FuJun 发表于 2024-4-22 15:36
  
非常好,有助于工作,非常感谢!!!
#原创分享#IPV6改造中面临的痛点
  

静态路由 28611人觉得有帮助

{{ttag.title}}

人行去年针对金融行业发布了《推进互联网协议第六版(IPv6)规模部署行动计划》的实施意见(银发〔2018〕343号),大概有两个时间节点要求:第一个是2019年前官网必须支持IPV6,第二个是2020年前所有应用支持IPV6访问。
      作为金融行业人员,昨天和同行一起参加了IPV6改造会议,大家讨论分享了建设方案,我这里总结了一下IPV6改造中我们面临的痛点,希望能够抛砖引玉。想看看各位社区有IPV6建设要求的是怎么实现的,也期待某公司带来全套解决方案。
        以下是交流活动上提出来建设中遇到的痛点,各位是如何解决的呢?


IPV6分配和管理机制
      对比IPV432位点分10进制来讲,128位的长度16进制人基本上记不住。终端设备或者服务器设备如何分配IP地址,手工,自动配置?如何管理并第一时间想到这个IP对应的物理设备是个考验。

IPV6组网规划和建议
      DMZ-APP-DB这些区域如何分配,全部V6还是部分V4?需要考虑

IPV6网络策略自动化分配机制
      V6如果还是手工配置防火墙这些策略,V6这么长手工太复杂容易错,需要借助厂商提供自动化的手段。

各种终端IPV6行为,以及溯源IPV6
      当时讨论的主要是6转4的情况下,源地址在三层都被终结掉了,需要应用层来标记,如http的x-forward-for字段或者记录cookie等等。

IPV4和IPV6下DNS双栈策略优化部署机制
      如何应答V6V4请求,如何实现智能DNS?

IPV4和IPV6会话同步机制,IPV6环境下客户端双向通信处理
      应用最好是无状态的,或者标记V4和V6数据保持一致。

IPV6环境下安全防护手段和技术
      我个人认为和当前V4的安全防护和技术相差不大

IPV6环境下互联网应用系统双活如何处理
      听网联的大咖在建设三地六中心时,遇到的很大一个问题就是跨中心APP和DB的双活,还是通过前置DMZV6来实现,核心依旧V4。

IPV6规模部署应用系统的改造
       基本上同行都是DMZ跑V6  APPDB依旧V4,通过NAT64或者46来实现,毕竟国内应用基于V6的研发不成熟,某些数据库现在都还不能V6。

IPV6下系统备份、运营状态可视化监控
      因为过度阶段,需要监控V6和V4流量情况,及时调整服务器和带宽的倾向,随着时间推移,v6的访问会越来越多。

金融行业IPV6建设步骤
      不跑双栈,一是性能问题,二是稳定问题,以前的有些设备V6会出很多问题。同行们基本上都是新建DMZ,DMZ6转4到应用。

      后文:IPV6建设的要求命令时间节点越来越近了,由于国家战略上的号召,以后也越来越的IPV6会真的普及,IPV6的理解要越来越熟悉才能拥抱变化。各位社区的小伙伴对于IPV6建设得怎么样了呢?期间遇到过哪些坑呢?

打赏鼓励作者,期待更多好文!

打赏
5人已打赏

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
新版本体验
技术笔记
功能体验
产品连连看
2023技术争霸赛专题
技术咨询
标准化排查
社区帮助指南
秒懂零信任
技术晨报
自助服务平台操作指引
信服课堂视频
上网策略
SANGFOR资讯
GIF动图学习
VPN 对接
项目案例
专家分享
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

461
244
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人