ipv6改造案例
  

新手908188 48872人觉得有帮助

{{ttag.title}}
政务网ipv6改造方案

1.   项目需求
1.1.   需求汇总
1、实现云时代政务外网访问业务区服务可具备IPv6转换能力
2、对IPv6业务进行安全防护
2.  解决方案
2.1.   方案介绍
1、客户新增一台ipv6转换设备实现无需网站业务改造,终端可以访问业务系统;
2、下一代防火墙,实现ipv6业务的安全防护;
2.2.   方案拓扑
2.3.   设备清单
  
设备名称
  
部署位置
型号
数量
应用负载
互联网出口
AD-1000-B1800-RW
1
2.4.   IP地址规划
该架构需要运营商提供两个网段的地址,需要申请一对ipv6互联地址,用于出口设备与运营商互联,还需要申请一段IPv6业务地址,用于IPv6和IPv4之间的转换,运营商写回指路由,目的为IPv6业务地址,下一跳为对应路由器接口地址,具体规划如下:
  
运营商互联地址
  
IPv6地址
防火墙互联地址
IPv6地址
运营商
防火墙
防火墙与IPv6转换设备的互联地址从运营商给的业务地址里面进行划分,子网掩码为127位即可;
IPv4互联地址只要能够和业务服务器通信即可;
  
设备名称
  
IPv6地址
IPv4地址
IPv4/6转换设备
IPv6地址
IPv4地址
防火墙
应用负载
2.5.   方案特色
1、不改变客户原来的拓扑环境,该设备旁路部署在出口防火墙上,应用负载,IPv6转换器都启用双栈,同时跑ipv4和ipv6协议;
2、转换设备的ipv4地址做dns代理去解析ipv6客户端请求过来的子链接,中间网络安全设备只要将服务器与翻译设备的ipv4地址打通即可。
3、出现故障,问题更容易地位。
3.  IPv6上线流程
3.1.    上线客户侧信息收集
  
名称:
  
山西发改委
业务名称
对外IPv6地址
服务器IPv4公网IP+端口
服务器政务外网IP+端口
对应域名
目录服务器
证书在线更新服务器
RA服务器
证书认证网关
数字签名服务器
电子签章服务器
密码机
3.2.   域名解析
在域名提供商上添加该域名对应的4A记录,入下图所示。
3.3.    IPV6转换器上配置
新建节点池

新建虚拟服务
配置接口IP地址,此接口配置同时配置ipv6ipv4用于做转换接口。
3.4.    ipv6改造测试
找一台含有ipv4地址的终端,在浏览器上输入域名,首页能够打开,并且子链也可以正常打开,表示改造成功。如果打开失败查看AD调度策略和网络配置。
3.5.   Ipv6网站检测方法
登陆国家ipv6发展监测平台 https://www.china-ipv6.cn/#/checkTools  输入改造后的域名进行检测。
4.  回退方案
本次设备上线部署如果出现不可控的异常问题,在短时间不能解决的,应尽快恢复业务,照以下回退方案对网络进行还原,保证内网用户上网正常,待故障问题查明并有明确解决方案后,再根据修改后的方案进行实施。禁用域名提供商对应的V6解析,关闭AD对外v6地址。
1.将本次实施涉及变动的相关网线连接恢复至变更前状态,并确保用户网络恢复正常。
2.检查AD设备的配置信息,确认是否有错误的配置项。
3.检查设备网络连接信息,确认是否有接错线的情况。
4.重新梳理现网环境,排查故障原因。

7178461c5eef786e39.png (30.7 KB, 下载次数: 39)

7178461c5eef786e39.png

991561c5eefb6cae7.png (30.7 KB, 下载次数: 37)

991561c5eefb6cae7.png

7237861c5ef04d60e0.png (31.21 KB, 下载次数: 42)

7237861c5ef04d60e0.png

6429761c5ef084e696.png (31.21 KB, 下载次数: 45)

6429761c5ef084e696.png

4382061c5ef0d72cda.png (31.21 KB, 下载次数: 43)

4382061c5ef0d72cda.png

打赏鼓励作者,期待更多好文!

打赏
37人已打赏

飞翔的苹果 发表于 2021-12-29 08:48
  
感谢分享,有助于工作,学习学习
司马缸砸了光 发表于 2021-12-31 19:34
  
感谢分享,有助于工作,学习学习
dhf 发表于 2022-1-3 14:46
  
感谢楼主的精彩分享,有助工作!!!
新手276612 发表于 2022-1-3 17:21
  
感谢分享,有助于工作,学习学习。
会飞的癞蛤蟆 发表于 2022-1-3 21:17
  
https://www.china-ipv6.cn/#/checkTools
发现一个宝贝,哈哈。。
笑着哭 发表于 2022-1-5 08:51
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
新手517842 发表于 2022-1-5 09:57
  
学习下,楼主的处理思路还是很清晰的
新手210358 发表于 2022-1-7 16:57
  
前排前排,大佬的文章真是精华,收藏学习。
沧海一杯水 发表于 2022-1-10 00:47
  
坚持学习,坚持打卡,,,,。。。。。。。。
发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
技术晨报
信服课堂视频
安装部署配置
自助服务平台操作指引
运维工具
秒懂零信任
每日一记
用户认证
通用技术
安全攻防
答题自测
云计算知识
SDP百科
设备维护
深信服技术支持平台
畅聊IT
sangfor周刊
资源访问
排障笔记本
社区帮助指南
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人