15
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
新手612152 发表于 2021-9-25 00:40
  
虚拟机网络不通问题排查
新手899116 发表于 2021-4-19 10:33
  
很全面,好多都是平时忽略和不知道的!
新手741261 发表于 2021-4-16 13:16
  
图文并茂,很是生动,
新手741261 发表于 2021-4-16 13:16
  
图文并茂,很是生动,
新手780102 发表于 2021-4-9 10:44
  
图文并茂,很生动,很实用的分享
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
安装部署配置
干货满满
技术盲盒
技术笔记
产品连连看
2023技术争霸赛专题
每周精选
功能体验
信服课堂视频
新版本体验
秒懂零信任
GIF动图学习
运维工具
技术晨报
自助服务平台操作指引
功能咨询
通用技术
技术咨询
问题分析处理
标准化排查
纪元平台
SDP百科
排障笔记本
华北区交付直播
畅聊IT
专家问答
技术圆桌
测试报告
每日一记
用户认证
原创分享
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
深信服技术支持平台
卧龙计划
北京区每日一练
答题自测
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版版主

461
245
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人