ipv6改造案例
  

新手908188 90132人觉得有帮助

{{ttag.title}}
政务网ipv6改造方案

1.   项目需求
1.1.   需求汇总
1、实现云时代政务外网访问业务区服务可具备IPv6转换能力
2、对IPv6业务进行安全防护
2.  解决方案
2.1.   方案介绍
1、客户新增一台ipv6转换设备实现无需网站业务改造,终端可以访问业务系统;
2、下一代防火墙,实现ipv6业务的安全防护;
2.2.   方案拓扑
2.3.   设备清单
  
设备名称
  
部署位置
型号
数量
应用负载
互联网出口
AD-1000-B1800-RW
1
2.4.   IP地址规划
该架构需要运营商提供两个网段的地址,需要申请一对ipv6互联地址,用于出口设备与运营商互联,还需要申请一段IPv6业务地址,用于IPv6和IPv4之间的转换,运营商写回指路由,目的为IPv6业务地址,下一跳为对应路由器接口地址,具体规划如下:
  
运营商互联地址
  
IPv6地址
防火墙互联地址
IPv6地址
运营商
防火墙
防火墙与IPv6转换设备的互联地址从运营商给的业务地址里面进行划分,子网掩码为127位即可;
IPv4互联地址只要能够和业务服务器通信即可;
  
设备名称
  
IPv6地址
IPv4地址
IPv4/6转换设备
IPv6地址
IPv4地址
防火墙
应用负载
2.5.   方案特色
1、不改变客户原来的拓扑环境,该设备旁路部署在出口防火墙上,应用负载,IPv6转换器都启用双栈,同时跑ipv4和ipv6协议;
2、转换设备的ipv4地址做dns代理去解析ipv6客户端请求过来的子链接,中间网络安全设备只要将服务器与翻译设备的ipv4地址打通即可。
3、出现故障,问题更容易地位。
3.  IPv6上线流程
3.1.    上线客户侧信息收集
  
名称:
  
山西发改委
业务名称
对外IPv6地址
服务器IPv4公网IP+端口
服务器政务外网IP+端口
对应域名
目录服务器
证书在线更新服务器
RA服务器
证书认证网关
数字签名服务器
电子签章服务器
密码机
3.2.   域名解析
在域名提供商上添加该域名对应的4A记录,入下图所示。
3.3.    IPV6转换器上配置
新建节点池

新建虚拟服务
配置接口IP地址,此接口配置同时配置ipv6ipv4用于做转换接口。
3.4.    ipv6改造测试
找一台含有ipv4地址的终端,在浏览器上输入域名,首页能够打开,并且子链也可以正常打开,表示改造成功。如果打开失败查看AD调度策略和网络配置。
3.5.   Ipv6网站检测方法
登陆国家ipv6发展监测平台 https://www.china-ipv6.cn/#/checkTools  输入改造后的域名进行检测。
4.  回退方案
本次设备上线部署如果出现不可控的异常问题,在短时间不能解决的,应尽快恢复业务,照以下回退方案对网络进行还原,保证内网用户上网正常,待故障问题查明并有明确解决方案后,再根据修改后的方案进行实施。禁用域名提供商对应的V6解析,关闭AD对外v6地址。
1.将本次实施涉及变动的相关网线连接恢复至变更前状态,并确保用户网络恢复正常。
2.检查AD设备的配置信息,确认是否有错误的配置项。
3.检查设备网络连接信息,确认是否有接错线的情况。
4.重新梳理现网环境,排查故障原因。

7178461c5eef786e39.png (30.7 KB, 下载次数: 224)

7178461c5eef786e39.png

991561c5eefb6cae7.png (30.7 KB, 下载次数: 243)

991561c5eefb6cae7.png

7237861c5ef04d60e0.png (31.21 KB, 下载次数: 247)

7237861c5ef04d60e0.png

6429761c5ef084e696.png (31.21 KB, 下载次数: 278)

6429761c5ef084e696.png

4382061c5ef0d72cda.png (31.21 KB, 下载次数: 237)

4382061c5ef0d72cda.png

打赏鼓励作者,期待更多好文!

打赏
37人已打赏

飞翔的苹果 发表于 2021-12-29 08:48
  
感谢分享,有助于工作,学习学习
头像被屏蔽
司马缸砸了光 发表于 2021-12-31 19:34
  
提示: 作者被禁止或删除 内容自动屏蔽
dhf 发表于 2022-1-3 14:46
  
感谢楼主的精彩分享,有助工作!!!
新手276612 发表于 2022-1-3 17:21
  
感谢分享,有助于工作,学习学习。
会飞的癞蛤蟆 发表于 2022-1-3 21:17
  
https://www.china-ipv6.cn/#/checkTools
发现一个宝贝,哈哈。。
笑着哭 发表于 2022-1-5 08:51
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
头像被屏蔽
新手517842 发表于 2022-1-5 09:57
  
提示: 作者被禁止或删除 内容自动屏蔽
新手210358 发表于 2022-1-7 16:57
  
前排前排,大佬的文章真是精华,收藏学习。
沧海一杯水 发表于 2022-1-10 00:47
  
坚持学习,坚持打卡,,,,。。。。。。。。
发表新帖
热门标签
全部标签>
西北区每日一问
安全效果
高手请过招
【 社区to talk】
社区新周刊
产品连连看
每日一问
干货满满
技术咨询
标准化排查
GIF动图学习
纪元平台
新版本体验
社区帮助指南
信服课堂视频
功能体验
技术盲盒
安装部署配置
解决方案
SDP百科
自助服务平台操作指引
S豆商城资讯
秒懂零信任
每周精选
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人